id: Гость   вход   регистрация
текущее время 09:53 16/04/2024
Автор темы: Кеша, тема открыта 07/02/2013 23:09 Печать
Категории: операционные системы
https://www.pgpru.com/Форум/UnixLike/LiberteLinuxHardenedGentoo
создать
просмотр
ссылки

Liberte Linux (Hardened Gentoo)

Ох, зарекался не создавать эту тему...Так что простите заранее.
Форум автора перечитал от и до – ответа там не нашел (топиков с вопросами много, но автор отвечает везде, кроме них), в Википедии тоже обсуждают только косяки при сборке.
В общем никак не получается собрать.. Rsync установил, компилятор тоже(Пробовал из под Убунты). Но увы – слетает и все.
Очень прошу помочь, если есть гентушники или просто те счастливчики, кто осилил собрать его.
У автора все просто:
http://dee.su/liberte-build
Но увы, у меня не то что просто, но и сложно не получается(
Ссылка на git:
https://github.com/mkdesu/liberte


Если можно – укажите в двух словах, что не так и какие тонкости при сборке Hardened Gentoo.
Заранее благодарен.


 
На страницу: 1, 2, 3, 4, 5, ... , 16, 17, 18, 19, 20 След.
Комментарии
— Гость (10/07/2014 17:27)   <#>
Молодец m0fx64! Я верил в тебя с самого начала!
Скажи, amorsePi и amorse – два разных проекта? Возможно ли, как предлагалось уже много раз сделать выбор сборки типа ОСи в конфиге? Ты говорил, что хочешь уйти от контейнеров – но ведь это тоже выгодно, можно же тоже сделать опционально сборку amorse в криптоконтейнере, заливаемом на LiveUSB, который можно будет при желании открыть TrueCrypt и использовать нестандартно.
— ressa (10/07/2014 18:05)   профиль/связь   <#>
комментариев: 1079   документов: 58   редакций: 59
Когдато оно было за TAILS потом за Liberté_Linux потом за Whonix и т.д?

Как бы то ни было – стоит отдать должное этим дистрам, хотя я сам их на дух не переношу. Должное за то – что, до того, как ты запилишь свой amorse, который без сомнений уже лучше этих перечисленных – они дают возможность рядовым пользователям хоть как-то обезопасить себя. А заодно частично преодолеть упомянутое unknown'ом "рациональное невежество".
raspberry pi wwwamorsePi wwwPORTALofPi ===> 3g модем ===> [tor,cjdns,vpn,dnscrypt] ===> [amorse,replicant,android]

Это действительно очень интересно. Есть примерная дата тестового билда?
— m0fx64 (10/07/2014 21:03)   профиль/связь   <#>
комментариев: 32   документов: 1   редакций: 0

Да но они зависят друг от друга. Но тут так же есть право выбора использовать их по отдельности.
Да.
Касаемо TrueCrypt то я склоняюсь всетаки не включать его в дистр а использовать tomb.
Если найду сорцы 7.1а которые подписаны ключем разраба то возможно оно будет жить.
Очень надеюсь что к концу сентября, очень мало свободного времени.
— Гость (10/07/2014 22:37)   <#>
Но тут так же есть право выбора использовать их по отдельности.

Отлично. Правильный выбор.
использовать tomb.
Если найду сорцы 7.1а

Одно другому не мешает. Но предположу, что автор имел в виду упакованный дистрибутив в криптоконтейнере, который дешифровуется во время загрузки. Ну собственно Liberte так и делала.
Очень надеюсь что к концу сентября, очень мало свободного времени.

Сорцы 7.1а здесь выкладывали, вот diff между 7.1а и 7.2
Творческих успехов тебе и больше свободного времени. Нужную вещь делаешь, порвет "рынок" криптоосей сразу после выхода.
— Гость (11/07/2014 10:52)   <#>
raspberry pi wwwamorsePi wwwPORTALofPi ===> 3g модем ===> [tor,cjdns,vpn,dnscrypt] ===> [amorse,replicant,android]

А как они между собой общаться будут? Ну т.е. получается, что это уже двойное шифрование идет да? А если не 3g, а просто raspberry оставить включенным дома или на работе и коннектиться к нему?
— m0fx64 (14/07/2014 10:07)   профиль/связь   <#>
комментариев: 32   документов: 1   редакций: 0

tomb какраз это и делает с помощью cryptsetup и gnupg

wifi
хоть тройное ))


Насколько хватит вашей фантазии

/comment81199
исполнено
— Гость (17/07/2014 13:23)   <#>

А государство рассуждает так: «Я могу из обычного писюка сделать шифровальное устройство, защита будет не хуже коммерческих аналогов, даже АНБ взломать не сможет, а стоимость порядка 50р. Ну ОК — расскажу неокрепшим экстремистам с детским мозгом и прочим революционерам. Итог, по-моему, очевиден. И масса примеров тому. Здоровый фильтр инфы большинству только на благо идёт». По такой кальке можно запрещать всё, что угодно — например, продажу ножей в магазинах.


Чтобы быть лучше, нужно хотя бы иметь виртуалки, на которых настаивает Whonix. Без виртуалок это будет принципиально проигрышная идея.


Зачем вообще нужен TC, когда есть cryptsetup как c plain mode, так и с отдельным хранением хидера? Для возможности открывать контейнеры в винде?


Интересно, как там будет с обновлениями? Если что-то критическое надо обновить, придётся день всё перекомпиливать и собирать новое iso? И так будет делать каждый? Или автор предлагает распространять также бинарные сборки? А как получить доверие к бинарным сборкам? Будут детерминистичные билды, как для TBB? Тут целый ворох вопросов.

P.S. IMHO, универсальная суперанонимная система для домохозяек — оксюморон. Например, подключение DHCP/DNS/3g легко приводит к бреши в безопасности. Если я об этих нюансах знаю и понимаю, что и когда нужно включить/отключить, чтобы не палиться, то домхозяйка знать не будет. Ей дают возможность выстрелить себе в ногу, т.к. иначе она сеть себе не настроит, а вопрос безопасности остаётся вторичным.
— ressa (17/07/2014 13:41)   профиль/связь   <#>
комментариев: 1079   документов: 58   редакций: 59
Чтобы быть лучше, нужно хотя бы иметь виртуалки, на которых настаивает Whonix. Без виртуалок это будет принципиально проигрышная идея.

Посмотри тему AMorse, у него очень здравая идея. На прошлой неделе писал.
Или автор предлагает распространять также бинарные сборки?

Вроде сошлись на том, что сборочный скрипт имеет конфиг, в котором ты сам выбираешь, грубо говоря "тип" ОСи, опции ее и тд.
то домхозяйка знать не будет

Ну вот для домохозяек и будут выложены бинарные сборки. А кто знает – будет руками конфигурировать для себя.
Для домохозяек само использование криптооси – уже прорыв) Так что во вред точно не пойдет.
— m0fx64 (17/07/2014 17:54)   профиль/связь   <#>
комментариев: 32   документов: 1   редакций: 0

chroot отменили?
Зачем вообще нужно право выбора? или вы предлагаете навязывать политику использования?
И это тоже планируется. Также в паланах это автоматизировать.
Собрать самому.
— Гость (17/07/2014 18:16)   <#>

Говорить о праве выбора уместно, если есть примерно одинаково хорошие конкурирующие продукты. Лично я не считаю TC таковым. Это как Tor с I2P сравнивать, а уж с учётом последних событий в TC мне вообще непонятна ваша любовь к нему.
— m0fx64 (24/07/2014 16:41)   профиль/связь   <#>
комментариев: 32   документов: 1   редакций: 0

В каком месте вы увидели любовь?
Это ваше личное мнение. Повторюсь еще раз если найду подписанный релиз то оно будет (опционально), по дефолту будет cryptsetup.
— Гость (24/07/2014 18:08)   <#>

Это мнение разделют SATtva, unknown и некоторое число специалистов в области ИБ, ссылки на мнения которых здесь уже приводились.
— Гость (21/08/2014 13:23)   <#>
Из под винды собрать реально? У меня есть livecd, но я не понял как его модифицировать. Или установить на винт.
— Гость (19/12/2014 01:35)   <#>
Как добавить I2P, хто собирал себе?
— Гость (19/12/2014 18:12)   <#>
Сначала попробуй в нее какой-нибудь Razor-qt воткнуть, а потом об I2P и прочем думать не захочешь.
Кто-нибудь ей вообще пользуется?
На страницу: 1, 2, 3, 4, 5, ... , 16, 17, 18, 19, 20 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3