PrivacyFocusedLinux
Skrip ubuntu-minimal yang mengingat privasi dan keamanan dalam pikiran. Sumber terbuka sepenuhnya dan jelas. Script ini dibuat oleh Zethius 'Skengman' dihapus menggunakan Python3. Ini mengotomatiskan proses yang agak panjang dan membosankan untuk meningkatkan privasi dalam distribusi yang digunakan dengan baik oleh Newcommers dan veteran yang sama -sama peduli dengan privasi dan keamanan mereka secara online. Ubuntu adalah awal yang baik bagi NewCommer ke Linux dan skrip yang membuat proses privatisasi lebih cepat, lebih efisien dan lebih mudah karena tampak agak rumit bagi seorang newomer.
Script ini melakukan tindakan berikut:
- Menonaktifkan Ubuntu melaporkan kembali ke kanonik dengan menonaktifkan Apport.
- Menonaktifkan dan membersihkan paket snap, snap-store dan snap sepenuhnya.
- Instal Flatpak, bukan snap.
- Menonaktifkan pembaruan otomatis yang dapat menjadi risiko keamanan.
- Pengguna diberi pilihan untuk menyimpan atau menghapus ubuntu-dock untuk pengalaman gnome yang lebih bersih dan lebih klasik.
- Mengeras file konfigurasi jaringan (/etc/sysctl.conf).
- 'Avahi-Daemon' dan 'Cups-Daemon' dapat dihapus saat mereka menimbulkan keamanan dan ancaman privasi. [1]
- Firewall (UFW) diaktifkan untuk menonaktifkan semua lalu lintas yang masuk dan meneruskan. [1]
- Profil Apparmour diinstal dan diaktifkan sehingga aplikasi tidak memiliki lebih dari izin yang diperlukan. [1]
- UFW diaktifkan sekarang untuk mencegah spam SSH oleh pihak ketiga jahat mengikuti malware modul kernel Linux. [2]
- Fail2ban dipasang untuk mencegah spam SSH mengikuti malware modul kernel Linux dan penjara lokal dibuat untuk memastikan hal ini. [2]
- Pengguna diberi pilihan untuk menonaktifkan modul kernel sepenuhnya (tidak disarankan jika Anda menggunakan driver box virtual atau nvidia) karena malware yang baru ditemukan datang dalam bentuk modul kernel Linux yang tidak ditandatangani. [2]
- 'Ubuntu-Report', 'Popularity-Contest', 'Apport', 'Apport-Symptoms' dan 'Whoopsie' benar-benar dibersihkan untuk melaporkan kembali ke kanonik. [3]
- Semua paket yang dihapus sekarang diadakan untuk mempertahankan privasi dan keamanan bahkan setelah pembaruan (yang biasanya menginstal ulang paket yang dihapus). [3]
Paket Peningkatan Privasi berikut diinstal:
- MAT2 (Alat Anonimisasi Metadata) membantu Anda menghapus metadata dari gambar dan dokumen baik dari antarmuka GUI atau antarmuka baris perintah.
- SRM (Secure-Delete) memungkinkan Anda untuk menghapus file dengan aman menggunakan antarmuka baris perintah. Ini mencegah tim forensik untuk memulihkan data yang dihapus dengan menggunakan perintah (SRM [file] -rzv untuk direktori dan SRM [file] -ZV untuk file). Selain itu, Shred (yang sudah diinstal sebelumnya dapat digunakan juga). Perintah robek [xyz] -fzvu dapat digunakan untuk melakukannya.
- UFW (firewall tanpa komplikasi) adalah firewall tanpa komplikasi yang memantau semua lalu lintas yang masuk dan keluar dari komputer Anda.
- HTOP memungkinkan Anda memantau semua proses yang berkelanjutan di mesin Anda.
- Locate adalah alat Linux sederhana yang membantu Anda mencari file menggunakan antarmuka baris perintah dengan kemudahan relitif. (Temukan [file])
- MacChanger mengubah alamat MAC mesin Anda dan karenanya meningkatkan anonimitas.
- Nautilus Wipe adalah alat GUI untuk menyeka file yang sekali lagi mencegah tim forensik untuk memulihkan data yang dihapus berharga Anda.
- Clamav dan Clamtk (clam antivirus) adalah alat anti-virus yang memindai direktori Anda mencari potensi proses berbahaya. Clamtk adalah versi GUI.
- KeepassXC adalah sumber kata sandi open source, terenkripsi dan offline.
- GTKHASH memungkinkan Anda untuk memeriksa sidik jari hash file.
- Profil Apparmor dan util untuk profil yang lebih baik dan lebih ditingkatkan sehingga aplikasi tidak memiliki lebih dari izin yang diperlukan. [1]
- Firefail untuk mengisolasi browser dan aplikasi untuk lingkungan penelusuran yang aman. [1]
- Fail2ban untuk mencegah spam SSH oleh pihak ketiga jahat mengikuti malware Linux yang berfokus pada modul kernel. [2]
Selain alat -alat ini, saya akan merekomendasikan menginstal beberapa yang lain.
- Desktop sinyal untuk prosedur pesan open source yang ujung ke ujung dienkripsi.
- Bleachbit untuk pemeliharaan.
- Veracrypt untuk enkripsi dokumen dan drive.
Untuk skrip itu sendiri, lihat 'PrivacyFocusedLinux.py'.
Terima kasih!
UPDATE: 29 Juni, 2020 - UPDATE [1]
- [Risiko Privasi] CUPS-DAEMON: CUPS Daemon adalah layanan yang digunakan oleh aplikasi untuk berinteraksi dengan printer. Skrip ini sekarang memberi Anda pilihan untuk menghapus layanan CUPS sama sekali jika Anda tidak menggunakan printer. Pemindaian NMAP dapat mengumpulkan informasi dari layanan CUPS yang menimbulkan ancaman keamanan kecil. Jadi, jika Anda tidak menggunakan printer, Anda dapat membiarkan skrip melakukannya. Pengguna mendapat pilihan untuk menonaktifkan, menghapus, atau membiarkan layanan tidak tersentuh.
- [Risiko Privasi] Avahi-Daemon: Daemon mendaftarkan alamat IP lokal dan layanan statis menggunakan MDNS/DNS-SD. Kerentanan 'penolakan layanan' diekspos dalam daemon ini. Jadi, jika Anda tidak berinteraksi dengan produk Apple di komputer Anda, daemon ini dapat sepenuhnya dihapus, dinonaktifkan atau dapat tetap tidak tersentuh.
- [Risiko Keamanan] UFW sekarang diprogram untuk menonaktifkan semua lalu lintas penerusan juga.
- [Privasi dan Risiko Keamanan] Profil Apparmor: App Armor sekarang memungkinkan Anda menginstal lebih banyak profil sehingga aplikasi yang telah Anda instal tidak melakukan lebih dari yang seharusnya.
- [Utilitas Privasi] Firejail: Firejail dipasang sehingga Anda dapat mengisolasi aplikasi seperti browser Anda untuk penelusuran yang tidak aman, dll.
Pembaruan: 25 Agustus 2020 - Pembaruan [2]
Berita: Malware baru dirilis untuk modul kernel Linux. Pembaruan ini akan memastikan Anda tidak terpengaruh olehnya.
- [Risiko Keamanan] Fail2ban: Fail2BAN dipasang dan dimulai secara otomatis untuk pengguna. Fail2ban mencegah peretasan oleh SSH yang merupakan jenis serangan yang paling umum. Penjara lokal dibuat untuk pengguna yang berfokus pada peretasan SSH.
- [Risiko Keamanan] Izin UFW: Izin UFW diubah untuk fokus pada peretasan SSH dan mencegah spamming oleh penyerang.
- [Risiko Keamanan] Modul Kernel: Karena malware baru ini dalam bentuk modul kernel, pengguna diberi pilihan untuk menonaktifkannya sepenuhnya jika mereka tidak menggunakan aplikasi seperti kotak virtual atau tidak menginstal driver NVIDIA.
UPDATE: 5 Oktober 2020 - UPDATE [3]
- [Utilitas Privasi] 'Ubuntu-Report', 'Popularity-Contest', 'Apport', 'Apport-Symptoms' dan 'Whoopsie' sekarang tidak hanya dinonaktifkan tetapi juga dihapus untuk melaporkan kembali ke kanonik.
- [Risiko Privasi] Karena pembaruan cenderung menginstal ulang semua paket yang dibersihkan. Sekarang, semua paket yang dibersihkan diadakan untuk mencegah hal ini dan mempertahankan fitur privasi dan keamanan.