Abo
  • Services:
Anzeige
Getarnt im Internet mit Tails
Getarnt im Internet mit Tails (Bild: Screenshot Golem.de)

Anonymisierung: Mit Tails in den Datenuntergrund

NSA-Whistleblower Edward Snowden hat nach eigenen Angaben das Betriebssystem Tails verwendet, um sich verschlüsselt und anonym im Netz zu bewegen. Wir haben uns die Linux-Distribution angesehen.

Anzeige

Die Linux-Distribution Tails enthält nicht nur den Tor-Browser, sondern zahlreiche weitere Anonymisierungswerkzeuge. Tails steht für The Amnesic Incognito Live System. Edward Snowden hat nach eigenen Angaben in Tails seine E-Mails verschlüsselt und verschickt und vermutlich mit dem dort enthaltenen Tor-Browser anonym im Internet gesurft. Das Tails-Team setzt nicht nur auf Anonymisierung, sondern auch auf Datensicherheit und damit letztendlich auch auf die Sicherheit seiner Anwender.

  • Der Bootscreen der Live-DVD von Tails (Screenshots: Jörg Thoma/Golem.de)
  • Im Anmeldefenster lassen sich die Sprache einstellen...
  • ...und erweiterte Konfigurationsmöglichkeiten aufrufen.
  • Dort kann ein Administratorpasswort festgelegt und der sogenannte Windows-Tarnmodus ausgewählt werden.
  • Normalerweise startet das Tails zugrundeliegende Debian mit dem Desktop Gnome 2.
  • Der Desktop des Tarnmodus sieht aber aus wie Windows XP.
  • Die aktuelle Version 0.23 von Tails stammt vom März 2014.
  • Der Einsatz von Tails in einer virtuellen Maschine wird eigentlich nicht empfohlen, außer der Anwender kann dem Wirtssystem vollkommen vertrauen.
  • Tails verbindet sich beim Start automatisch mit dem Tor-Netzwerk.
  • Zum Surfen liegt der Firefox-Klon Iceweasel bei, ...
  • ...in dem ebenfalls das Anonymisierungsnetzwerk Tor aktiviert ist.
  • Außerdem liegt das E-Mail-Programm Claws Mail bei.
  • Zur Verwaltung von Passwörtern steht Keepassx zur Verfügung.
  • Die Schlüsselverwaltung...
  • ...ist in das System integriert.
  • Das grafische Frontend lässt sich über die Systemeinstellungen aufrufen.
  • Tails verwendet eine ältere Openssl-Version, die nicht von Heartbleed betroffen ist.
  • Mit dem Metadata Anonymisation Kit lassen sich verräterische Metadaten aus zahlreichen Dateiformaten entfernen, etwa aus ODT-Dokumenten oder...
  • ...aus Bilddateien.
  • Tor lässt sich so konfigurieren, ...
  • dass das Netzwerk auch über Proxys,...
  • ...mit aktiven Firewalls...
  • ...oder eingeschränkten Providerdiensten funktioniert.
  • Tails lässt sich auch auf einem USB-Stick installieren.
  • Dann können persönliche Daten, Schlüssel, Profile, E-Mails,...
  • ... Lesezeichen oder Updates und nachinstallierte Anwendungen in einem verschlüsselten Container abgespeichert werden.
  • Beim Herunterfahren löscht Tails noch die Inhalte des Arbeitsspeichers.
Der Bootscreen der Live-DVD von Tails (Screenshots: Jörg Thoma/Golem.de)

Derweil ist das Tor-Netzwerk ebenfalls von dem Heartbleed-Bug betroffen. Sowohl Client-Software als auch Knoten und Relays enthalten laut Tor-Team den Fehler, der nach und nach gepatcht wird. Es seien noch zahlreiche betroffene Relay-Server im Tor-Netzwerk, die noch kein Update erhalten haben. Diese seien mit einem Flag als unsicher markiert worden. Sie werden erst nach einem Update wieder in das Netzwerk aufgenommen. Bis zum 17. April 2014 waren 586 Relay-Server betroffen, also etwa 10 Prozent des Netzwerks. Am 21. April 2014 waren es nur noch 38. Tails selbst ist aber wohl von dem Heartbleed-Bug nicht betroffen, da es eine ältere Version der Openssl-Bibliothek verwendet.

Genügsames Live-System

Die Linux-Distribution lässt sich als Live-System von nahezu jedem Rechner aus starten und hinterlässt nach Gebrauch dort keine Spuren. Auf Wunsch können jedoch persönliche Daten in einem verschlüsselten Container gespeichert werden. Tails basiert auf der Linux-Distribution Debian 6.0.9 und verwendet den Linux-Kernel in Version 3.12.9 und den Gnome-2-Desktop.

Tails benötigt laut Dokumentation mindestens 1 GByte Arbeitsspeicher. In unserem Test erhielten wir damit aber eine Warnung, dass Aktualisierungen nicht angewendet werden könnten. Sonst funktionierte Tails aber problemlos. Darüber hinaus soll Tails "auf fast allen Rechnern laufen, die nach 2005 hergestellt wurden." Tails ist in der Tat genügsam, es reicht ein Zweikernprozessor und dank aktuellem Linux-Kernel eine halbwegs kräftige Grafikkarte, egal welchen Herstellers.

Festgebrannt oder auf Speicherkarte

Tails ist aktuell nur als ISO-Datei von der Webseite des Projekts erhältlich. Die Integrität des Images lässt sich mit einem PGP-Schlüssel überprüfen und nicht wie sonst üblich über eine MD5-Summe. Das ISO-Image ist knapp 900 MByte groß und passt daher eher auf einen DVD-Rohling. Statt auf eine DVD gebrannt zu werden, lässt sich das Tails-Image auch auf einen USB-Stick oder eine SD-Karte übertragen.

Beide Ansätze haben Vor- und Nachteile: Eine auf DVD gebrannte Variante lässt sich naturgemäß nachträglich nicht mehr manipulieren. Allerdings muss mit jeder neuen Version von Tails eine neue DVD gebrannt werden. Auch das Anlegen eines verschlüsselten Containers für persönliche Dateien, die einen Neustart überstehen sollen, etwa auf einem USB-Stick, ist zwar möglich, aber komplizierter.

LUKS-Container für persönliche Daten 

eye home zur Startseite
leina2007 13. Dez 2016

Um den Stick wieder in ein normalen USB-Stick zu verwandeln, was über...

serra.avatar 03. Mai 2014

ich würde es für so eine "Sicherheits Suite" nicht empfehlen wo doch TOR mittlerweilen...

M.P. 28. Apr 2014

Hmm, wenn man in einem aktuellen Betriebssystem seiner Wahl bei einem beliebigen Thema...

gadthrawn 24. Apr 2014

Irrelevant. 1. Ist Tails auf einem älteren squeeze. 2. sind debian-Anpassungen an...

Nerd_vom_Dienst 23. Apr 2014

Dich kann man bereits beim erwähnen von YT nicht länger ernst nehmen, soviel dazu. Um...



Anzeige

Stellenmarkt
  1. Thomas Sabo GmbH & Co. KG, Lauf / Pegnitz
  2. Esri Deutschland GmbH, Hannover, Leipzig, Kranzberg
  3. Robert Bosch GmbH, Leonberg
  4. Freie und Hansestadt Hamburg Finanzbehörde Hamburg, Hamburg


Anzeige
Hardware-Angebote
  1. 89,90€ + 3,99€ Versand
  2. (nur in den Bereichen "Mainboards", "Smartphones" und "TV-Geräte")

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Potenzialanalyse für eine effiziente DMS- und ECM-Strategie
  2. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation
  3. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes


  1. Neue Bedienungssysteme im Auto

    Es kribbelt in den Fingern

  2. Verkehr

    China investiert weiter in Hochgeschwindigkeitszüge

  3. 2016

    Bundesnetzagentur sperrt fast eine Million Elektrogeräte

  4. Sopine A64

    Weiterer Bastelrechner im Speicherriegel-Format erscheint

  5. Nach MongoDB

    Erpresser räumen auch Elasticsearch-Installationen leer

  6. Landgericht Düsseldorf

    Gericht schafft Vodafones Datenautomatik ab

  7. RT2600ac

    Synologys zweiter Router bietet 802.11ac Wave 2

  8. Google

    Pixel-Lautsprecher knackt bei maximaler Lautstärke

  9. Hewlett Packard Enterprise

    Fusion von HPE und CSC bringt Konzernteile zurück

  10. Autonomes Fahren

    Laserscanner für den Massenmarkt kommen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Autonomes Fahren: Wenn die Strecke dem Zug ein Telegramm schickt
Autonomes Fahren
Wenn die Strecke dem Zug ein Telegramm schickt
  1. Fahrgastverband "WLAN im Zug funktioniert ordentlich"
  2. Deutsche Bahn WLAN im ICE wird kostenlos
  3. Mobilfunk Telekom baut LTE an Regionalbahnstrecken aus

Intel Core i7-7700K im Test: Kaby Lake = Skylake + HEVC + Overclocking
Intel Core i7-7700K im Test
Kaby Lake = Skylake + HEVC + Overclocking
  1. Kaby Lake Intel macht den Pentium dank HT fast zum Core i3
  2. Kaby Lake Refresh Intel plant weitere 14-nm-CPU-Generation
  3. Intel Kaby Lake Vor der Vorstellung schon im Handel

Dienste, Programme und Unternehmen: Was 2016 eingestellt und geschlossen wurde
Dienste, Programme und Unternehmen
Was 2016 eingestellt und geschlossen wurde
  1. Kabel Mietminderung wegen defektem Internetkabel zulässig
  2. Grundversorgung Kanada macht Drosselung illegal
  3. Internetzugänge 50 MBit/s günstiger als 16 MBit/s

  1. Re: WoW 2 wäre mal ganz cool

    bltpgermany | 12:01

  2. Re: Erstaunliches Line-Up für das erste Jahr...

    My1 | 12:01

  3. Re: Buffer-Overflow (in Hardware)?

    DebugErr | 11:59

  4. Re: Wer kauft sowas?

    kellemann | 11:59

  5. Re: Die Diskussionen sind doch müßig.

    lear | 11:58


  1. 12:01

  2. 11:53

  3. 11:44

  4. 11:40

  5. 11:30

  6. 11:16

  7. 10:55

  8. 10:46


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel