Sistem Operasi Linux lebih baik untuk privasi dan keamanan daripada Mac dan Windows. Mereka juga open-source, yang berarti mereka jauh lebih kecil kemungkinannya untuk bersembunyi di belakang rumah untuk pengembang mereka, NSA, atau siapa pun.


Karena alasan inilah distro Linux adalah Sistem Operasi pilihan untuk profesional keamanan dan pendukung privasi serta untuk sebagian besar server komputer di seluruh dunia.

Ada banyak distro Linux untuk dipilih. Dan ini dapat membuatnya membingungkan bagi siapa pun yang ingin pindah dari Windows demi sesuatu yang lebih aman. Bahkan pengguna Linux yang ada mungkin sedikit tidak yakin distro Linux mana yang seharusnya mereka gunakan jika mereka menghargai privasi dan keamanan.

Pada artikel ini, kami akan memandu Anda melalui dua distro Linux terbaik untuk melindungi data Anda dan menghindari peretas. Semua distro Linux memiliki kekhasan dan kelebihan tertentu, artinya mereka semua melakukan hal yang sedikit berbeda. Namun, ada dua distro Linux yang menonjol dalam hal privasi...

Cara lain untuk tetap pribadi saat menggunakan Linux

Jika Anda adalah pengguna Linux yang serius dengan privasi internet Anda, maka kami sarankan Anda menggunakan VPN untuk Linux. VPN adalah perangkat lunak yang mengubah alamat IP Anda dan mengenkripsi semua lalu lintas internet Anda. Ini berarti lebih sulit bagi pemerintah, penyedia internet Anda, pengiklan, dan peretas untuk melacak apa yang Anda lakukan di internet.

OS Qubes

Qubes diterima sebagai salah satu distro Linux terbaik untuk privasi dan keamanan. Ini adalah OS berbasis Fedora yang terutama untuk digunakan pada komputer desktop dan laptop. Jadi mengapa ini baik untuk privasi?

Pertama, ia bekerja dengan mengisolasi dan memvirtualisasi berbagai Mesin Virtual, sehingga mempromosikan "keamanan dengan isolasi". Ini memastikan bahwa aplikasi berisiko apa pun yang mungkin Anda jalankan terbatas pada Mesin Virtual (VM) terpisah. Akibatnya, Qubes melindungi data Anda dengan mengisolasinya ke dalam lingkungan yang sepenuhnya berpasir.

Apa yang baik tentang Qubes, adalah bahwa desktop menggunakan jendela kode warna untuk dengan mudah mengidentifikasi mesin virtual dengan tingkat keamanan yang berbeda. Ini membuatnya mudah untuk melacak alur kerja Anda di berbagai VM.

Di Qubes, tumpukan jaringan dan driver WiFi dijalankan di VM jaringan (NetVM) yang berdedikasi dan tidak terjangkau. Ini mengurangi permukaan serangan sehingga jauh lebih rentan terhadap peretas. Selain itu, OS Qubes di-firewall secara default sehingga tidak ada port yang masuk terbuka. Cap waktu TCP dan ICMP dinonaktifkan secara default.

Di Qubes dimungkinkan untuk melindungi terhadap kebocoran data pengguna dengan mengatur bidang NetVM kosong untuk VM yang sesuai. Ini semua adalah fitur terkemuka yang membantu memberikan keamanan dan privasi saat berjejaring.

Untuk melindungi pengguna dari kemungkinan malware yang persisten di seluruh reboot VM, Qubes ServiceVMs dapat diatur sebagai Static DisposableVM. VM sekali pakai dapat digunakan untuk dengan cepat membuka aplikasi yang tidak dipercaya, tautan, lampiran, atau apa pun yang dianggap sebagai ancaman yang mungkin.

Untuk keamanan tambahan, meminimalkan ancaman perangkat keras yang memastikan mikrofon tidak pernah terpasang ke VM secara default. Dan, untuk meningkatkan keamanan pengguna dapat memilih untuk menggunakan Yubikey untuk tujuan otorisasi - yang akan melindungi terhadap pengintaian kata sandi, dan meningkatkan keamanan keyboard USB. Terlebih lagi, dimungkinkan untuk mengisolasi tumpukan USB dalam VM USB khusus, yang melindungi domain administratif (dom0) dari perangkat USB yang tidak terpercaya.

Akhirnya, Qubes mengimplementasikan enkripsi disk penuh secara default (menggunakan LUKS dm-crypt), dan pengguna dapat secara manual mengkonfigurasi parameter enkripsi mereka jika mereka mau. Ini memastikan bahwa data selalu diamankan di antara sesi.

Seperti halnya dengan banyak Distro Linux, Qubes sulit digunakan dan jelas bukan untuk konsumen "rata-rata". Namun, Anda menginstal Qubes secara langsung (daripada mem-boot setiap kali dari CD); yang membuatnya lebih baik untuk penggunaan sehari-hari daripada Ekor.

Untuk menginstal OS dengan aman ke mesin Anda, Anda harus selalu memverifikasi tanda tangan digital pada ISO yang diunduh. Karena ada kemungkinan server ISO dapat dikompromikan, perlu juga dicatat bahwa segera setelah menginstal versi terbaru dari Qubes (4.0.1), Anda perlu memutakhirkan secara manual semua TemplateVM Debian dan Whonix Anda untuk menambal Kerentanan mekanisme pembaruan APT yang ditemukan sejak dirilis.

Setelah keaslian diverifikasi, Anda dapat memilih media instalasi seperti DVD atau stik USB. Siapa pun yang ingin dapat menginstal Qubes pada stik USB dan mem-boot darinya (meskipun ini akan jauh lebih lambat daripada hard drive internal, ini baik untuk pengujian). Namun, Anda tidak dapat menginstal Qubes di mesin virtual; itu tidak akan berhasil.

Secara keseluruhan, Qubes adalah OS yang sangat stabil yang tidak rentan terhadap gangguan dan dibangun dari awal dengan mempertimbangkan privasi dan keamanan. Ini juga membuat penggunaan sumber daya sistem sangat efisien, yang sangat bagus untuk kinerja.

TAIL

Tails adalah distro Linux (berdasarkan Debian) yang secara umum diterima sebagai yang terbaik untuk pengguna yang ingin tetap online super-anonim. Ketika kita menggunakan internet, kita terus dimonitor; cookie ditempatkan pada mesin kami untuk melacak kami saat kami mengunjungi situs web dan alamat IP kami dilacak.

Ekor dirancang untuk sepenuhnya menyelesaikan masalah ini dan lainnya. Karena alasan inilah Tails adalah distro Linux pilihan bagi pelapor seperti Edward Snowden atau jurnalis seperti Glenn Greenwald.

Tidak seperti Qubes yang dapat Anda instal langsung di mesin Anda - dan dapat digunakan sehari-hari - Tails dirancang untuk selalu menjalankan LiveCD. Ini memastikan tidak meninggalkan jejak di komputer Anda. Inti dari Tails, pada kenyataannya, adalah bahwa Anda tidak pernah menyimpan apa pun secara permanen ke hard disk Anda. Ketika Anda selesai sesi, Anda me-reboot PC Anda, bersihkan RAM mesin; dan itu seperti Anda tidak pernah ada sama sekali!

Karena alasan ini, Tails sebenarnya bukan pilihan bagi pengemudi harian (dan hanya boleh digunakan oleh orang-orang yang membutuhkan fungsionalitas sesi tunggal yang aman). Siapa pun yang menginginkan sopir harian harus tetap menggunakan Qubes atau Whonix.

Jadi, mengapa Ekor sangat baik untuk privasi? Ekor merutekan semuanya melalui Tor sehingga Anda tidak akan pernah dapat dilacak secara online. Ini memberi Anda anonimitas lengkap. Anonimitas yang diberikan oleh jaringan bawang Tor (ditambahkan pada fakta bahwa OS tidak pernah meninggalkan jejak setelah setiap sesi) membuat Tails sangat menarik bagi pengguna yang ingin memastikan data mereka tidak pernah rentan terhadap intrusi atau pencurian data. Ingat, ketika Qubes mengenkripsi disk Anda untuk keamanan - Tails memecahkan masalah dengan benar-benar menjamin bahwa tidak ada yang pernah tertinggal. Ini disebut sistem amnesia.

Ekor dapat di-boot dari LiveCD, USB, atau kartu SD. Namun, jauh lebih aman untuk selalu mem-boot dari LiveCD. Ini karena CD dibakar secara permanen dan tidak dapat diubah (ini tidak terjadi dengan media boot lain; yang rentan terhadap malware).

Biarkan dikatakan bahwa Ekor bukan untuk yang lemah hati. Ini rumit, sulit dipasang, dan hanya berjalan di komputer tertentu. Namun, jika Anda memiliki mesin yang ramah Linux (tanpa kartu video berdaya tinggi atau beberapa perangkat keras lain yang dapat mengacaukan segalanya) Anda harus dapat membuatnya berjalan.

Perlu juga dicatat bahwa sementara pengaturan yang stabil dapat dilakukan, ada banyak cara yang secara tidak sengaja pengguna dapat merusak pengaturan keamanan mereka sendiri. Akibatnya, OS ini benar-benar diperuntukkan bagi pengguna tingkat lanjut yang memiliki pengetahuan (dan kesabaran) untuk membuatnya bekerja dengan benar.

Bagi pengguna tersebut, LiveCD Ekor bahkan dapat digunakan untuk mem-boot sesi di warnet atau perpustakaan internet. Bahkan jika komputer memiliki Windows di atasnya, pengguna Tails dapat boot dari CD dan PC akan mengabaikan Windows dan sideload Tails ke mesin; menyediakan sesi baru yang dimuat dalam RAM yang benar-benar hilang ketika PC di-boot ulang. Dan, versi terbaru dari Tails bahkan dapat menyembunyikan Anda di dalam jaringan lokal, melakukan spoofing alamat MAC untuk membuat Anda lebih sulit untuk dilacak.

Begitu berada di dalam versi Tails yang telah di-boot, pengguna mendapatkan akses ke versi khusus aplikasi untuk penjelajahan web, email, obrolan, dll. Aplikasi tersebut secara khusus diperkeras untuk privasi, yang mungkin memerlukan beberapa waktu untuk membiasakan diri. Di sisi positifnya, ini adalah kumpulan program open source yang berguna yang cocok untuk pengguna Tails. Dan Tails menggunakan kriptografi canggih untuk mengenkripsi file, email, dan pesan instan Anda untuk membuatnya aman saat dalam perjalanan.

Secara keseluruhan, Tails adalah distro Linux canggih yang ideal bagi siapa pun yang ingin menghindari pelacakan dan mendapatkan privasi online, sementara juga mempertahankan mesin yang benar-benar netral dan bersih. Ini bukan untuk orang yang ingin menggunakan internet setiap hari - untuk menjelajah situs web dan layanan normal.

Selain itu, Tails tidak efektif melindungi dari serangan siber dengan eksploitasi dan eksploitasi root. Untuk fungsi semacam ini, Qubes dan Whonix adalah pilihan yang lebih baik.

Distro Linux terbaik untuk privasi (pemula)

Distro Linux yang disebutkan di atas dianggap dua yang terbaik untuk privasi (keduanya memiliki kemampuan yang sangat spesifik yang membuat masing-masing lebih baik untuk berbagai kasus penggunaan dan model ancaman). Namun, ada yang lain seperti Whonix (distro privasi yang terhubung ke Tor dan boot di VM) yang mungkin juga menarik bagi pengguna tertentu.

Apa yang penting untuk diingat adalah bahwa sebenarnya tidak ada distro Linux "terbaik" untuk privasi - karena mereka semua melakukan hal-hal yang sedikit berbeda yang mungkin lebih baik untuk skenario kasus penggunaan individual.

Perlu juga dicatat bahwa distro Linux yang disebutkan dalam artikel ini tidak dianggap cocok untuk pemula yang baru pertama kali pindah ke Linux. Untuk pengguna tersebut, lebih baik memilih distro Linux seperti Mint atau Ubuntu.

Versi-versi Linux dianggap lebih baik daripada Windows dan Mac untuk privasi dan keamanan - karena mereka adalah open source. Namun, mereka juga jauh lebih cocok untuk penggunaan sehari-hari.

Yang menyenangkan dari distro-distro Linux itu adalah bebas dari mengasapi, lebih baik untuk kinerja sistem, dan gratis! Jadi, jika Anda ingin pindah ke lingkungan yang lebih sadar privasi, pertimbangkan Ubuntu atau Mint sebelum bekerja ke versi OS yang lebih canggih..

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me