Статья Инструкция по установке Tails с возможностью сохранением данных и программ (постоянным хранилищем)

Что такое Tails?

Tails — это дистрибутив Linux, главный приоритет авторов при его создании — конфиденциальность пользователей. Все соединения с внешним миром происходят через анонимную сеть Tor (дополнительно про Tor можно почтитать в статье "Повышаем свою анонимность в Интернете с Tor в Kali Linux"), все другие соединения блокируются. Подразумевается, что для загрузки системы должны использоваться LiveCD или LiveUSB. Систему нельзя установить на жёсткий диск компьютера, нельзя настроить двойную загрузку с флешки/жёсткого диска (т. е. нельзя установить второй системой). Но при этом возможно создание Persistent — областей, в которых можно хранить документы.

Ну и главным аргументом, который многими упоминается в качестве показателя качества Tails, это то, что эта система использовалась самым известным (после Президента, конечно) жителем России — Эдвардом Сноуденом.


Установка Tails

Скачиваем образ с

Прожигаем на болванку.

Загружаемся с DVD.

Устанавливаем на флешку. Флешка должна быть минимум на 4Gb.

Applications->Tails->Tails Installer

30392


Перезагружаемся с флешки.


Создаём постоянное хранилище в Tails

Создаем Persistent Volume

Applications->Tails->Configure persistent volume

Выбираем все пункты.

Перезагружаемся еще раз.

Заходим, задав пароль и включив persistent volume.

Tails уже готовая к использованию. Далее будет рассказано как установить дополнительные программы GPG4USB (для шифрования сообщений), Psi (для безопасного общения в чатах) и Electrum (кошелёк валюты Bitcoin, которая обеспечивает анонимность при использовании).

Дополнительную информацию о Psi и GPG4USB вы можете найти в статье «Как передавать зашифрованные сообщения по почте и в чате».


Устанавливаем GPG4USB и Psi в Tails

Вводим в терминале команды:
Bash:
sudo -i [пароль]
apt-get update
apt-get install psi-plus
apt-get install psi-plus-plugins
apt-get install libqca2-plugin-ossl
apt-get install libqca2-plugin-gnupg
echo psi-plus >> /live/persistence/TailsData_unlocked/live-additional-software.conf
echo psi-plus-plugins >> /live/persistence/TailsData_unlocked/live-additional-software.conf
echo libqca2-plugin-ossl >> /live/persistence/TailsData_unlocked/live-additional-software.conf
echo libqca2-plugin-gnupg >> /live/persistence/TailsData_unlocked/live-additional-software.conf


Создаем папки на Persistent:
30393


а) Persistent/Jabber/Psi+— для переноса настроек, аккаунтов и ключей OTR/GPG из вашей текущей Psi+ в новую вам нужны файлы:
Код:
/Psi+/profiles/default/options.xml
/Psi+/profiles/default/accounts.xml
/Psi+/Psi+/profiles/default/otr.keys
/Psi+/Psi+/profiles/default/otr.fingerprints
/gpg4usb/keydb/secring.gpg
/gpg4usb/keydb/pubring.gpg


б) Persistent/Jabber— распаковываем сюда .
30394


в) Persistent/Jabber— здесь жмём Create New Document -> Empty Document ->открываем его и вводим:
Bash:
#!/bin/sh
HERE="$(dirname "$(readlink -f "${0}")")"
export GNUPGHOME="$HERE/gpg4usb/keydb"
export PSIPLUSDATADIR="$HERE/Psi+"
export PSIDATADIR="$HERE/Psi+"
psi-plus --profile=default "$@" &
Сохраняем и выходим. Переименовываем созданный файл в psi.sh и в свойствах отмечаем разрешение на выполнение. По этому скрипту будет запускаться Psi+ с GPG и OTR


Устанавливаем Electrum в Tails

г) Persistent/Electrum— распаковываем сюда Sources

30395


Создаём скрипт Electrum.sh (жмём Create New Document -> Empty Document ->открываем его и вводим):
Bash:
#!/bin/sh
cd /home/amnesia/Persistent/Electrum/Electrum-НОМЕР СКАЧАННОЙ ВЕРСИИ
./electrum -p socks5:127.0.0.1:9150 -w /home/amnesia/Persistent/Electrum/wallet.dat

Также в свойствах отмечаем разрешение на выполнение. Запускаем, создаем или восстанавливаем кошелёк. Перезапускаем Electrum.
30396


30397


30398


30399


После перезагрузки всё останется на своих местах.

P.S.: OTR в Psi+ реализован через неофициальный плагин который никто не проверял, выводы и использование остаётся за вами.


Как использовать Tails

1. Как установить свои программы в Tails?

Устанавливать также как и в обычном Debian Linux, любым способом:

– в терминале от суперпользователя root
Bash:
apt-get update
apt-get install [название пакета]
– через менеджер пакетов Synaptic

2. Как сделать, чтобы установленные программы сохранялись после перезапуска?

Открываем файл /live/persistence/TailsData_unlocked/live-additional-software.conf, вносим туда строки с названием пакетов по порядку в столбик. Или тоже самое командой из терминала:
Bash:
echo [название пакета] >> /live/persistence/TailsData_unlocked/live-additional-software.conf


3. Как сохранять настройки программ? | Как сделать чтобы настройки программ сохранялись после перезапуска?

Путём переноса конфигов в папку /dotfiles, находящуюся на persistent-разделе

На примере FileZilla: настраиваем как надо, затем копируем /home/amnesia/.filezilla в
Код:
/live/persistence/TailsData_unlocked/dotfiles


4. Надо ли обновлять Tails? | Как обновить Tails?

Обновлять крайне важно и строго рекомендуется!

Обновиться можно вручную или автоматически, подробно смотрим .
 
ANDY
03.08.2015 в 11:41
Здравствуйте, установленные программы не сохраняются после ребута, записи об установленных программах добавлины в конфиг /live/persistence/TailsData_unlocked/live-additional-software.conf
есть выход?

WEBWARE TEAM
29.08.2015 в 14:32
Вам больше повезло – я даже не смог установить этот горе дистрибутив.

В целом, дистрибутив вызывает усталость:

установить на жёсткий диск – нельзя,
сделать копию live-образа на флешку, а потом для него сделать постоянное хранилище – нельзя
загрузился в live-обараз, стал ставить на флешку – дошло до 100% и написало что случился фейл без каких-либо объяснений
записал на флешку с помощью Universal-USB-Installer – не загружается, пишет что отсутствует какой-то конфигурационный файл…
Нет, такой «хоккей» нам не нужен.

Да и вообще, представьте себе, как выглядит трафик из среднестатистической квартиры: немного на соц.сети, много на торренты и порно сайты, немного на гугл и на разные другие сайтики с него, иногда Tor трафик – ну понятно, зашли на какой-нибудь недоступный из-за фильтров сайт или скрыли IP чтобы написать какой-нибудь г***комментарий на каком-нибудь г***сайте. Типичная картина – никаких подозрений.

А представьте себе, что из одной квартиры постоянно весь трафик идёт через Tor. Вообще весь, причём прокачиваются большие объёмы (Tails и обновляется через Tor). Вот вы бы что подумали? Я бы первый подумал, что это американский шпион и что к нему нужно бы присмотреться…

ALEX
12.09.2015 в 22:50
ldlinux32 примерно такая ошибка при попытке загрузки ОС означает проблему вашего железа, пробуйте запустить на другом компьютере или ноутбуке

ANDY
19.10.2015 в 15:11
я вам больше скажу , у меня получилось настроить на одной из 4 разных флешек хранилище,даже после первых 2-х перезагрузок установленные программы сохранились. но вот после 3 перезагрузки фиг)

забавная херня этот tails

КОЛЯ
19.02.2016 в 13:33
как подружить тайлс с 3G модемом для отправки USSD сообщений модем связной мульти на базе алкатель ват тач Е 500
 
парни что нового по тэилс, допилили его или мне еще 4 года личше подождать? )))
тема прям в цвет сейчас да вот коли вы не разобрались то я тем более не вкурю.
есть чего подсказать?
 
в) Persistent/Jabber— здесь жмём Create New Document -> Empty Document ->открываем его и вводим:
Bash:
#!/bin/sh
HERE="$(dirname "$(readlink -f "${0}")")"
export GNUPGHOME="$HERE/gpg4usb/keydb"
export PSIPLUSDATADIR="$HERE/Psi+"
export PSIDATADIR="$HERE/Psi+"
psi-plus --profile=default "$@" &
Сохраняем и выходим. Переименовываем созданный файл в psi.sh и в свойствах отмечаем разрешение на выполнение. По этому скрипту будет запускаться Psi+ с GPG и OTR

Привет! После выполнения данных действий щелкаю дважды по файлу, но он открывается в текстовом документе. Так и должно быть? Запускать его нужно иначе или я что-то неправильно сделал?
 
Привет! После выполнения данных действий щелкаю дважды по файлу, но он открывается в текстовом документе. Так и должно быть? Запускать его нужно иначе или я что-то неправильно сделал?
chmod +x пробовал? И вообще, это в CLI делают!
 
  • Нравится
Реакции: EazyBreezy
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!