LINUX.ORG.RU

Надёжность актуальных дистрибутивов

 


0

2

Приветствую!

Хочу сделать отдельную машинку под госуслуги, банкинг, магазины и т.п.

Всё что требуется - надёжная (насколько это возможно) защита от атак извне и браузер. Выбираю дистрибутив. Обычно юзаю Дебиан или Убунту, но для совсем других целей. Отдельно замечу что мне не нужны дистрибутивы со встроенными торами, ВПН-ами и т.п. Т.е. вопрос не про анонимность. Может даже мне больше подойдёт BSD какой-нить? Или не парить мозг и юзать ведроид?

Сориентируйте, плз, что там с надёжностью актуальных ОС/дистрибутив?

P.S. И да, я в курсе что безопасность - это процесс (во времени). :)

Или не парить мозг и юзать ведроид?

Юзать где? На смарте? Или на пк?

Чем убунту не устраивает? Все отправлялки статистики отключаются. А в поля ввода текста система один хрен не лезет как винда.

rumgot ★★★★★
()
Последнее исправление: rumgot (всего исправлений: 1)

защита от атак извне

Каких атак?

И да, я в курсе что безопасность - это процесс (во времени).

Безопасность - это компромисс между комфортом и паранойей. У каждого своё чувство безопасности. Без понимания от чего защищаться разговаривать о надежности так себе.

vvn_black ★★★★★
()

Ты в курсе

что безопасность - это процесс (во времени). :)

Но видимо не понимаешь что обеспечивает её не ОС и не дистрибутив ОС, а тот кто ОС обслуживает и настраивает, то есть ты. И если твоих компетенций достаточно, то:

а) У тебя не возник бы этот вопрос, так как тебе был бы известен на него ответ

б) Ты бы знал как и какими способами организовать и поддерживать ИБ без привязки к ОС и дистрибутиву.

Судя по вопросу ты не сумеешь обеспечить «надёжность» в любом дистрибутиве и любой ОС, только создать «иллюзию безопасности» для начальства и, что самое страшное, для себя.

PS. Ставь то что прикладной софт хочет, где меньше всего заморочек с КриптоПро и что сам лучше знаешь. А дальше сформулируй «модель угроз» и читай как от них защититься.

Jameson ★★★★★
()
Ответ на: комментарий от theurs

венду делают лучшие из лучших программистов

Это по каким критериям определили? Что значит вообще лучшие из лучших, если отрасль делают джуны и мидлы на галерах.

vvn_black ★★★★★
()
Ответ на: комментарий от vvn_black

это по зарплате определили. линукс пилят красноглазые студенты за банку пива а венду специально выращенные программисты с большой зп

зы речь о десктопе

theurs ★★
()

OpenSSL и NSS актуальнее всего во FreeBSD 13-STABLE, если собирать из портов. Там же можно отказаться от малонадёжных и спорных опций сборки.

iZEN ★★★★★
()

Для госуслуг, клиент-банков, налоговой и онлайн-магазинов я завел второй смартфон, который (почти никогда) не выношу из квартиры. Все лишние приложения в нем удалены или отключены. В клиент-банке настроены жесткие лимиты на все виды операций. ИРЛ оплачиваю товары и услуги наличными.

apex
()

Хочу сделать отдельную машинку под госуслуги, банкинг, магазины и т.п.

А ты уверен, что у них самих надежные дистрибутивы? 😉

chenbr0
()
Ответ на: комментарий от apex

А кто обеспечивает твою физическую безопасность? Они надёжны? Часто ли ты их проверяешь и меняешь?

*тихим доверительным шёпотом* (Если ты действительно заботишься о своей безопасности никогда не рассказывай как именно ты её обеспечиваешь, тем более публично. Например ты только что сам рассказал неограниченному кругу лиц что носишь при себе наличные, а второй смартфон у тебя остаётся в квартире когда тебя там нет.)

Jameson ★★★★★
()
Последнее исправление: Jameson (всего исправлений: 2)

Любой, безопасность будет одинаковая.

Я бы использовал Ubuntu LTS для этих целей по очевидным причинам. Судя по всему, тебе ничего кроме браузера не нужно.

Im_not_a_robot ★★★★★
()

На бОльшую часть постов можно ответить так: более надёжный дистр, разумеется, не даст мне 100% защиты (это вообще невозможно), но немного повысит шансы не стать жертвой какого-нить начинающего кулхацкера со сканером портов.

Кстати, по поводу шуток про Астру и т.п. Если под патронажем ФСБ выпустят защищённый смартфон под озвученные задачи, то я с удовольствием буду его пользовать (если он будет реально безопасен). Ибо ФСБ мои акки на госуслугах нафиг не нужны. :) И кабы я был уверен что Астра это не просто ребрендинг Дебиана, то я бы его поставил.

Похоже пока лидирует Убунту. А что насчёт BSD? Только один человек про неё вспомнил…

Для этого безусловно подойдет KasperskyOS.

Мне казалось это не для ПК. Разве нет? Хотя есть Community Edition, но х.з., цели у неё другие вроде.

Юзай Винду в виртуалке.

Обычно так и делаю. Но это скорее для удобства. Взломай хост и привет.

А ты уверен, что у них самих надежные дистрибутивы?

Уверен что нет. Жизнь вообще штука такая - сегодня здесь и всё ок, а завтра оп… Но это не повод на всё забить.

Но видимо не понимаешь что обеспечивает её не ОС и не дистрибутив ОС, а тот кто ОС обслуживает и настраивает, то есть ты.

Да, я не способен защитить всё что угодно от каких угодно угроз. А Вы способны? Если ответ ДА - хвастун либо дурак. Если НЕТ - то нечего тут выделываться. А выплёскивание желчи - это признак слабохарактерности.

fidonet
() автор топика
Ответ на: комментарий от LINUX-ORG-RU

И это был бы правильный ответ, если бы современным сайтам не требовался суперкомпьютер для обработки тонн криво написанных скриптов. А так да, Pentium PRO & OS/2. :D

fidonet
() автор топика

Надёжность актуальных дистрибутивов

равна нулю, как и актуальность надежных дистрибутивов.

А вот безопасность от них линейно не зависит.

t184256 ★★★★★
()