אם אתם מודאגים לגבי פרטיות ורוצים שהפעילות המקוונת שלכם תהיה אנונימית ככל האפשר , במוקדם או במאוחר תיתקלו ב-Tails. זו לא הפצת לינוקס טיפוסית להתקנה על הכונן הקשיח שלכם ושוכחים ממנה, אלא מערכת שנועדה לאתחל מדיסק USB ולהשאיר את המחשב בדיוק כפי שהיה כשכיביתם אותו.
עם Tails, כל מה שאתם עושים פועל בזיכרון RAM ונעלם לאחר הפעלה מחדש, מבלי להשאיר זכר למסמכים, להיסטוריה או להגדרות שלכם אלא אם כן תבחרו אחרת באמצעות מערכת ההתמדה המוצפנת שלה. זה אידיאלי לגלישה פרטית, ביקורת, בדיקות חדירת אור, או פשוט לנשיאת "המחשב המאובטח" שלכם בכיס.
מה זה טיילס ומדוע הוא כל כך שונה מהפצות אחרות?
Tails (ראשי תיבות של "The Amnesic Incognito Live System") היא הפצת GNU/Linux המבוססת על Debian Stable, שתוכננה מלכתחילה לנתב את כל התעבורה דרך רשת Tor ולא להשאיר עקבות במחשב שבו היא פועלת. הפילוסופיה שלה ברורה מאוד: עדיף להקריב נוחות מאשר להתפשר על אנונימיות ופרטיות.
בניגוד להפצת לינוקס סטנדרטית, Tails נועד לפעול כ- Live DVD או Live USB . משמעות הדבר היא שהוא נטען לזיכרון, אינו משתמש בכונן הקשיח של המחשב או במחיצת ה-swap, ומוחק את כל מה שנעשה במהלך ההפעלה בעת כיבויו, אלא אם כן משתמשים במכוון במרחב מוצפן לצורך שמירה.
נקודה חשובה נוספת היא שכל חיבורי הרשת נאלצים דרך Tor; במידת הצורך, תוכלו למצוא הוראות כיצד להתקין את דפדפן Tor ולהתחיל לגלוש . Tails חוסם כל ניסיון גישה לאינטרנט באמצעים אחרים כברירת מחדל . בדרך זו, אם יישום ינסה להתחבר מחוץ ל-Tor, לא יהיו דליפות IP או מטא-דאטה אלא אם כן תבטלו במפורש הגנה זו.
יתר על כן, Tails מגיעה מצוידת כבר בסט כלים המיועדים לאבטחה, אנונימיות וקריפטוגרפיה : הצפנת דיסק ו-USB, דוא"ל מוצפן, הודעות מיידיות מאובטחות, השמדת קבצים מאובטחת ודפדפן מחוזק עם תוספים המתמקדים בהגנה על זהותך.
פרט חשוב הוא ש-Tails מיועד לארכיטקטורות x86 ו-x64 (מעבדי Intel/AMD נפוצים). הוא לא עובד על PowerPC או ARM, אז תשכחו משימוש בו ישירות על מכשירים מסוג Raspberry Pi עם אותה תמונה.
יתרונות עיקריים של שימוש ב-Tails כמערכת אנונימית

היתרון העיקרי של Tails הוא שכל פעילות הרשת מנותבת דרך Tor . פעולה זו מסתירה את כתובת ה-IP האמיתית שלך מהשירותים שאתה ניגש אליהם, והתעבורה בין המחשב שלך לרשת Tor מוצפנת. בדרך זו, כל מי שיירט את החיבור שלך מהרשת המקומית שלך או מספק שירותי האינטרנט (ISP) יראה רק רעש מוצפן, לא את תוכן הסשנים שלך.
כל חיבור שאינו עובר דרך Tor נחסם אוטומטית . חומת אש פנימית זו מונעת מתוכנה שתצורתה אינה נכונה, באג בדפדפן או יישום צד שלישי לעקוף את Tor ללא ידיעתך, ובכך מפחיתה משמעותית את הסבירות לדליפות זהות.
המערכת כולה פועלת ממדיה חיה (DVD/USB) ומזיכרון ה-RAM של המחשב . Tails לא כותב לכונן הקשיח או לשטח ההחלפה, כך שכאשר אתה מכבה את המחשב, הזיכרון נמחק, כולל היסטוריית הגלישה שלך, שיחות הודעות, הגדרות זמניות וכל קובץ שלא שמרת בשטח מוצפן נוסף.
כברירת מחדל, לכונן ה-USB או ה-DVD שממנו אתם מאתחלים את Tails אין קבצי persistence . משמעות הדבר היא שכל חבילה שתתקינו, כל מסמך שתשמרו בתיקיית הבית שלכם, או כל הגדרות שתגדירו, יאבדו כשתכבו את המערכת, אלא אם כן תשתמשו באמצעי אחסון persistence שתצורתם נכונה. זה מעצבן אם אתם רוצים נוחות, אבל מושלם כדי לא להשאיר עקבות.
ההפצה מגיעה כסטנדרט עם כלי עזר שנועדו להגן על המידע שלך: LUKS להצפנת כונני USB או דיסקים חיצוניים, OpenPGP לאימיילים וקבצים, OTR להצפנת צ'אטים, כלים כמו Nautilus Wipe להשמדת קבצים בצורה מאובטחת , ותוספים כמו HTTPS Everywhere כדי למקסם את ההצפנה בזמן הגלישה.
מכיוון שהוא פועל מדיסק קשיח USB, אתם יכולים פשוט לשאת את כל סביבת העבודה שלכם בכיס . פשוט חברו את דיסק הקשיח לכל מחשב תואם, אתחלו ממנו, ותמיד תהיה לכם אותה מערכת מאובטחת. גם אם תאבדו את דיסק הקשיח, אם הוא מוצפן כראוי, אף אחד לא אמור להיות מסוגל לקרוא את התוכן ללא הסיסמה הנכונה.
דרישות מינימום לפני שתתחיל להתקין את Tails
לפני הכנת כונן ה-USB האנונימי שלך, מומלץ לבדוק שהמחשב שלך עומד בדרישות מינימום מסוימות . Tails יכול לפעול על מחשב פחות חזק, אך אם למערכת שלך חסרים משאבים, החוויה יכולה להיות איטית למדי או אפילו לא יציבה.
מומלץ שיהיה לפחות 1 ג'יגה-בייט של זיכרון RAM . עם פחות, המערכת יכולה לאתחל, אך סביר להניח שהיא תתקשה, במיוחד אם תפתחו מספר כרטיסיות בדפדפן או תשתמשו בכלים תובעניים כמו חבילות אופיס או עורכי תמונות.
לגבי המעבד, Tails מיועד לארכיטקטורות x86 ו-x64 . כל מחשב שולחני או נייד מודרני למדי אמור להיכנס לקטגוריה זו. מעבדי PowerPC ו-ARM, הנפוצים בשרתים ישנים יותר ובמכשירים ניידים רבים או בלוחות אם בעלי צריכת חשמל נמוכה, אינם תואמים.
ה-BIOS או ה-UEFI של המחשב שלך חייבים לאפשר אתחול מ-USB . זה סטנדרטי כמעט בכל המחשבים המודרניים, אך בדגמים ישנים יותר ייתכן שתצטרך להשתמש ב-DVD במקום בכונן USB. אם הקושחה שלך אינה מציעה אתחול מ-USB, בדוק אם יש עדכונים או מצא דרך להשתמש במדיה אופטית.
לבסוף, תזדקקו לכונן USB עם קיבולת של לפחות 2 ג'יגה-בייט כדי להעתיק את תמונת Tails ולהפעיל אותה. בפועל, עדיף להשתמש ב-8 ג'יגה-בייט או יותר בימינו, במיוחד אם אתם מתכננים ליצור אמצעי אחסון קבועים לאחסון מסמכים ותצורות מוצפנים.
הורד ואמת את תמונת ה-ISO של Tails
הצעד הראשון ביצירת כונן USB אנונימי הוא להוריד את קובץ ה-ISO הרשמי של Tails מאתר האינטרנט שלהם. בדף ההורדה, תוכלו לבחור מבין מספר שיטות: הורדה ישירה, שימוש בתוכנת Torrent וכו'. אנשים רבים בוחרים ב-Torrent מכיוון שהיא נוטה להיות יציבה יותר אם החיבור איטי.
לאחר השלמת ההורדה, בדרך כלל תהיה לכם תמונת ה-ISO של Tails , ובמקרים מסוימים, קובץ נוסף עם סיומת .key או דומה, שישמש לאימות קריפטוגרפי. קובץ ה-ISO הוא בגודל של כ-900 מגה-בייט, כך שהוא לא ענק, אבל גם לא תמונה זעירה.
אימות ISO אינו חובה, אך מומלץ מאוד אם אתם רציניים לגבי אבטחה. המטרה היא לוודא שאף אחד לא שינה את הקובץ או הכניס קוד זדוני בין שרת Tails למחשב שלכם. שלב זה מאמת את החתימה הדיגיטלית שמלווה את ההורדה.
ממקטע האימות באתר Tails, ניתן להוריד את מפתח החתימה של Tails . לאחר שמירתו בספריית הבית שלך (לדוגמה, הספרייה /home שלך), פתח מסוף במערכת הנוכחית שלך וייבא את המפתח באמצעות פקודת gpg, משהו כמו:
cat tails-signing.key | gpg –keyid-format long –import
לאחר מכן, אימות התמונה מופעל באמצעות gpg וקובץ החתימה המשויך ל-ISO, עם פקודה כמו: gpg –keyid-format long –verify file.iso.pgp file.iso . תצטרכו להתאים את שמות הקבצים בפועל בהתאם לגרסת Tails שהורדתם.
אם הכל ילך כשורה, gpg יציג לכם הודעה המאשרת שחתימת המפתח של Tails נכונה . סביר להניח שהיא גם תזהיר אתכם שהמפתח אינו מאושר על ידי רשות מהימנה; זה נורמלי, היא פשוט תזכיר לכם שהמפתח לא אומת ברשת המהימנה שלה. מה שחשוב הוא שהחתימה תואמת ושה-ISO לא שונה.
יצירת כונן ה-USB הראשון של Tails ממערכת לינוקס אחרת
לאחר שברשותכם קובץ ה-ISO המאומת, הגיע הזמן להכין כונן USB הניתן לאתחול . ישנם כלים גרפיים גנריים כמו Unetbootin, אך הם לעיתים קרובות גורמים לבעיות עם Tails: זיהוי שגוי של הליבה, תכונות מושבתות, בעיות התמדה וכו'. השיטה האמינה ביותר היא לבצע את ההוראות שמספק פרויקט Tails עצמו.
ראשית, ודא שחבילת syslinux מותקנת בהפצה הנוכחית שלך. במערכות מבוססות דביאן או אובונטו, תוכל לעשות זאת באמצעות: `sudo apt-get install syslinux` . היא מותקנת מראש בהפצות רבות, אך שווה לבדוק.
כעת תצטרכו שני כונני USB. הראשון ישמש ליצירת כונן USB ראשוני של Tails Live , והשני יהיה כונן ה-USB הסופי עם כל הפונקציונליות המלאה, ואם תרצו, גם כונן קביעה מוצפן.
חברו אחד מכונני ה-USB למחשב שלכם ופתחו טרמינל כדי לראות כיצד לינוקס מזהה אותו. הפקודה `df -h` או כלים כמו `lsblk` יציגו לכם רשימה של התקנים. תראו משהו כמו `/dev/sdf1` , התואם לכונן ה-USB שלכם, עם גודל השווה בערך לקיבולת שלו (לדוגמה, 1.9 ג'יגה-בייט).
חשוב לשמור את שם ההתקן ללא מספר המחיצה , כלומר, /dev/sdf במקום /dev/sdf1. כל טעות כאן עלולה לגרום לדרוס את הכונן הקשיח הראשי, לכן היזהרו מאוד ובדקו שוב את הגודל ונקודת ההרכבה.
לאחר זיהוי ההתקן, נעשה שימוש ב-isohybrid להכנת קובץ ה-ISO ולאחר מכן הוא נכתב ישירות לכונן ה-USB, באמצעות פקודות דומות ל:
איזוהיברידי '/home/user/tails-x.xx.iso' –ערך 4 –סוג 0x1c
sudo cat '/home/user/tails-x.xx.iso' > /dev/sdf ו-sync
ברור שתצטרכו להתאים את הנתיבים ושמות הקבצים למצבכם הספציפי, ועליכם להחליף את /dev/sdf בשם ההתקן האמיתי של כונן ה-USB שלכם. הפרמטר `sync` מנקה את מטמון הכתיבה כדי להבטיח שכל הנתונים נכתבו לכונן ה-USB.
לאחר מספר דקות, התהליך יושלם וכעת יש לכם כונן USB של Tails שניתן לאתחול . מכאן תוכלו להפעיל מחדש את המחשב, להגדיר את ה-BIOS או ה-UEFI לאתחול מכונן ה-USB הזה ולטעון את Tails בפעם הראשונה.
הגדרת BIOS/UEFI ואתחול Tails בפעם הראשונה
לאחר יצירת כונן ה-USB, עליך להורות למחשב לאתחל מכונן ה-USB במקום מהכונן הקשיח. לשם כך, עליך להיכנס ל-BIOS או ל-UEFI של המחשב (בדרך כלל על ידי לחיצה על מקשים כמו F2, Delete, F12, Esc, בהתאם ליצרן) ברגע שאתה מפעיל אותו.
בתפריט הגדרות הקושחה, עבור אל מקטע "אתחול" והתאם את סדר ההתקנים כך שכונן ה-USB יופיע לפני הכונן הקשיח הפנימי. בחלק מהמחשבים יש גם תפריט אתחול הנגיש באמצעות מקש ספציפי לבחירת התקן האתחול עבור אותה הפעלה בלבד.
לאחר ששמרת את השינויים, הפעל מחדש את המערכת כאשר כונן ה-USB של Tails מחובר. אם הכל נכון, הדבר הראשון שתראה הוא תפריט אתחול של Tails, שבו בדרך כלל יש ערך ראשי בשם Tails שתוכל לבחור באמצעות מקשי החצים ולאשר באמצעות Enter.
לאחר מספר רגעים של טעינה, יופיע מסך הפתיחה של Tails. משם תוכלו לבחור את שפת המערכת , פריסת המקלדת וכמה אפשרויות נוספות, כגון הגדרות רשת מסוימות, אם כי הדרך הרגילה להתחיל היא פשוט לבחור את השפה וללחוץ על כפתור התחל.
לאחר שהמערכת תסיים את האתחול, תמצאו את עצמכם בשולחן העבודה של Tails , המשתמש בסביבה קלאסית מבוססת GNOME. מנקודה זו ואילך, כל מה שתעשו יבוצע תחת מדיניות האנונימיות והאבטחה של המערכת.
שכפל את Tails לכונן USB שני וקבל את כל התכונות

באתחול הראשון הזה, Tails כבר שמיש לחלוטין, אבל אם יצרתם אותו בשיטת ה-direct dump, ייתכן שחלק מהתכונות המתקדמות לא יהיו זמינות ב-100% , במיוחד אלו הקשורות ל-persistence ולמתקין של Tails עצמו.
הדרך המומלצת לקבל כונן USB מתפקד במלואו היא להשתמש במתקין Tails עצמו כדי לשכפל את הסשן הנוכחי לכונן USB שני. לשם כך, לאחר שאתם על שולחן העבודה, חברו את כונן ה-USB השני בו תשתמשו כיעד הסופי.
בתפריט היישומים, עבור אל יישומים / Tails / Tails Installer . ייפתח אשף גרפי, יזהה את המדיה שממנה אתה מפעיל את Tails ויציע מספר אפשרויות, כולל שכפול המערכת הנוכחית שלך לכונן USB אחר.
בחר באפשרות לשכפל את התקנת Tails הנוכחית , ובשדה התקן היעד, בחר בקפידה את כונן ה-USB שחיברת זה עתה (שימו לב היטב לגודלו כדי למנוע טעויות). כשתלחץ על התקנה, התוכנה תזהיר אותך שתוכן כונן ה-USB של היעד יימחק.
אשר את הפעולה והמתן לסיום תהליך ההעתקה. בהתאם למהירות ה-USB וליציאה (2.0 או 3.0), פעולה זו עשויה להימשך בין מספר דקות למעט יותר. לאחר שתסיים, יהיה לך כונן USB חדש עם הגרסה המלאה של Tails מותקנת , מוכן לאתחול בכל מחשב תואם.
מנקודה זו ואילך, לא תזדקקו לכונן ה-USB הראשון בו השתמשתם כבסיס. תוכלו לעשות בו שימוש חוזר למשהו אחר, מכיוון שהשני יהיה כונן ה-Tails הראשי שלכם , עם תמיכה מתאימה לעדכונים, יצירת אמצעי אחסון מתמשכים וכל התכונות הרשמיות.
צור אמצעי אחסון מוצפן של שמירה ב-Tails
כברירת מחדל, בכל פעם שאתה סוגר את Tails, כל התצורות, החבילות המותקנות והקבצים השמורים נמחקים מהמערכת. זה נהדר כדי לא להשאיר עקבות, אבל בשימוש יומיומי, זה יכול להיות קצת מתסכל לחזור על אותן תצורות בכל פעם או לאבד מסמכים בין הפעלות.
כדי לאזן בין אבטחה לנוחות, Tails מאפשר לך ליצור אמצעי אחסון מוצפן (persistence volume) ישירות על גבי כונן ה-USB. אזור מוצפן זה יכול לשמש לאחסון נתונים שברצונך לשמור בין אתחול מחדש: מסמכים אישיים, מפתחות GPG, הגדרות רשת, סימניות דפדפן, חבילות שהורדו וכן הלאה.
לאחר ש-Tails אתחל מדיסק ה-USB, עבור אל Applications / Tails / Configure persistent volume . המערכת תנתח את השטח הפנוי בכונן ה-USB ותראה לך כמה ג'יגה-בייט היא יכולה להשתמש בו כדי ליצור את אמצעי האחסון. כברירת מחדל, היא מציעה להשתמש בכל השטח הזמין שאינו תפוס כעת על ידי המערכת.
בעת יצירת אמצעי אחסון זה, Tails יבקש ממך להזין סיסמת הצפנה חזקה . סיסמה זו תהיה המפתח לפתיחת האזור המתמשך בזמני אתחול עתידיים. אם תאבד אותה, לא תוכל לגשת לנתונים, וזה טוב לאבטחה שלך אבל הרסני אם אינך זוכר את הסיסמה, לכן בחר משהו חזק ובלתי נשכח.
לאחר מספר רגעים, ייווצר אמצעי האחסון, ויופיע אשף שידריך אותך בבחירת סוגי הנתונים שברצונך לאחסן באזור מוצפן זה. לא הכל קבוע כברירת מחדל; אתה מחליט מה נשמר ומה ממשיך להימחק בכל הפעלה.
בין הקטגוריות שניתן להפעיל נמצאות:
- מידע אישי: מאפשר לך לאחסן קבצים אישיים, מסמכי עבודה, תמונות ותיקיות בתוך אמצעי האחסון המתמיד.
- GnuPGשומר את מפתחות ה-OpenPGP שאתה יוצר או מייבא, כך שהם תמיד זמינים מבלי שתצטרך ליצור אותם מחדש.
- לקוח SSHשומר על מפתחות SSH, מארחים ידועים וקבצי תצורה עבור חיבורים מרוחקים מאובטחים.
- ז'ָרגוֹן: הופך את החשבונות, מפתחות ההצפנה של OTR והיסטוריית הצ'אט של לקוח המסרים לקבועים.
- דואר טופר: שומר על הגדרות הדוא"ל וההודעות המאוחסנות בתוכנת הדוא"ל.
- מחזיק מפתחות גמד: מאחסן את תוכן מחזיק המפתחות, כגון סיסמאות WiFi ופרטי גישה אחרים, באמצעי האחסון המתמיד.
- חיבורי רשתשומר את פרופילי החיבור של נקודות הגישה (למשל, WLAN_xx) כך שאין צורך להגדיר אותן מחדש בכל פעם.
- חבילות APTשומר על חבילות שהורדו באמצעות apt-get או Synaptic, מה שמאיץ התקנות מחדש עתידיות מכיוון שלא יהיה צורך להוריד אותן שוב מהאינטרנט.
- רשימות דירות: הופך את רשימות המאגרים והחבילות שהתקבלו באמצעות apt-get update לקבועות.
- סימניות דפדפן: שומר את הסימניות של הדפדפן שלך (למשל, קישורים לאתרי .onion מוסתרים או דפים שבהם אתה משתמש לעתים קרובות).
- דוטפילסמאפשר לשקף קבצי תצורה מסוימים הממוקמים בנתיב מסוים בתיקיית הבית שלך.
- ספרייה מותאמת אישית: מציע לבחור כל תיקייה כדי לאחסן את תוכנה באמצעי האחסון המתמיד.
לאחר שתבחרו את האפשרויות הרצויות ותלחצו על שמור, Tails יבקש מכם להפעיל מחדש את המערכת כדי שהשינויים ייכנסו לתוקף. מאז, בכל פעם שתאתחלו מדיסק ה-USB, תישאלו אם ברצונכם להפעיל את ההתמדה ולהזין את סיסמת אמצעי האחסון.
ישנה גם אפשרות להרכיב את אמצעי האחסון במצב קריאה בלבד אם בכל עת תרצו לעיין בנתונים מבלי להסתכן בשינוי או להשאיר עקבות נוספים.
תוכנה כלולה ב-Tails לפרטיות ולשימוש יומיומי
למרות ש-Tails מתמקדת באנונימיות, היא עדיין מערכת שלמה יחסית למשימות יומיומיות . היא לא תוכננה כהפצה כללית, אך היא מגיעה עם סט טוב של יישומים לגלישה, עבודה עם מסמכים, עריכת מולטימדיה וניהול קריפטוגרפיה.
במקטע הרשתות והתקשורת, Tails כולל את Tor ואת התצורה הספציפית שלו, מנהל רשת GNOME לחיבור דרך Wi-Fi או כבל, דפדפן קשוח יותר (נגזר מ-Firefox, לשעבר Iceweasel), לקוח המסרים Pidgin עם תמיכה ב-OTR להצפנת צ'אט, לקוח הדוא"ל Claws Mail , קורא עדכונים כמו Liferea, כלי שיתוף פעולה כמו Gobby, וכלי עזר לביקורת אלחוטית כמו Aircrack . הוא יכול גם לשלב I2P עבור רשתות אנונימיות חלופיות.
במקטע המשרד והמולטימדיה, תמצאו בין היתר את OpenOffice או LibreOffice (בהתאם לגרסה), עורכי גרפיקה כמו Gimp ו-Inkscape, הוצאה לאור שולחנית עם Scribus, עריכת אודיו עם Audacity, עריכת וידאו עם Pitivi, כלי סריקה כמו Simple Scan ו-Sane, צריבת דיסקים עם Brasero וחילוץ אודיו עם Sound Juicer.
התחום החזק ביותר הוא קריפטוגרפיה ופרטיות . כאן, Tails משלבת LUKS וכלים גרפיים כמו Palimpsest לניהול דיסקים מוצפנים, GnuPG להצפנת מיילים וקבצים, מנהלי סיסמאות כמו KeePassX, כלי עזר ליצירת מפתחות מאובטחים (PWGen), מנגנוני שיתוף סודות מאובטחים כמו שיתוף הסודות של Shamir, המקלדת הווירטואלית של Florence למניעת רישומי מפתחות חומרתיים, MAT לניקוי מטא-דאטה של מסמכים, ותוספי דפדפן שמאלצים שימוש ב-HTTPS במידת האפשר.
המערכת כוללת גם כלים ספציפיים למחיקה לצמיתות של קבצים וניקוי מקום פנוי. כלים אלה דורסים נתונים עם דפוסים המקשים ביותר על שחזור, דבר התואם את פילוסופיית ה"אמנזיקה" של Tails.
מגבלות וסיכונים שיש לקחת בחשבון בעת שימוש ב-Tails
למרות עוצמתו של Tails, הוא אינו שרביט קסמים. חשוב להבין אילו בעיות הוא פותר ואילו לא , ואילו סיכונים נותרו, במיוחד אם המשתמש מוריד את ערנותו או מתקין דברים באופן אקראי.
ראשית: למרות שכל התעבורה עוברת דרך Tor, החלק היוצא מצומת היציאה של Tor לשרת האינטרנט לא תמיד מוצפן. אם האתר אינו משתמש ב-HTTPS בצורה נכונה, מישהו באמצע יכול ללכוד את התעבורה ולראות מה אתם עושים, אפילו לתפעל אותה. Tor לא מצפין אוטומטית את החלק האחרון אם השירות לא עושה זאת.
ספק שירותי האינטרנט שלך ומנהל הרשת המקומי יכולים לראות שאתה משתמש ב-Tor , למרות שהם לא יכולים לזהות בקלות את האתרים המדויקים שאתה ניגש אליהם. רשת Tor לא נועדה להסתיר את השימוש ב-Tor עצמו, אלא להסתיר את המקור והיעד הספציפיים של התעבורה העוברת דרכה.
אתרים יכולים לבדוק אם כתובת IP שייכת לצומת יציאה של Tor באמצעות רשימות ציבוריות. משמעות הדבר היא שדפים מסוימים עשויים לחסום גישה או להחיל אמצעי אבטחה נוספים (קפצ'ות אגרסיביות, הגבלות וכו') כאשר הם מזהים שאתה ניגש לאתר דרך Tor.
אינך בטוח גם מפני התקפות Man-in-the-Middle . צומת יציאה זדוני עלול לנסות לצותת או לשנות תעבורה לא מוצפנת בין Tor לשרת האינטרנט. או שתוקף לאורך הנתיב עלול לנצל פגיעויות בדפדפן או בתוספים שלך אם אינך מעודכן בעדכונים.
נקודה קריטית נוספת היא ש-Tails לא מצפין באופן אוטומטי את המסמכים או האימיילים שלך. המערכת מספקת כלי הצפנה , אבל זה תלוי בך להשתמש בהם נכון: הגדרת PGP, הצפנת אמצעי אחסון עם LUKS, הגנה על הסיסמאות שלך וכו'. אם אתה מאחסן טקסט רגיל בקובץ persistent ומאבד את הסיסמה או שמישהו משיג אותה, ההצפנה הופכת לחסרת יעילות במידה רבה.
אם ברצונך להחליף זהויות באמצע סשן, הדבר הבטוח ביותר לעשות הוא לסגור את Tails ולהפעיל אותו מחדש . לתכונות כמו "זהות חדשה" בכלים הקשורים ל-Tor יש מגבלות: הן משנות את נתיב הצומת עבור חיבורים חדשים, אך הן לא בהכרח מוחקות את כל העוגיות, הסשנים ונתוני הדפדפן שנצברו אלא אם כן אתה מפעיל מחדש לחלוטין את הסביבה.
התמדה היא דבר שימושי מאוד, אך היא גם פותחת דלתות. אם מישהו משיג את כונן ה-USB שלך ומצליח לפרוץ או לנחש את הסיסמה, הוא עלול לגשת לקבצים המאוחסנים באמצעי האחסון המוצפן . יתר על כן, ככל שתשמר יותר נתונים ותצבור יותר מידע, כך תהיה ההשפעה גדולה יותר אם כונן ה-USB ייפול לידיים הלא נכונות.
התקנת חבילות נוספות ב-Tails עלולה לפגוע בערבויות האנונימיות שלה . ההפצה מכווננת בקפידה למזעור דליפות, והוספת תוכנה לא מסומנת או תוכנה שמתקשרת בדרכים אטומות עלולה ליצור פגיעויות בלתי צפויות. באופן אידיאלי, עליך להתקין רק את המינימום ההכרחי ותמיד להבין מה אתה מוסיף.
לבסוף, Tails מתפתח כל הזמן. עדכונים מתקנים פגמי אבטחה ופגיעויות , לכן חשוב לשמור על המערכת מעודכנת. התקנת Tails מיושנת עלולה להיחשף לניצול לרעה ידוע שתוקף עם קצת סבלנות עלול לנצל.
בסופו של דבר, Tails הוא חלק מוצק מאוד באסטרטגיית פרטיות, אך האבטחה תלויה במידה רבה במשתמש : בהרגליו, באופן שבו הוא מנהל את הסיסמאות שלו, מה הוא משתף באינטרנט, וכיצד הוא מגדיר את הכלים שהמערכת מעמידה לרשותו.
בידיעה של כל האמור לעיל, Tails הופכת לאופציה חזקה מאוד עבור אלו הזקוקים לסביבת עבודה מבודדת , ניידת וממוקדת אנונימיות: החל מאלה שפשוט רוצים לגלוש עם קצת יותר שקט נפשי ועד לפרופילים מתקדמים יותר הדורשים מערכת הפעלה אמנזית למשימות רגישות מבלי להשאיר עקבות במחשבים שבהם הם עובדים.