最初の段落の「相対」という言葉についてすぐに言いたいと思います。この世界では誰も絶対/保護/信頼性/セキュリティを与えることはできません。 重大な犯罪などの疑いがある場合は、キーロガー、警察、特別なサービスが完全に無料で民主的な缶を拾うことができます。
興味があれば、猫をお願いします。
1. Torネットワークへのアクセスを設定します。 Torを使用するいくつかの異なるパッケージがあります-Tor Browser Bundle、Whonix、Tailsなど。 どちらが良いかは長い間議論できますが、私はWhonixを選びました 。
理由は次のとおりです。Whonixは2つのVirtual Box仮想マシンとして実装されています。ゲートウェイは、Torとワークステーションですべてのトラフィックをラップし、ゲートウェイとのみ通信できます。 これは、第一に、ワークステーション上のプログラムはデフォルトでTorを介して動作すること(少なくとも理論上)、第二に、ブラウザでjavascriptを使用する場合、次に重大な脆弱性(発生したものなど)の場合数か月前)仮想ワークステーションのみが「匿名化」され、攻撃者はIP 192.168.0.1やMacアドレス02:00:01:01:01:01などの「非常に貴重な」情報を受け取ります
繰り返しますが、100%保証する人はいませんが、何もしないよりはましです。
2.そこで、Whonixをインストールしました。現在、Workstationに必要なスナックがいくつか追加されています(特に指定のない限り、WorkstationはVirtual Box Whonix Workstationを意味します)。
-必要なキーボードレイアウト(ジンバブエ、グアテマラ、北朝鮮など)を追加します:スタートメニューボタン->アプリケーション->設定->システム設定->入力デバイス->レイアウト->デフォルトのキーボードを追加して削除->適用->完了
-オプションのステップ:ゲスト追加を追加します。 この手順によりWhonix-aのセキュリティが低下する可能性がありますが、メインコンピューターから仮想マシンへ、またはその逆にコピーして貼り付け、大画面で作業することは非常に便利です。
sudo apt-get update && upt-get dist-upgrade
sudo apt-get install --no-install-recommends virtualbox-guest-dkms virtualbox-guest-utils
sudo apt-get install virtualbox-guest-x11
sudo init 6
ご覧のとおり、Workstationの再起動が必要です。 デフォルトのパスワード: 'changeme'(引用符なし)
-icedoveメールクライアントをインストールする-Thunderbird-a clone
sudo apt-get icedoveをインストール
-icedoveのenigmail拡張機能をインストールする
sudo apt-get enigmailをインストール
-Chromiumは傷つきません(必ずしもそうではありませんが、念のため)
sudo apt-getクロム-ブラウザクロム-ブラウザ-l10nをインストール
-Whonixではiceweaselと呼ばれるキャストされていないfirefoxも傷つきませんが、Chromiumの場合のように必要ではありません
sudo apt-get iceweaselをインストールします
すべてのトラフィックはWhonixゲートウェイを介してTorでラップされるため、最後の2つの手順でセキュリティレベルが大幅に低下することはありません。 ただし、これらのブラウザーは、何らかの理由でメインのTorブラウザーが不適切な場合にのみ使用してください。 原則として、Whonixに含まれる標準のTorブラウザで十分ですが、たとえば、拡張機能なしで生活できない場合は、ChromiumまたはIceweaselがサービスにあります。 SOCKSは、Chromiumのプロキシを起動します-起動設定(ターミナル設定またはショートカット設定)で--proxy-server = "127.0.0.1:9150"。 私はまだこれがなぜ必要なのか理解していませんでしたが、これらの設定がなければすべてうまくいくようです。 Cookie、履歴、一時ファイルを保存したくない場合は、匿名モードを有効にしてください。
-次の条件を満たすメールアカウントを登録します。
a。 httpsを介した登録/ログイン
b。 SMTPおよびIMAP / POP3のサポートがあります
c。 送信者の電子メールアドレスが電子メールヘッダーに示されていないことが望ましい。 Torahノードのアドレスがそこに示されていても、それは必要ありません。 この目的のためにopenmailbox.orgを推奨できますが、少なくとも前回チェックしたときは、アドレスはそこに示されていませんでした。
登録時にTor Browser-eでJavaScriptのみを有効にすることを忘れないでください。そうしないと、登録が成功しない可能性があります。 通常、javaScriptを含めることは危険な瞬間と見なされますが、この場合、すでに書いたように、Whonix-aの2レベルの実装のおかげで、これは大きな問題には見えません。
-icedoveで適切なアカウントを作成します
-icedoveで:
OpenPGP->鍵管理-> OpenPGP鍵の生成秘密と公開のpgp鍵ペアを生成
![](https://habrastorage.org/getpro/habr/post_images/f47/ffc/77d/f47ffc77de14b7e80263d22a7e83a885.jpg)
アカウント設定-> PGPセキュリティを開く:アカウントのキーを設定し、適切な場所にあるチェックボックスをオンにします
![](https://habrastorage.org/getpro/habr/post_images/ef5/f51/a93/ef5f51a933ed4861cd5de66970ac500c.jpg)
受信者の公開鍵をインポートします:OpenPGP->鍵管理->ファイル->インポート
-完了! 猫の最愛の女の子の写真を完全に匿名でプライベートに送信できるようになりました-あなたとあなたのガールフレンド以外の誰もこれらの猫を見ることができません。
または、テストの一環として、私に送信できます:gpgtest@openmailbox.org
公開鍵:
----- PGPパブリックキーブロックの開始-----
mQENBFPe01kBCADOsHAro2aaoo / NaTDQLggVtzidXKWVOnBF51WC + DuunOSunvlE
qg0EK5aOJrZYMABpVQpG6uxRW8vV2sUL7kQP78D + JpCxFmCk3T5J0y3l8vyK0l / j
ZYAg7f6YUuL7Tnn7r74dDTPkXz4Ca1xGZOzaPWfY / v / weHzUoLTCD26Rxu + 8u / pI
3BZPnrDBYzZso5RdNC65wvTg4dc0By9ujDlb76fpfs9zUEs5gaVHYRRIMu / deHwU
Piu9DYkdQEzhH80 / hSocBYqIrsESck4TFzLpvqH9QfOSaFhVgIkzHORA + 6H68pOX
Y8FAhlHC7C7pQo3RO3zBlD3 + c0L0P1EREMajABEBAAG0IkdwZyBUZXN0IDxncGd0
ZXN0QG9wZW5tYWlsYm94Lm9yZz6JAT0EEwEKACcFAlPe01kCGyMFCQlmAYAFCwkI
BwMFFQoJCAsFFgIDAQACHgECF4AACgkQ1a0RRffjWoYO8wgAhO4CQUesD7EoCvPw
LTPY9Mc3p0zjrxcC8nJiqEdqA6vMRadqyQuExlfSZ3duiT9qCIXndb2bxwiC4F6q
SvrYuW1H5n2dtHmwNurgHPlAZVkLxRuYBInQU9x3wh2uBtSCeLHJlKFtixsKb + ZC
wGepu9Rev7xFFby5mfJ / gV7nPSHN8hvubdO88TezINN0mqxOzRYusE3vG1seOh78
bYiDLvWp6jSdrmD8Yvd75nBtt8EOHqP3IQ9 / y9k8CA5ujzX59qh5vcA7Al7xaSmp
xTze / YEBfPBUyshKCs9V5cacvfAfk0KzoD9NO / yUVrTvxtEal7wBTWvfzQRQWJpc
yz / H37kBDQRT3tNZAQgA5e40XSpCU2iJpKv0ei / xVrJO / Bs6D7x08tjIFrOLcHJT
wLB3BiNnQVd5ZYUsIP4yBFUhx526XutXdL3Ic5aUFlDCboQ9m9s0IqNOQ0KCzsx5
Sdt3oixySw98sxoamu2 + 4pcYt86CoINafzVnhZfstMkb9CFUHfuJPhr / hrC9raMO
7V0JWmQQ3xXLYV1 + yxbiEUHY / 8OADWDFShQpEwdLqpTOnTail3ThzQ / a3wNiy833
ryZnra / LWfb0wSGFb0nXH5HdclUt0BWcF + aoFxlVgc0i8PQrL3VBZWx9OsvXx3eV
wWkoNN4WwdNheBbHknJXpC4L843B / NZ + dVgWmfM3FQARAQABiQElBBgBCgAPBQJT
3tNZAhsMBQkJZgGAAAoJENWtEUX341qG9PwH / 3LdIhK20NB5qiVVmtfKU8GLYEbT
x4diZIPYqqvululueWhQwwwoT + hNiNGfAIaGBjkz0 / cDNT9sZDraXkEkOlv73tG4
3P / bl4bmi0HOEG0yQtQxRfJy7bcdi5rpdzFQHWqjPKa8puA6U1MZ7q3h4DF9zBjn
ua9IwGMk2HhE / 7anupL12EGV2p3k4ZfwNzFljzdpg5 + QBG9ke16Coz81KBf4BD + c
iNf95DWj4MnghiTqLwXMmLkDSoOaCZUnqgO + 5ohYIYuvHt6ETsb0n9GfvyHYpd + t
ILjNnuwcEM0lFCa7uTxubW8 / vzVZbY2SmT68EzN7K / 5bwBZZNOpEZvTNLhw =
= eyg /
----- PGPパブリックキーブロックの終了-----