Abo
  • Services:
Anzeige
Getarnt im Internet mit Tails
Getarnt im Internet mit Tails (Bild: Screenshot Golem.de)

Anonymisierung: Mit Tails in den Datenuntergrund

NSA-Whistleblower Edward Snowden hat nach eigenen Angaben das Betriebssystem Tails verwendet, um sich verschlüsselt und anonym im Netz zu bewegen. Wir haben uns die Linux-Distribution angesehen.

Anzeige

Die Linux-Distribution Tails enthält nicht nur den Tor-Browser, sondern zahlreiche weitere Anonymisierungswerkzeuge. Tails steht für The Amnesic Incognito Live System. Edward Snowden hat nach eigenen Angaben in Tails seine E-Mails verschlüsselt und verschickt und vermutlich mit dem dort enthaltenen Tor-Browser anonym im Internet gesurft. Das Tails-Team setzt nicht nur auf Anonymisierung, sondern auch auf Datensicherheit und damit letztendlich auch auf die Sicherheit seiner Anwender.

  • Der Bootscreen der Live-DVD von Tails (Screenshots: Jörg Thoma/Golem.de)
  • Im Anmeldefenster lassen sich die Sprache einstellen...
  • ...und erweiterte Konfigurationsmöglichkeiten aufrufen.
  • Dort kann ein Administratorpasswort festgelegt und der sogenannte Windows-Tarnmodus ausgewählt werden.
  • Normalerweise startet das Tails zugrundeliegende Debian mit dem Desktop Gnome 2.
  • Der Desktop des Tarnmodus sieht aber aus wie Windows XP.
  • Die aktuelle Version 0.23 von Tails stammt vom März 2014.
  • Der Einsatz von Tails in einer virtuellen Maschine wird eigentlich nicht empfohlen, außer der Anwender kann dem Wirtssystem vollkommen vertrauen.
  • Tails verbindet sich beim Start automatisch mit dem Tor-Netzwerk.
  • Zum Surfen liegt der Firefox-Klon Iceweasel bei, ...
  • ...in dem ebenfalls das Anonymisierungsnetzwerk Tor aktiviert ist.
  • Außerdem liegt das E-Mail-Programm Claws Mail bei.
  • Zur Verwaltung von Passwörtern steht Keepassx zur Verfügung.
  • Die Schlüsselverwaltung...
  • ...ist in das System integriert.
  • Das grafische Frontend lässt sich über die Systemeinstellungen aufrufen.
  • Tails verwendet eine ältere Openssl-Version, die nicht von Heartbleed betroffen ist.
  • Mit dem Metadata Anonymisation Kit lassen sich verräterische Metadaten aus zahlreichen Dateiformaten entfernen, etwa aus ODT-Dokumenten oder...
  • ...aus Bilddateien.
  • Tor lässt sich so konfigurieren, ...
  • dass das Netzwerk auch über Proxys,...
  • ...mit aktiven Firewalls...
  • ...oder eingeschränkten Providerdiensten funktioniert.
  • Tails lässt sich auch auf einem USB-Stick installieren.
  • Dann können persönliche Daten, Schlüssel, Profile, E-Mails,...
  • ... Lesezeichen oder Updates und nachinstallierte Anwendungen in einem verschlüsselten Container abgespeichert werden.
  • Beim Herunterfahren löscht Tails noch die Inhalte des Arbeitsspeichers.
Der Bootscreen der Live-DVD von Tails (Screenshots: Jörg Thoma/Golem.de)

Derweil ist das Tor-Netzwerk ebenfalls von dem Heartbleed-Bug betroffen. Sowohl Client-Software als auch Knoten und Relays enthalten laut Tor-Team den Fehler, der nach und nach gepatcht wird. Es seien noch zahlreiche betroffene Relay-Server im Tor-Netzwerk, die noch kein Update erhalten haben. Diese seien mit einem Flag als unsicher markiert worden. Sie werden erst nach einem Update wieder in das Netzwerk aufgenommen. Bis zum 17. April 2014 waren 586 Relay-Server betroffen, also etwa 10 Prozent des Netzwerks. Am 21. April 2014 waren es nur noch 38. Tails selbst ist aber wohl von dem Heartbleed-Bug nicht betroffen, da es eine ältere Version der Openssl-Bibliothek verwendet.

Genügsames Live-System

Die Linux-Distribution lässt sich als Live-System von nahezu jedem Rechner aus starten und hinterlässt nach Gebrauch dort keine Spuren. Auf Wunsch können jedoch persönliche Daten in einem verschlüsselten Container gespeichert werden. Tails basiert auf der Linux-Distribution Debian 6.0.9 und verwendet den Linux-Kernel in Version 3.12.9 und den Gnome-2-Desktop.

Tails benötigt laut Dokumentation mindestens 1 GByte Arbeitsspeicher. In unserem Test erhielten wir damit aber eine Warnung, dass Aktualisierungen nicht angewendet werden könnten. Sonst funktionierte Tails aber problemlos. Darüber hinaus soll Tails "auf fast allen Rechnern laufen, die nach 2005 hergestellt wurden." Tails ist in der Tat genügsam, es reicht ein Zweikernprozessor und dank aktuellem Linux-Kernel eine halbwegs kräftige Grafikkarte, egal welchen Herstellers.

Festgebrannt oder auf Speicherkarte

Tails ist aktuell nur als ISO-Datei von der Webseite des Projekts erhältlich. Die Integrität des Images lässt sich mit einem PGP-Schlüssel überprüfen und nicht wie sonst üblich über eine MD5-Summe. Das ISO-Image ist knapp 900 MByte groß und passt daher eher auf einen DVD-Rohling. Statt auf eine DVD gebrannt zu werden, lässt sich das Tails-Image auch auf einen USB-Stick oder eine SD-Karte übertragen.

Beide Ansätze haben Vor- und Nachteile: Eine auf DVD gebrannte Variante lässt sich naturgemäß nachträglich nicht mehr manipulieren. Allerdings muss mit jeder neuen Version von Tails eine neue DVD gebrannt werden. Auch das Anlegen eines verschlüsselten Containers für persönliche Dateien, die einen Neustart überstehen sollen, etwa auf einem USB-Stick, ist zwar möglich, aber komplizierter.

LUKS-Container für persönliche Daten 

eye home zur Startseite
TheUnichi 06. Mai 2014

Ja, sehr sicher. Die Konvertierung ist im Grunde optional, die macht das...

serra.avatar 03. Mai 2014

ich würde es für so eine "Sicherheits Suite" nicht empfehlen wo doch TOR mittlerweilen...

M.P. 28. Apr 2014

Hmm, wenn man in einem aktuellen Betriebssystem seiner Wahl bei einem beliebigen Thema...

gadthrawn 24. Apr 2014

Irrelevant. 1. Ist Tails auf einem älteren squeeze. 2. sind debian-Anpassungen an...

Nerd_vom_Dienst 23. Apr 2014

Dich kann man bereits beim erwähnen von YT nicht länger ernst nehmen, soviel dazu. Um...



Anzeige

Stellenmarkt
  1. T-Systems International GmbH, verschiedene Standorte
  2. Robert Bosch GmbH, Schwieberdingen
  3. sonnen GmbH, Wildpoldsried
  4. e.solutions GmbH, Ingolstadt


Anzeige
Blu-ray-Angebote
  1. 142,44€
  2. 19,99€ (Vorbesteller-Preisgarantie)
  3. (u. a. Interstellar, Mad Max, Codename UNCLE, American Sniper, San Andreas)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Mehr dazu im aktuellen Whitepaper von IBM
  2. Sicherheitskonzeption für das App-getriebene Geschäft
  3. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation


  1. Sicherheitsrisiko Baustellenampeln

    Grüne Welle auf Knopfdruck

  2. Altiscale

    SAP kauft US-Startup für 125 Millionen US-Dollar

  3. Stiftung Warentest

    Mailbox und Posteo gewinnen Mailprovidertest

  4. Ausrüster

    Kein 5G-Supermobilfunk ohne Glasfasernetz

  5. SpaceX

    Warum Elon Musks Marsplan keine Science-Fiction ist

  6. Blau

    Prepaid-Kunden bekommen deutlich mehr Datenvolumen

  7. Mobilfunk

    Blackberry entwickelt keine Smartphones mehr

  8. Nvidia und Tomtom

    Besseres Cloud-Kartenmaterial für autonome Fahrzeuge

  9. Xavier

    Nvidias nächster Tegra soll extrem effizient sein

  10. 5G

    Ausrüster schweigen zu Dobrindts Supernetz-Ankündigung



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Canon vs. Nikon: Superzoomer für unter 250 Euro
Canon vs. Nikon
Superzoomer für unter 250 Euro
  1. Snap Spectacles Snapchat stellt Sonnenbrille mit Kamera vor
  2. MacOS 10.12 Fujitsu warnt vor der Nutzung von Scansnap unter Sierra
  3. Bildbearbeitungs-App Prisma offiziell für Android erhältlich

DDoS: Das Internet of Things gefährdet das freie Netz
DDoS
Das Internet of Things gefährdet das freie Netz
  1. Hilfe von Google Brian Krebs' Blog ist nach DDoS-Angriff wieder erreichbar
  2. Picobrew Pico angesehen Ein Bierchen in Ehren ...
  3. Peak Smarte Lampe soll Nutzer zum Erfolg quatschen

MacOS 10.12 im Test: Sierra - Schreck mit System
MacOS 10.12 im Test
Sierra - Schreck mit System
  1. MacOS 10.12 Sierra fungiert als alleiniges Sicherheitsupdate für OS X
  2. MacOS Sierra und iOS 10 Apple schmeißt unsichere Krypto raus
  3. Kaspersky Neue Malware installiert Hintertüren auf Macs

  1. Re: dabei war das System super

    DetlevCM | 06:55

  2. Re: Traurig...

    DetlevCM | 06:53

  3. Re: Finger weg von Blau.de

    tomacco | 06:49

  4. Re: Seit vorletzter Woche Freitag ist mächtig was...

    whitbread | 06:32

  5. Re: Zu teuer

    pk_erchner | 06:08


  1. 07:00

  2. 19:10

  3. 18:10

  4. 16:36

  5. 15:04

  6. 14:38

  7. 14:31

  8. 14:14


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel