Abo
  • Services:
Anzeige
Getarnt im Internet mit Tails
Getarnt im Internet mit Tails (Bild: Screenshot Golem.de)

Anonymisierung: Mit Tails in den Datenuntergrund

NSA-Whistleblower Edward Snowden hat nach eigenen Angaben das Betriebssystem Tails verwendet, um sich verschlüsselt und anonym im Netz zu bewegen. Wir haben uns die Linux-Distribution angesehen.

Anzeige

Die Linux-Distribution Tails enthält nicht nur den Tor-Browser, sondern zahlreiche weitere Anonymisierungswerkzeuge. Tails steht für The Amnesic Incognito Live System. Edward Snowden hat nach eigenen Angaben in Tails seine E-Mails verschlüsselt und verschickt und vermutlich mit dem dort enthaltenen Tor-Browser anonym im Internet gesurft. Das Tails-Team setzt nicht nur auf Anonymisierung, sondern auch auf Datensicherheit und damit letztendlich auch auf die Sicherheit seiner Anwender.

  • Der Bootscreen der Live-DVD von Tails (Screenshots: Jörg Thoma/Golem.de)
  • Im Anmeldefenster lassen sich die Sprache einstellen...
  • ...und erweiterte Konfigurationsmöglichkeiten aufrufen.
  • Dort kann ein Administratorpasswort festgelegt und der sogenannte Windows-Tarnmodus ausgewählt werden.
  • Normalerweise startet das Tails zugrundeliegende Debian mit dem Desktop Gnome 2.
  • Der Desktop des Tarnmodus sieht aber aus wie Windows XP.
  • Die aktuelle Version 0.23 von Tails stammt vom März 2014.
  • Der Einsatz von Tails in einer virtuellen Maschine wird eigentlich nicht empfohlen, außer der Anwender kann dem Wirtssystem vollkommen vertrauen.
  • Tails verbindet sich beim Start automatisch mit dem Tor-Netzwerk.
  • Zum Surfen liegt der Firefox-Klon Iceweasel bei, ...
  • ...in dem ebenfalls das Anonymisierungsnetzwerk Tor aktiviert ist.
  • Außerdem liegt das E-Mail-Programm Claws Mail bei.
  • Zur Verwaltung von Passwörtern steht Keepassx zur Verfügung.
  • Die Schlüsselverwaltung...
  • ...ist in das System integriert.
  • Das grafische Frontend lässt sich über die Systemeinstellungen aufrufen.
  • Tails verwendet eine ältere Openssl-Version, die nicht von Heartbleed betroffen ist.
  • Mit dem Metadata Anonymisation Kit lassen sich verräterische Metadaten aus zahlreichen Dateiformaten entfernen, etwa aus ODT-Dokumenten oder...
  • ...aus Bilddateien.
  • Tor lässt sich so konfigurieren, ...
  • dass das Netzwerk auch über Proxys,...
  • ...mit aktiven Firewalls...
  • ...oder eingeschränkten Providerdiensten funktioniert.
  • Tails lässt sich auch auf einem USB-Stick installieren.
  • Dann können persönliche Daten, Schlüssel, Profile, E-Mails,...
  • ... Lesezeichen oder Updates und nachinstallierte Anwendungen in einem verschlüsselten Container abgespeichert werden.
  • Beim Herunterfahren löscht Tails noch die Inhalte des Arbeitsspeichers.
Der Bootscreen der Live-DVD von Tails (Screenshots: Jörg Thoma/Golem.de)

Derweil ist das Tor-Netzwerk ebenfalls von dem Heartbleed-Bug betroffen. Sowohl Client-Software als auch Knoten und Relays enthalten laut Tor-Team den Fehler, der nach und nach gepatcht wird. Es seien noch zahlreiche betroffene Relay-Server im Tor-Netzwerk, die noch kein Update erhalten haben. Diese seien mit einem Flag als unsicher markiert worden. Sie werden erst nach einem Update wieder in das Netzwerk aufgenommen. Bis zum 17. April 2014 waren 586 Relay-Server betroffen, also etwa 10 Prozent des Netzwerks. Am 21. April 2014 waren es nur noch 38. Tails selbst ist aber wohl von dem Heartbleed-Bug nicht betroffen, da es eine ältere Version der Openssl-Bibliothek verwendet.

Genügsames Live-System

Die Linux-Distribution lässt sich als Live-System von nahezu jedem Rechner aus starten und hinterlässt nach Gebrauch dort keine Spuren. Auf Wunsch können jedoch persönliche Daten in einem verschlüsselten Container gespeichert werden. Tails basiert auf der Linux-Distribution Debian 6.0.9 und verwendet den Linux-Kernel in Version 3.12.9 und den Gnome-2-Desktop.

Tails benötigt laut Dokumentation mindestens 1 GByte Arbeitsspeicher. In unserem Test erhielten wir damit aber eine Warnung, dass Aktualisierungen nicht angewendet werden könnten. Sonst funktionierte Tails aber problemlos. Darüber hinaus soll Tails "auf fast allen Rechnern laufen, die nach 2005 hergestellt wurden." Tails ist in der Tat genügsam, es reicht ein Zweikernprozessor und dank aktuellem Linux-Kernel eine halbwegs kräftige Grafikkarte, egal welchen Herstellers.

Festgebrannt oder auf Speicherkarte

Tails ist aktuell nur als ISO-Datei von der Webseite des Projekts erhältlich. Die Integrität des Images lässt sich mit einem PGP-Schlüssel überprüfen und nicht wie sonst üblich über eine MD5-Summe. Das ISO-Image ist knapp 900 MByte groß und passt daher eher auf einen DVD-Rohling. Statt auf eine DVD gebrannt zu werden, lässt sich das Tails-Image auch auf einen USB-Stick oder eine SD-Karte übertragen.

Beide Ansätze haben Vor- und Nachteile: Eine auf DVD gebrannte Variante lässt sich naturgemäß nachträglich nicht mehr manipulieren. Allerdings muss mit jeder neuen Version von Tails eine neue DVD gebrannt werden. Auch das Anlegen eines verschlüsselten Containers für persönliche Dateien, die einen Neustart überstehen sollen, etwa auf einem USB-Stick, ist zwar möglich, aber komplizierter.

LUKS-Container für persönliche Daten 

eye home zur Startseite
TheUnichi 06. Mai 2014

Ja, sehr sicher. Die Konvertierung ist im Grunde optional, die macht das...

serra.avatar 03. Mai 2014

ich würde es für so eine "Sicherheits Suite" nicht empfehlen wo doch TOR mittlerweilen...

M.P. 28. Apr 2014

Hmm, wenn man in einem aktuellen Betriebssystem seiner Wahl bei einem beliebigen Thema...

gadthrawn 24. Apr 2014

Irrelevant. 1. Ist Tails auf einem älteren squeeze. 2. sind debian-Anpassungen an...

Nerd_vom_Dienst 23. Apr 2014

Dich kann man bereits beim erwähnen von YT nicht länger ernst nehmen, soviel dazu. Um...



Anzeige

Stellenmarkt
  1. Robert Bosch GmbH, Abstatt
  2. Optica Abrechnungszentrum Dr. Güldener GmbH, Stuttgart
  3. Landeshauptstadt München, München
  4. über Kilmona PersonalManagement GmbH, Ludwigsburg


Anzeige
Blu-ray-Angebote
  1. (u. a. Minions 11,97€, Game of Thrones, The Dark Knight Trilogy)
  2. (u. a. The Expendables 3 Extended 7,29€, Fight Club 6,56€, Predator 1-3 Collection 24,99€)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Sicherheitskonzeption für das App-getriebene Geschäft
  2. Mehr dazu im aktuellen Whitepaper von IBM
  3. Mit digitalen Workflows Geschäftsprozesse agiler machen


  1. Honor 8

    Dual-Kamera-Smartphone kostet ab 400 Euro in Deutschland

  2. Eigengebote

    BGH verurteilt Preistreiber zu hohem Schadenersatz

  3. IDE

    Kdevelop 5.0 nutzt Clang für Sprachunterstützung

  4. Hybridluftschiff

    Airlander 10 landet auf der Nase

  5. Verschlüsselung

    Regierung will nun doch keine Backdoors

  6. Gesichtserkennung

    Wir fälschen dein Gesicht mit VR

  7. Yoga Tab 3 Plus

    Händler enthüllt Lenovos neues Yoga-Tablet

  8. Mobile Werbung

    Google straft Webseiten mit Popups ab

  9. Leap Motion

    Early-Access-Beta der Interaktions-Engine für VR

  10. Princeton Piton

    Open-Source-Chip soll System mit 200.000 Kernen ermöglichen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Xfel: Riesenkamera nimmt Filme von Atomen auf
Xfel
Riesenkamera nimmt Filme von Atomen auf
  1. US Air Force Modifikation der Ionosphäre soll Funk verbessern
  2. Teilchenbeschleuniger Mögliches neues Boson weist auf fünfte Fundamentalkraft hin
  3. Materialforschung Glas wechselt zwischen durchsichtig und schwarz

Next Gen Memory: So soll der Speicher der nahen Zukunft aussehen
Next Gen Memory
So soll der Speicher der nahen Zukunft aussehen
  1. Arbeitsspeicher DDR5 nähert sich langsam der Marktreife
  2. SK Hynix HBM2-Stacks mit 4 GByte ab dem dritten Quartal verfügbar
  3. Arbeitsspeicher Crucial liefert erste NVDIMMs mit DDR4 aus

Wiper Blitz 2.0 im Test: Kein spießiges Rasenmähen mehr am Samstag (Teil 2)
Wiper Blitz 2.0 im Test
Kein spießiges Rasenmähen mehr am Samstag (Teil 2)
  1. Warenzustellung Schweizer Post testet autonome Lieferroboter
  2. Lockheed Martin Roboter Spider repariert Luftschiffe
  3. Kinderroboter Myon Einauge lernt, Einauge hat Körper

  1. Re: Endlich hat "der Russe" wieder Biß

    Niaxa | 21:26

  2. Re: Abbrechen bei Ricardo (Schweiz) nicht möglich...

    jjo | 21:25

  3. Re: Kaputte Welt.

    DrWatson | 21:24

  4. Re: Wen soll das ansprechen

    EvilDragon | 21:23

  5. Re: ebay könnte die Lage klären

    jjo | 21:23


  1. 19:21

  2. 17:12

  3. 16:44

  4. 16:36

  5. 15:35

  6. 15:03

  7. 14:22

  8. 14:08


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel