Обзор на Linux Kodachi: возможности, плюсы и минусы OC
Операционную систему Linux Kodachi создатели позиционируют как разработку для защиты от криминалистических анализов, затрудняющую возможную проверку оперативной памяти и накопителей. С технической стороны она представляет собой ответвление Debian и ориентирована на обеспечение приватности. Дистрибутив заслуживает внимания, поскольку он в некоторых моментах более проработанный, чем известный Tails.
С дистрибутивом Tails можно ознакомиться в данной статье.
Ее последняя стабильная версия вышла в свободный доступ с начала 2017 года. Она была выпущена в Онаме, где цензура в интернете не пустой звук. Так что она вполне заслуживает звания почетной колоритной.
Внешний вид Kodachi
Разработчики долго не задумывались, выбирая легковесное рабочее окружение XFCE. Однако не стоит воспринимать это критически, поскольку они стилизовали ее под macOS и выглядит она после установки вполне симпатично. После запуска на рабочем столе сразу же отображается несколько индикаторов. Они показывают информацию по основным системным параметрам, а также наличие подключения к VPN и Tor.
Предлагаемые инструменты защиты
Изначально стоит отметить главную особенность ОС – она в принудительном режиме туннелирует трафик по VPN и Tor. Это происходит в реальном времени. К слову, авторы предусмотрели предустановленное бесплатное подключение к VPN. Это позволяет сразу после запуска безопасно пользоваться доступом к интернету.
Kodachi также имеет встроенную поддержку DNSCrypt. Данная утилита одновременно выполняет функцию протоколом. Она проводит шифровку запросов на серверы OpenDNS алгоритмами эллиптической криптографии. Также она занимается решением стандартных задач, таких как избежание утечек DNS, и устраняет следы использования доступа к сети.
Следующей изюминкой оказался встроенный Multi Tor. Он позволяет быстро осуществлять смену исходящих узлов, заодно выбрав страну на свое усмотрение. По умолчанию работает и инструмент PeerGuardian, позволяющий скрыть адрес IP при работе в сетях P2P (и блокировать узлы из большого списка запрещенных).
В дополнение к PeerGuardian, дистрибутив защищает Uncomplicated Firewall с предустановленной оболочкой для управления guwf.
Установленные программы можно быстро изолировать. Это делается с помощью Firejail. Тем, кто заботится о своей безопасности, стоит применить песочницу для браузера, почтового клиента и мессенджера.
ОС на славу забита инструментами для криптографии и сокрытия следов. Их насчитывается более 15, среди которых есть средства TrueCrypt, VeraCrypt, GnuPG, Enigmail, BleachBit и Nautilus-wipe.
Вдобавок, Linux Kodachi получил защиту от нападений способом холодной перезагрузки. При ее использовании можно получить доступ к некоторым данным, которые пару секунд перед выключением компьютера находились в ОЗУ. Для избежания этого, механизм стирает обработанные данные, полностью насыщая оперативную память случайными символами.
На экстренный случай
Если компьютер подвергнулся атаке, для среди предустановленного ПО предусмотрен отдельный раздел. Это Panic Room, где включены утилиты для уничтожения информации на накопителях и в ОЗУ, перезагрузки подключений к сети, блокировки дисплея и полного удаления системы.
Для запуска системы достаточно создать загрузочный флеш-диск, чтобы она работала как Live-дистрибутив. Это позволит работать на локальном компьютере, не опасаясь оставить следы. Хотя есть возможность запустить ее через виртуальную машину, если есть уверенность в надежности главной ОС. Как бы там ни было, для авторизации именем пользователя по умолчанию является kodachi, а паролем – r@@t00. Для входа в режиме суперпользователя данные следующие – username root с аналогичным кодом доступа r@@t00.
Как можно использовать?
- Для выполнения ежедневных задач на десктопной станции или ноутбуке.
- Ежедневное использование на корпоративных станциях.
- В интернет-кафе (для старта достаточно создать Live-образ на флеш-накопителе или DVD).
- В гостиницах или во время поездок.
Примечания от создателей
Для обеспечения безопасности разработчики не советуют выбирать Linux Kodachi на любом устройстве как основную ОС. Она сохранит проведенные настройки на твердотельном накопителе. Это противоречит основной ее задаче – обеспечить защиту криминалистической экспертизы.
Live-дистрибутив DVD/USB на базе Debian. Поэтому пакеты для дополнительной установки загружаются с чистых репозиториев Debian.
Это свободно распространяемый проект с открытым исходным кодом, лицензированный Apache License 2.0. Изначально, используемые в системе коды, находятся в сценариях с доступным для каждого текстом и собраны в ISO-образ. В прошедших компиляцию файлах на портале GitHub не содержится скрытый код.
Разработчики платят ежемесячную аренду за собственные узлы VPS и используют их для VPN. Они представляются полностью в бесплатном доступе. Создатели ОС не собирают данные, а также не хранят информацию, принадлежащую пользователю. Исключение является идентификатор оборудования (хеш) и связанный IP-адрес, который отправляется автоматически, когда компьютер устанавливает соединение с VPN.
Эта информация будет использоваться только в случае злоупотребления пропускной способностью или получения жалоб на размещение торрент-файлов с сохраненного IP-адреса. В этом случае накладывается полный запрет. Эта разработка предоставляется для анонимного серфинга, а не для ежедневного скачивания файлов и фильмов. Те, кто считает, что получил незаслуженный бан, могут прислать на официальный сайт свой идентификатор оборудования и связаться с разработчиками.
Дистрибутив является бесплатным и всегда таковым останется. Однако, чтобы сохранить его бесплатность, создатели будут благодарны за поддержку от всех желающих. Возможные пожертвования являются исключительно добровольными.
Преимущества:
- Встроенный полный комплект инструментов для обеспечения защиты.
- Постоянная поддержка каждой версии. Регулярный выход обновлений.
- Возможность полноценно работать с DVD или USB носителя.
- Автоматическая настройка сетевых параметров для защиты.
- Доступ ко всем репозиториям для семейства Debian.
Недостатки:
- Для рядового пользователя большинство инструментов не требуются.
- Тяжело конфигурировать под свои требования из-за большого количества предустановленного ПО.
- При установке в качестве основной системы теряется степень защиты.
- Проблематично работать с DVD-носителя, поскольку невозможно сохранить свои изменения.
Установка Kodachi
Вывод
Это полноценная рабочая станция, которая главным образом нацелена на обеспечение безопасности и конфиденциальности. Она пригодится тем пользователям, которые имеют важные данные и стремятся максимально их защитить. Однако для большинства владельцев компьютеров предоставляемый по умолчанию функционал является не слишком востребованным. Этим и объясняется низкая популярность данного форка.
Kodachi
Дистрибутив Kodachi
Kodachi — дистрибутив Linux, основанный на Debian/Xubuntu, который обеспечивает пользователю анонимность, сетевую безопасность и защиту от криминалистических действий. Используется как Live-дистрибутив.
Рабочий стол Kodachi 6.0.
Видео-обзор
Наш видео-обзор дистрибутива Kodachi.
Максимальная конфиденциальность
Kodachi предназначен для тех, кому требуется максимальная конфиденциальность и безопасность.
Дистрибутив полностью готов к работе и содержит предустановленные компоненты для анонимного веб-серфинга, работающие «из коробки» VPN и Tor с поддержкой DNS шифрования (DNSCrypt). Также осуществляется подмена MAC-адреса.
Kodachi используется, как Live дистрибутив. Его можно загрузить с загрузочного DVD, USB-флешки или SD-карты.
Система не оставляет никаких следов на вашем компьютере, если только вы сами не захотите этого. Kodachi умеет затирать оперативную память случайными данными, перед выключением компьютера. Подобная осторожность связана с возможностью восстановления данных, которые хранились в оперативной памяти какое-то время назад.
В состав дистрибутива входят самые современные инструменты шифрования и конфиденциальности для шифрования файлов, электронной почты и обмена мгновенными сообщениями.
Kodachi также можно установить и использовать, как постоянную систему.
Основан на Xubuntu
Дистрибутив основан на LTS версии дистрибутива Xubuntu со средой рабочего стола XFCE.
Дистрибутив использует пакетную базу Debian/Ubuntu.
Запуск дистрибутива
Так как дистрибутив предназначен для использования в Live режиме, то необходимо подготовить загрузочный носитель, с которого будет запускаться система.
Скачайте ISO файл с дистрибутивом и запишите его на носитель.
Вы можете воспользоваться нашими инструкциями по созданию Live-носителей:
Пароль пользователя и пароль root
В Kodachi используется два пользователя: обычный пользователь и root-пользователь. Рекомендуется всегда работать от имени обычного пользователя.
Обычный пользователь
Имя пользователя: kodachi
Пароль: r@@t00
root-пользователь
Имя пользователя: root
Пароль: r@@t00
Вам может потребоваться сменить стандартные пароли. Это нужно, например, если вы хотите заблокировать экран компьютера и не хотите, чтобы для входа использовался стандартный пароль. Для смены пароля можно воспользоваться командой passwd. Выполните в терминале:
И задайте новый пароль для обычного пользователя.
Чтобы сменить пароль root-пользователя, выполните команды:
Бесплатный VPN
Одна из возможностей Kodachi — это постоянное использование VPN. VPN предоставляется бесплатно.
Разработчики дистрибутива самостоятельно ежемесячно оплачивают VPS сервер(а), на которых работает VPN сервер, предоставляемый пользователям дистрибутива.
Интерфейс
В качестве среды рабочего стола используется XFCE.
Для XFCE выбрана темная тема оформления Mint-Y-Dark. Тема иконок: Mint-Y.
В нижней части рабочего стола размещен док Cairo-Dock для запуска приложений. Приложения распределены по группам:
- Web Browsers
- VPN Tools
- Tor Tools
- DNS Tools
- Security Apps
- Security services
- Other Apps
- System Apps
- Panic Room
Док для запуска приложений Cairo-Dock.
Слева расположена вертикальная узкая панель с часами, системным лотком, иконками для быстрого запуска приложений.
В левом нижнем углу расположена еще одна компактная панель с кнопками для выключения и блокировки системы, переключения виртуального рабочего стола и индикаторами загрузки CPU, RAM, Swap, Disk и VPN.
На рабочем столе размещается апплет Conky. В нем показано текущее системное состояние. Если какой-нибудь компонент отключается, то появится соответствующее предупреждение красного цвета.
Системный монитор Conky на рабочем столе.
Доступно несколько обоев рабочего стола. Все они темные, в серо-черных тонах и подчеркивают общую стилистику дистрибутива.
Обои рабочего стола Kodachi.
Программы
В состав системы входит большое количество предустановленных приложений. Их можно разделить на два типа: специализированное и ПО для повседневного использования (офис, мультимедиа и так далее).
Перечислим некоторые из предустановленных приложений:
- Браузер Tor.
- Браузер Firefox с предустановленными специализированными плагинами (блокировщики, анонимайзеры, Proxy и прочее).
- Утилиты для работы с VPN.
- Утилиты для работы с Tor.
- Утилита для обмена файлами OnionShare.
- Защищенный мессенджер Signal.
- Мессенджер Wire с поддержкой звонков (от создателей Skype).
- Мессенджер Ring (Jami).
- Мессенджер Pidgin.
- Мессенджер CoyIM.
- Telegram-месенджер Bettergram.
- VeraCrypt — шифрование разделов диска.
- zuluCrypt — шифрование файлов и разделов диска.
- zuluMount — утилита для монтирования разделов диска и директорий.
- SiriKali — создание и шифрование директорий.
- MAT (Metadata Anonymisation Toolkit) — просмотр и удаление метаданных у файлов различного типа.
- KeePassXC — менеджер паролей.
- Seahorse (Passwords and Keys) — менеджер паролей.
- GPA (The Gnu Privacy Assistant) — шифрование и создание электронных подписей.
- Firetools (Firejail) — запуск приложений в обособленной среде («песочнице») — изоляция приложений.
- GUFW — файрволл.
- Stacer — утилита для просмотра информации и настройки системы.
- BleachBit — очистка системы от ненужных файлов.
- GResolver
- FileZilla
- Double Commander
- Grsync
- Meld
- Catfish
- FSlint
- VLC
- Gmerlin player
- Shutter
- Vokoscreen
- Audacity
- OpenShot
- GIMP
- Viewnior
- GResolver (DNS Resolver)
- Ristretto Image Viewer
- Transmission
- Terminator
- Офисный пакет LibreOffice
- Thunderbird
- Htop
- GParted
- Geany
- GEdit
- И множество других программ и специализированных утилит.
Сравнение Kodachi и Tails
Существует дистрибутив Tails, который имеет схожее с Kodachi назначение. Tails также является Live-дистрибутивом и используется для максимального сохранения конфиденциальности.
На официальном сайте Kodachi представлена таблица, в которой сравниваются эти два дистрибутива. Из таблицы видно, что Kodachi содержит/поддерживает намного больше специализированных компонентов.
Таблица сравнения дистрибутивов Kodachi и Tails.
Распространение
Дистрибутив можно скачать в виде ISO-образа.