<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Операционные системы on Arpokrat</title>
    <link>https://arpokrat.com/ru/blog/tags/operating-systems/</link>
    <description>Recent content in Операционные системы on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>ru</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/ru/blog/tags/operating-systems/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cold wallet: полное руководство, от клочка бумаги до мультиподписи на Qubes OS</title>
      <link>https://arpokrat.com/ru/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;В 2023 году исследователи Kaspersky разобрали аппаратный кошелёк Trezor, купленный на солидной с виду онлайн-площадке. Устройство было визуально неотличимо от оригинала, включая упаковку, и работало нормально. Оно показывало последовательность слов для переписывания, ровно как настоящее. Вот только эту последовательность не разыграло само устройство: её заранее выбрал злоумышленник, которому оставалось лишь дождаться, когда жертва положит туда свои средства. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;Полный анализ опубликован в блоге Kaspersky&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Эта история резюмирует всю тему. Жертва купила правильный продукт, правильной марки, с правильными намерениями. Подвело не железо, подвела процедура вокруг него.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Cold wallet не предмет, который покупают. Это процедура, которую применяют, а железо лишь одна её деталь.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Вот пять уровней безопасности, от самого простого до самого требовательного. Каждый пригоден к использованию в том виде, в каком есть. На каждой ступени тот же вопрос: от чего не защищал предыдущий уровень и касается ли этот риск вас на самом деле?&lt;/p&gt;
&lt;h2 id=&#34;что-такое-cold-wallet-без-жаргона&#34;&gt;Что такое cold wallet, без жаргона&lt;/h2&gt;
&lt;p&gt;Криптовалюта не хранится ни в вашем телефоне, ни в вашем компьютере. Она записана в публичном реестре, &lt;strong&gt;блокчейне&lt;/strong&gt;, продублированном на тысячах машин. Этот реестр связывает количество средств с &lt;strong&gt;адресом&lt;/strong&gt;, длинной последовательностью символов, играющей роль публичного номера счёта.&lt;/p&gt;
&lt;p&gt;Чтобы переместить эти средства, нужно доказать, что вы их владелец. Это доказательство исходит из секрета, которым владеете только вы: &lt;strong&gt;закрытого ключа&lt;/strong&gt;. Его никогда никуда не отправляют. Им ставят криптографическую &lt;strong&gt;подпись&lt;/strong&gt; на платёжном поручении, и сеть проверяет, что эта подпись действительно соответствует данному адресу.&lt;/p&gt;
&lt;p&gt;Вся безопасность, таким образом, держится на единственной точке: кто видел закрытый ключ.&lt;/p&gt;
&lt;p&gt;На бирже это не вы. Платформа держит ключи, вы держите строку в её базе данных. Если она обанкротится, если её взломают, если регулятор заморозит счета, эта строка мало чего стоит. В этом смысл формулы, которая ходит уже десять лет: не твои ключи — не твои средства.&lt;/p&gt;
&lt;p&gt;В мобильном приложении-кошельке ключ действительно у вас, но он был сгенерирован на устройстве, подключённом к интернету, и живёт на этом устройстве. Современный телефон исполняет десятки тысяч строк кода, которые никто не аудировал, и остаётся уязвим к дырам, неизвестным даже его собственному производителю. Ключ там в безопасности, пока ничего не ломается.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Cold wallet&lt;/strong&gt;, буквально холодный кошелёк, переворачивает логику. Закрытый ключ генерируется на устройстве, не подключённом к интернету, и никогда это устройство не покидает. Циркулируют исключительно транзакции на подпись, которые входят, и подписанные транзакции, которые выходят. Злоумышленник, полностью контролирующий ваш подключённый компьютер, видел бы проходящие транзакции, но никогда — ключ, который их подписывает.&lt;/p&gt;
&lt;p&gt;Это единственное различие, которое имеет значение. Всё остальное состоит в том, чтобы его обход становился всё труднее.&lt;/p&gt;
&lt;h2 id=&#34;hot-wallet-или-cold-wallet-разница&#34;&gt;Hot wallet или cold wallet, разница&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Hot wallet&lt;/strong&gt;, горячий кошелёк, это кошелёк, закрытый ключ которого генерируется или хранится на устройстве с подключением к интернету, что постоянно делает его уязвимым к удалённой атаке. Cold wallet генерирует ключ офлайн и подписывает офлайн, так что закрытый ключ никогда не касается подключённого устройства. Самая частая путаница касается роли операционной системы: телефон с приложением вроде MetaMask остаётся hot wallet, даже на закалённой и безупречно обновлённой системе. Значение имеет не общая защищённость устройства, а наличие сетевого соединения ровно в тот момент, когда ключ служит для подписи. Закалка подключённого устройства снижает вероятность компрометации, но не меняет категории, к которой кошелёк принадлежит.&lt;/p&gt;
&lt;h2 id=&#34;чему-нас-учит-дело-coldcard-2026-года&#34;&gt;Чему нас учит дело Coldcard 2026 года&lt;/h2&gt;
&lt;p&gt;Перед тем как переходить к ступеням, необходимо одно уточнение, и недавние события делают его неизбежным.&lt;/p&gt;
&lt;p&gt;В конце июля 2026 года производитель Coinkite раскрыл, что дефект, внесённый в прошивку его Coldcard в марте 2021 года, повлиял на генерацию некоторых seed. Речь шла не о намеренном резервном механизме: ошибка интеграции при переходе на новую криптографическую библиотеку привела к тому, что макрос, который должен был отключать программный запасной генератор, не дал ожидаемого эффекта, и предусмотренный аппаратный генератор фактически обходился в пользу общего, предсказуемого программного генератора платформы. Полученные фразы выглядели совершенно случайными, но их реальная энтропия падала, согласно предварительным оценкам, опубликованным Coinkite, примерно до 40 бит на моделях Mk2 и Mk3 и примерно до 72 бит на Mk4, Mk5 и Q, вместо предусмотренных 128 бит. &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;Технический разбор, опубликованный Coinkite&lt;/a&gt;, подробно описывает этот механизм.&lt;/p&gt;
&lt;p&gt;Начиная с 30 июля 2026 года, четырьмя волнами, злоумышленники вывели около 1 816 биткоинов, распределённых по более чем 5 200 адресам, согласно &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;анализу TRM Labs&lt;/a&gt;. Ни разу им не понадобился доступ к устройствам жертв, ни физический, ни удалённый. Они просто пересчитали закрытые ключи, ставшие достаточно слабыми, чтобы их можно было найти перебором.&lt;/p&gt;
&lt;p&gt;Вот что следует запомнить. Эти жертвы не совершили ни одной ошибки. Seed никогда не передавали, устройство никогда не подключали, физическая резервная копия безупречна. Ничто из этого не помогло, потому что уязвимость находилась в момент создания ключа, ещё до того, как появилось что защищать.&lt;/p&gt;
&lt;p&gt;Это дело не дискредитирует ни железо Coldcard, ни аппаратные кошельки как категорию. Речь о конкретной ошибке, исправленной прошивкой, опубликованной уже на следующий день после первой волны, и переход на новый seed остаётся необходимым, поскольку обновление не чинит уже сгенерированный ключ. Но оно высвечивает предел, который действует для всего последующего: пять ступеней этой статьи объясняют, как защитить ключ, когда он уже существует, и ни одна сама по себе не гарантирует, что он был корректно сгенерирован изначально. В этом и вся ценность открытых решений вроде описанного далее SeedSigner, чей код генерации публичен и проверяем кем угодно, тогда как закрытая прошивка способна скрывать дефект пять лет.&lt;/p&gt;
&lt;h2 id=&#34;ступень-1-seed-фраза-на-бумаге&#34;&gt;Ступень 1: seed-фраза на бумаге&lt;/h2&gt;
&lt;p&gt;Запомнить закрытый ключ человеку невозможно. Стандарт &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;, принятый почти всеми кошельками, обходит эту проблему.&lt;/p&gt;
&lt;p&gt;Кошелёк разыгрывает очень большое случайное число, а затем переводит его в список обычных слов, взятых из фиксированного словаря на 2048 слов: &lt;strong&gt;seed-фраза&lt;/strong&gt;, или фраза восстановления. Двенадцать слов соответствуют 128 битам случайности, двадцать четыре слова — 256 битам. Из этой фразы кошелёк математически заново выводит все ваши закрытые ключи и все ваши адреса.&lt;/p&gt;
&lt;p&gt;Главное следствие: фраза и есть кошелёк. Если ваше устройство сгорит, вы введёте слова в любой другой совместимый кошелёк и найдёте свои средства в неизменном виде. Если кто-то прочтёт эти слова, больше ему ничего не нужно. Ни вашего устройства, ни PIN-кода.&lt;/p&gt;
&lt;p&gt;То, что делает эту фразу неугадываемой, это количество содержащейся в ней случайности, а не её кажущаяся длина. Та же логика, что и для пароля, подробно разобранная в нашей статье об &lt;a href=&#34;https://arpokrat.com/ru/blog/password-entropy-shannon-security/&#34;&gt;энтропии и науке за вашей безопасностью&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;На практике вы записываете слова от руки, по порядку и пронумерованными, на носителе, который не проходит ни через одно устройство. Никогда фото, снимок экрана, текстовый файл, синхронизированный менеджер паролей или письмо самому себе. Всё, что касается онлайн-сервиса, выводит фразу из офлайн-области, и cold wallet перестаёт существовать.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;От чего эта ступень не защищает.&lt;/strong&gt; Бумага горит, не выдерживает затопления, выцветает, теряется. Её за несколько секунд прочтёт тот, кто откроет не тот ящик. Главное же, она представляет собой &lt;strong&gt;единую точку отказа&lt;/strong&gt;, выражение, которое будет возвращаться на протяжении всей статьи: единственный элемент, потери или компрометации которого достаточно, чтобы унести всё.&lt;/p&gt;
&lt;p&gt;Немедленное улучшение стоит недорого: выгравировать фразу на &lt;strong&gt;металлической резервной копии&lt;/strong&gt;, пластине из нержавеющей стали с выбитыми буквами или вставными плитками, самые известные примеры которых — &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt; и Billfodl. Сталь переживёт бытовой пожар и наводнение. Это решает случайное уничтожение, но не кражу.&lt;/p&gt;
&lt;h2 id=&#34;ступень-2-серийный-аппаратный-кошелёк&#34;&gt;Ступень 2: серийный аппаратный кошелёк&lt;/h2&gt;
&lt;p&gt;Ступень 1 предполагает, что вы где-то сгенерировали seed-фразу. Если вы сделали это в мобильном приложении, прежде чем её переписать, ваша фраза существовала на подключённом устройстве, и бумага лишь сохранила уже раскрытый секрет.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Аппаратный кошелёк&lt;/strong&gt; решает эту проблему в корне. Это маленькое выделенное устройство, без браузера и без сторонних приложений, единственное ремесло которого — сгенерировать seed-фразу, хранить её в защищённом чипе и подписывать транзакции. Оно подключается к вашему компьютеру, но ключ никогда не выходит из чипа. Компьютер отправляет транзакцию на подпись, устройство показывает сумму и адрес назначения на собственном экране, вы подтверждаете кнопкой, оно возвращает подпись.&lt;/p&gt;
&lt;p&gt;Этот экран — самое главное, и его часто понимают неправильно. Если вредоносная программа на вашем ПК подменит адрес назначения в момент отправки, экран устройства покажет настоящее назначение — адрес злоумышленника. Это ваша последняя независимая точка проверки. Её нужно читать, каждый раз.&lt;/p&gt;
&lt;p&gt;Ориентирами являются &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt; и &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;, последний специализируется на Bitcoin.&lt;/p&gt;
&lt;h3 id=&#34;бдительность-к-происхождению&#34;&gt;Бдительность к происхождению&lt;/h3&gt;
&lt;p&gt;Вот мы и вернулись к поддельному кошельку из начала этой статьи.&lt;/p&gt;
&lt;p&gt;Покупайте исключительно напрямую на сайте производителя или у официально указанного им продавца. Никогда на общей торговой площадке, никогда с рук, никогда устройство, полученное в подарок. Между выходом с завода и вашими руками посредник может открыть устройство, заменить его содержимое и аккуратно закрыть снова. При получении проверьте пломбу и отсутствие следов вскрытия, следуя процедуре аутентификации, опубликованной производителем.&lt;/p&gt;
&lt;p&gt;Запомните прежде всего правило, которое само по себе нейтрализует самую распространённую атаку: новый аппаратный кошелёк должен заставить вас сгенерировать seed-фразу, он никогда не должен выдавать вам готовую. Устройство, которое приходит с фразой, уже написанной в коробке, или просит ввести предоставленную фразу, скомпрометировано. Без исключений.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;От чего эта ступень не защищает.&lt;/strong&gt; Теперь вы доверяете производителю в том, что касается качества его генератора случайности и целостности его прошивки, то есть встроенного в устройство программного обеспечения. Эта прошивка обычно проприетарна, по крайней мере частично, а значит непроверяема с вашей стороны. Доверие разумное, оправданное для подавляющего большинства людей, но всё же доверие. А seed-фраза остаётся единой точкой отказа.&lt;/p&gt;
&lt;h2 id=&#34;ступень-3-выделенный-air-gapped-компьютер&#34;&gt;Ступень 3: выделенный air-gapped компьютер&lt;/h2&gt;
&lt;p&gt;Если вы не хотите доверять ни одному производителю, остаётся возможность сделать всё самому на обычном железе, с открытым и проаудированным программным обеспечением. Это принцип &lt;strong&gt;air-gapped&lt;/strong&gt; машины, буквально отделённой прослойкой воздуха: компьютера, который никогда не был и никогда не будет подключён к сети.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Возьмите машину, предназначенную исключительно для этого. Старый ноутбук подойдёт, а модель без встроенного беспроводного чипа идеальна.&lt;/li&gt;
&lt;li&gt;Переустановите чистую систему, например распространённый дистрибутив Linux, из образа, криптографический отпечаток которого вы проверили.&lt;/li&gt;
&lt;li&gt;Обезвредьте сеть на как можно более низком уровне. Физически вынуть карту Wi-Fi, часто маленькую карту, вставленную под крышечкой, лучше, чем отключить её в настройках. Никогда не подключайте кабель Ethernet. Программное отключение может быть отменено программой, отсутствующий компонент не может отменить ничего.&lt;/li&gt;
&lt;li&gt;Установите эталонный программный кошелёк, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt; или &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;, перенеся установщик на USB-накопителе и проверив его подпись.&lt;/li&gt;
&lt;li&gt;Сгенерируйте seed-фразу на этой машине, офлайн, и сохраните её согласно ступени 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Чтобы тратить, поток идёт через стандартный формат — &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), частично подписанную транзакцию. Это файл, содержащий все подробности транзакции, кроме подписи. На подключённом компьютере вы готовите транзакцию и экспортируете этот файл. Переносите его на офлайн-машину USB-накопителем или QR-кодом, показанным на экране и считанным камерой. Офлайн-машина его подписывает, вы приносите подписанный файл обратно тем же путём, и подключённый компьютер рассылает его в сеть.&lt;/p&gt;
&lt;p&gt;Единственный канал между двумя мирами — файл, который вы несёте в руке. Это медленно, и именно в этом суть.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;От чего эта ступень не защищает.&lt;/strong&gt; USB-накопитель становится вашим слабым местом: это активный носитель, способный внести код. Офлайн-система к тому же остаётся универсальной операционной системой, обширной и трудной для аудита. Дисциплина тоже имеет значение: соблазн подключить этот сетевой кабель всего один раз ради обновления обнуляет всю конструкцию разом.&lt;/p&gt;
&lt;h2 id=&#34;ступень-4-открытый-самодельный-подписыватель-seedsigner&#34;&gt;Ступень 4: открытый самодельный подписыватель, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt; доводит логику ступени 3 до её завершения: минимальное устройство, собранное вами, поведение которого проверяемо и которое ничего не сохраняет.&lt;/p&gt;
&lt;p&gt;Центральный компонент — &lt;strong&gt;Raspberry Pi Zero версии 1.3&lt;/strong&gt;. Это уточнение не мелочь, это сердце всей конструкции. У Pi Zero 1.3 нет ни Wi-Fi, ни Bluetooth на уровне железа: радиочипов на плате попросту нет. Это не Raspberry Pi 5, не Pi Zero W и не Pi Zero 2, у которых у всех есть беспроводная связь. Официальная документация однозначна: именно версия 1.3 даёт наилучшую гарантию сетевой изоляции.&lt;/p&gt;
&lt;p&gt;Разница с программным отключением фундаментальна. Wi-Fi, отключённый в настройке, опирается на обещание программы, которое другая программа может нарушить. Чип, никогда не припаянный к плате, не может быть включён никаким кодом, никакой уязвимостью, никаким подложным обновлением. Вы больше не доверяете конфигурации, вы констатируете физическое отсутствие.&lt;/p&gt;
&lt;p&gt;Остальное — три детали: экран WaveShare 1,3 дюйма с разрешением 240 на 240 пикселей с кнопками, модуль камеры, совместимый с Pi Zero, и карта microSD. Меньше 50 долларов компонентов, без всякой пайки.&lt;/p&gt;
&lt;p&gt;Вся связь идёт через QR-коды, в обе стороны. Подключённый кошелёк, например Sparrow, показывает PSBT в виде QR-кода, анимированного, если транзакция объёмная. Камера SeedSigner его считывает. Устройство показывает подробности транзакции на своём экране, вы подтверждаете, оно подписывает, а затем само показывает подписанную транзакцию QR-кодом, который вы снимаете веб-камерой подключённого компьютера. Никакого кабеля данных, никакого USB-накопителя, никакой сети. Свет — единственный канал.&lt;/p&gt;
&lt;p&gt;Устройство к тому же &lt;strong&gt;stateless&lt;/strong&gt;, без состояния. Оно никогда не хранит ключ постоянно: seed-фраза вводится в начале каждого сеанса, живёт только в оперативной памяти во время использования и исчезает при выключении. На карте microSD только программное обеспечение. Злоумышленник, укравший ваш выключенный SeedSigner, крадёт лишь Raspberry Pi за пятнадцать евро.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Оборотная сторона открытости.&lt;/strong&gt; Больше нет производителя, которому нужно доверять, но нет и того, кто хоть что-то гарантирует. Прежде чем записать программу на карту microSD, вы должны сами проверить её подлинность. Проект публикует на своей &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;странице релизов GitHub&lt;/a&gt; файл образа вместе с манифестом и подписью этого манифеста. Проверка сочетает подпись GPG, доказывающую, что публикация действительно исходит от разработчиков, и контроль отпечатка SHA256, доказывающий, что файл с тех пор не изменяли. Её нужно сделать ещё до монтирования образа, потому что некоторые системы изменяют его при открытии и тем самым срывают проверку. Если она не проходит, прошивку не записывают.&lt;/p&gt;
&lt;p&gt;Функциональное ограничение, которое стоит отметить: SeedSigner — проект для Bitcoin, другие цепочки он не покрывает.&lt;/p&gt;
&lt;h2 id=&#34;ступень-5-виртуальная-машина-vault-на-qubes-os&#34;&gt;Ступень 5: виртуальная машина Vault на Qubes OS&lt;/h2&gt;
&lt;p&gt;Ступень 3 разделяет два мира отключённым кабелем. Это гарантия, которую вы поддерживаете вручную, день за днём, и которая опирается на вашу дисциплину.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt; предлагает другое: разделение, навязанное архитектурой системы. Qubes разбивает вашу деятельность на отдельные виртуальные машины, называемые qubes, изолированные гипервизором. Мы расположили его относительно других систем в нашем &lt;a href=&#34;https://arpokrat.com/ru/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;сравнении операционных систем, ориентированных на безопасность&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vault VM&lt;/strong&gt; создаётся вообще без сетевого интерфейса. Это не косметическая настройка: у виртуальной машины нет никакой виртуальной сетевой карты, никакого драйвера, никакого стека, нечего включать. У неё физически нет способа отправить пакет, какой бы код в ней ни исполнялся. Именно она хранит seed-фразу и запускает Sparrow офлайн.&lt;/p&gt;
&lt;p&gt;Вторая виртуальная машина, на этот раз подключённая, запускает Sparrow в режиме только наблюдения, исключительно с открытыми ключами. Она видит баланс и историю, умеет строить транзакции, но не способна ни одну подписать.&lt;/p&gt;
&lt;p&gt;Передача происходит исключительно файлом, внутренним инструментом &lt;code&gt;qvm-copy&lt;/code&gt;. Неподписанный PSBT уходит с подключённой машины в Vault, Vault его подписывает, подписанный файл возвращается тем же механизмом. Никакой общей сети, никакой общей папки, никакого автоматического буфера обмена.&lt;/p&gt;
&lt;p&gt;Две вещи делают это лучше простого изолированного ПК. Во-первых, изоляция больше не зависит от вас: на классической air-gapped машине air gap является свойством вашего поведения, он держится, пока никто не подключит кабель. Под Qubes изоляцию навязывает гипервизор, ниже виртуальной машины, вне досягаемости того, что исполняется внутри. Вредоносная программа, получившая в Vault полные права, всё равно не имела бы никакого сетевого железа, которым можно управлять. Во-вторых, обратимость: qubes опираются на шаблоны, и если вы подозреваете компрометацию, вы уничтожаете виртуальную машину и за несколько минут создаёте её заново чистой. На выделенном компьютере то же сомнение требует полной переустановки.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;От чего эта ступень не защищает.&lt;/strong&gt; Это самая прочная сборка из этого списка, и она сохраняет ровно ту же слабость, что и первая: seed-фраза по-прежнему одна-единственная. Пожар, уничтожающий вашу резервную копию, физическое принуждение, применённое к вам, ошибка при работе — и всё потеряно или всё забрано. Программная изоляция, сколь угодно совершенная, ничего здесь не меняет.&lt;/p&gt;
&lt;h2 id=&#34;мультиподпись-изменить-природу-проблемы&#34;&gt;Мультиподпись: изменить природу проблемы&lt;/h2&gt;
&lt;p&gt;Пять предыдущих ступеней улучшают одно и то же — защиту единственного секрета. &lt;strong&gt;Мультиподпись&lt;/strong&gt; ставит другой вопрос: а что, если перестать иметь единственный секрет?&lt;/p&gt;
&lt;p&gt;Принцип записан в правилах самой сети. Вместо того чтобы привязывать средства к одному ключу, их привязывают к группе ключей, с порогом. В схеме &lt;strong&gt;2 из 3&lt;/strong&gt; существует три ключа, а для траты нужны два. В схеме &lt;strong&gt;3 из 5&lt;/strong&gt; существует пять ключей, нужны три. Каждый ключ генерируется независимо, на разном устройстве, в идеале разной природы, и хранится в разном месте: Coldcard у вас дома, SeedSigner у доверенного близкого, ключ в банковской ячейке.&lt;/p&gt;
&lt;p&gt;То, что это меняет, очевидно. Вор, нашедший одну резервную копию, не получает ничего. Пожар, уничтоживший одно место, не уничтожает ваших средств — вы восстановите их из оставшихся ключей. Дефекта, обнаруженного у одного производителя, недостаточно, ведь другие ваши ключи происходят откуда-то ещё. Тот, кто угрожает вам физически, наталкивается на то, что вы не можете, в одиночку и сию минуту, выдать то, чего он требует.&lt;/p&gt;
&lt;p&gt;Единая точка отказа исчезает сразу в двух направлениях — против потери и против кражи. Ни одна из предыдущих ступеней такого результата не даёт, включая сборку Qubes.&lt;/p&gt;
&lt;p&gt;Расплата — операционная сложность. Резервировать нужно не только seed, но и &lt;strong&gt;дескриптор кошелька&lt;/strong&gt;, файл, описывающий структуру сборки и составляющие её открытые ключи. Без него вернуть средства становится очень трудно даже при нужном количестве seed. Плохо задокументированная мультиподпись опаснее простого, хорошо освоенного аппаратного кошелька.&lt;/p&gt;
&lt;h2 id=&#34;правила-действующие-на-всех-ступенях&#34;&gt;Правила, действующие на всех ступенях&lt;/h2&gt;
&lt;p&gt;Железо занимает большую часть обсуждений, тогда как реальные потери чаще всего приходят откуда-то ещё.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Распределите резервные копии географически.&lt;/strong&gt; Две копии одного seed в двух ящиках одного дома — перед лицом пожара или затопления это одна копия. Риск не сводится к краже. Разделите места, помня, что каждая дополнительная копия улучшает вашу устойчивость к потере и ухудшает устойчивость к краже. Это компромисс, а не оптимальная настройка.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Проверьте на малой сумме.&lt;/strong&gt; Отправьте эквивалент нескольких евро, проверьте поступление, затем сотрите кошелёк и восстановите его целиком из резервной копии. Успешное поступление ничего не доказывает насчёт восстановления, а спасает однажды именно восстановление. Неверно переписанное слово, переставленный порядок, неполная копия — всё это обнаруживается только в этот момент, и лучше обнаружить это, когда на кону десять евро.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Будьте сдержанны.&lt;/strong&gt; Техническая безопасность никак не влияет на социальную инженерию и на целенаправленную физическую кражу. Не упоминайте публично, что владеете криптовалютами: ни в соцсетях, ни в ресторане, ни перед дальними знакомыми. Лучшая сборка в мире не защитит того, о ком известно, что у него есть что взять.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Предусмотрите передачу.&lt;/strong&gt; Это самый заброшенный пункт, и он необратим. Хорошо защищённый cold wallet сконструирован так, чтобы никто, кроме вас, до него не добрался. В случае смерти или недееспособности это свойство оборачивается против ваших наследников, и средства потеряны окончательно. Есть несколько путей: зашифрованная документация, доверенная надёжному третьему лицу или переданная нотариусу, сборка с мультиподписью, включающая ключ у наследника, или механизм типа dead man switch, высвобождающий информацию при отсутствии признаков жизни. Каждый несёт юридические и налоговые последствия, различающиеся по странам. Задокументируйте техническое намерение, а реализацию дайте оформить юристу.&lt;/p&gt;
&lt;h2 id=&#34;что-это-говорит-о-подходе-arpokrat&#34;&gt;Что это говорит о подходе Arpokrat&lt;/h2&gt;
&lt;p&gt;Нить, проходящая сквозь эти пять ступеней, — не растущая изощрённость. Это постепенное сокращение числа участников, которым вы вынуждены доверять, не имея возможности проверить. Биржа требует полного доверия. Аппаратный кошелёк сводит его к одному производителю. SeedSigner заменяет его проверкой, которую вы выполняете сами. Сборка Qubes переносит гарантию с поведения на архитектуру. Мультиподпись отнимает её у каждого элемента, взятого по отдельности.&lt;/p&gt;
&lt;p&gt;Такова логика, управляющая проектированием наших продуктов. Гарантия, опирающаяся на обещание, — не гарантия, а обязательство. Структурная гарантия держится даже тогда, когда тот, кто её построил, передумает или получит предписание. Сервис, не хранящий ваших ключей, не может их выдать, каким бы ни было давление: это принцип, лежащий в основе &lt;a href=&#34;https://arpokrat.com/ru/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;. Вопрос, к слову, становится конкретнее по мере эволюции регуляторной рамки, как показывает наш анализ &lt;a href=&#34;https://arpokrat.com/ru/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;европейских ограничений на Monero и Zcash, намеченных на 2027 год&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;заключение&#34;&gt;Заключение&lt;/h2&gt;
&lt;p&gt;Хорошего уровня безопасности вообще не существует. Существует уровень, соразмерный тому, чем вы владеете, и тому, кто мог бы разумно взять вас на прицел.&lt;/p&gt;
&lt;p&gt;Несколько сотен евро на аппаратном кошельке, купленном у производителя, с seed, выгравированным на металле и убранным вне вашего жилья, — вполне серьёзная конфигурация. Она уже ставит вас выше подавляющего большинства владельцев криптовалют и защищает от сценариев, которые действительно вызывают потери. Никому для этого не нужна мультиподпись на Qubes. Сложная сборка оправдана, когда сумма сделала бы целенаправленную атаку рентабельной или когда ваше положение притягивает особое внимание.&lt;/p&gt;
&lt;p&gt;Так что правильный вопрос не в том, как высоко подниматься, а в том, какое из ваших нынешних допущений самое хрупкое. Для большинства людей это не железо: это единственная резервная копия, убранная в одном месте, никогда не испытанное восстановление или никогда не продуманная передача. Исправление этих трёх пунктов не стоит ничего, и весят они больше, чем переход с одной ступени на следующую.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Какая операционная система подходит для вашей безопасности и конфиденциальности? Сравнение Windows, macOS, Linux, Tails, Whonix и Qubes OS</title>
      <link>https://arpokrat.com/ru/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;Выбор операционной системы — это не только вопрос предпочтений интерфейса или совместимости программного обеспечения. Это также, и всё в большей степени, решение в области безопасности и конфиденциальности. Каждая ОС собирает данные по-разному, открывает различные векторы атак и предоставляет пользователю весьма различный уровень контроля. Данное сравнение анализирует основные системы на рынке исключительно с этой точки зрения — от наиболее распространённых до наиболее специализированных.&lt;/p&gt;
&lt;h2 id=&#34;ключевой-критерий-кто-контролирует-вашу-систему&#34;&gt;Ключевой критерий: кто контролирует вашу систему?&lt;/h2&gt;
&lt;p&gt;Прежде чем перейти к подробному рассмотрению каждой ОС, обозначим главный принцип: безопасность операционной системы фундаментально зависит от того, кто владеет кодом и какие архитектурные решения были приняты при проектировании. Проприетарная ОС с закрытым кодом (Windows, macOS) делегирует это доверие разработчику. ОС с открытым исходным кодом делегирует это доверие сообществу, проверяющему код. ОС, созданная для разделённой безопасности (Qubes OS), исходит из принципа, что ни один компонент системы не должен пользоваться абсолютным доверием.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;windows-11&#34;&gt;Windows 11&lt;/h2&gt;
&lt;h3 id=&#34;сбор-данных-и-телеметрия&#34;&gt;Сбор данных и телеметрия&lt;/h3&gt;
&lt;p&gt;Windows 11 — наиболее распространённая настольная ОС в мире и одна из тех, что собирает наибольший объём данных по умолчанию. Microsoft разделяет свою телеметрию на две официальные категории:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Обязательные данные&lt;/strong&gt; (не отключаемые в редакциях Home и Pro): конфигурация оборудования, идентификаторы устройства, отчёты об ошибках и стабильности, данные об обновлениях и драйверах. Эти данные передаются в Microsoft независимо от пользовательских настроек.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Необязательные данные&lt;/strong&gt;: поведение при использовании, взаимодействие с приложениями, данные персонализации. Отключаемые в настройках, однако автоматически повторно включаемые при некоторых крупных обновлениях.&lt;/p&gt;
&lt;p&gt;Windows 11 24H2 внедрил несколько новых уровней сбора данных, связанных с ИИ:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: делает снимок экрана каждые пять секунд для создания доступной для поиска временной шкалы всего, что вы делали на своей машине. Отключаемый, но включённый по умолчанию и связанный с правами доступа, расширяемыми другими приложениями&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: каждый запрос передаётся на серверы Microsoft, включая снимки экрана, выделенный текст и контекст открытых приложений&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Cloud Protection&lt;/strong&gt;: отправляет хэши подозрительных файлов и поведенческие данные в облако Microsoft для анализа&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Вывод, задокументированный многочисленными независимыми техническими источниками, однозначен: полностью отключить телеметрию Windows 11 в редакциях Home и Pro невозможно. Единственный способ добиться этого — использовать редакцию Enterprise или Education, применять специальные групповые политики или прибегать к сторонним инструментам, таким как O&amp;amp;O ShutUp10++ или WPD, с сопутствующими рисками нестабильности.&lt;/p&gt;
&lt;h3 id=&#34;вектор-атак-и-безопасность&#34;&gt;Вектор атак и безопасность&lt;/h3&gt;
&lt;p&gt;Windows 11 является мишенью подавляющего большинства вредоносных программ, программ-вымогателей и эксплойтов в мире — пропорционально своей доле рынка. Microsoft внедрила значимые механизмы безопасности (обязательный TPM 2.0, Secure Boot, VBS, Credential Guard), однако они функционируют в монолитной модели: компрометация ядра или привилегированной системной службы затрагивает всю среду целиком.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Вердикт по безопасности/конфиденциальности:&lt;/strong&gt; наиболее уязвимая система в сравнении, с неотключаемой телеметрией и моделью доверия, полностью делегированной Microsoft и американской юрисдикции.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;сбор-данных-и-телеметрия-1&#34;&gt;Сбор данных и телеметрия&lt;/h3&gt;
&lt;p&gt;Apple выстроила часть своего маркетингового образа на теме конфиденциальности. Техническая реальность несколько сложнее.&lt;/p&gt;
&lt;p&gt;macOS по умолчанию собирает значительно меньше данных, чем Windows, однако сбор всё же присутствует и частично не отключаем:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper и проверка OCSP&lt;/strong&gt;: при каждом запуске приложения macOS выполняет онлайн-проверку на серверах Apple, подтверждая, что приложение не отозвано. Этот запрос передаёт информацию об открываемом приложении и IP-адрес устройства. Нативных настроек для отключения этих проверок без нарушения цепочки безопасности не существует&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Аналитика macOS&lt;/strong&gt;: сбор данных об использовании системы, отключаемый в Системных настройках &amp;gt; Конфиденциальность &amp;gt; Аналитика&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Телеметрия приложений Apple&lt;/strong&gt;: Maps, Siri, App Store и другие встроенные приложения Apple ведут собственный сбор данных с ротируемыми идентификаторами, независимо от общесистемного параметра аналитики&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Для более глубокой защиты эксперты по безопасности рекомендуют использовать прикладной брандмауэр (Little Snitch или LuLu — с открытым исходным кодом и бесплатный) для мониторинга и блокировки исходящих соединений на уровне каждого приложения.&lt;/p&gt;
&lt;h3 id=&#34;вектор-атак-и-безопасность-1&#34;&gt;Вектор атак и безопасность&lt;/h3&gt;
&lt;p&gt;macOS располагает рядом надёжных механизмов безопасности: System Integrity Protection (SIP), защищающий системные файлы только для чтения; Kernel Integrity Protection на аппаратном уровне для чипов Apple Silicon; изолированная среда для приложений App Store; и Secure Enclave на современных машинах. Связь с Apple ID является основным вектором сбора личных данных.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Вердикт по безопасности/конфиденциальности:&lt;/strong&gt; лучше Windows по телеметрии по умолчанию, но по-прежнему подчиняется неотключаемым проверкам OCSP, американской юрисдикции и закрытой модели Apple. Независимый аудит затруднён.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;linux-дистрибутивы-общего-назначения&#34;&gt;Linux (дистрибутивы общего назначения)&lt;/h2&gt;
&lt;p&gt;Linux — это не единственная операционная система, а ядро, на основе которого создаются самые разные дистрибутивы. С точки зрения безопасности и конфиденциальности они разделяют общую базу, однако расходятся в ряде аспектов.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu&lt;/strong&gt; — наиболее популярный дистрибутив для начинающих. В 2012 году он вызвал споры, отправляя локальные поисковые запросы на серверы Amazon — поведение, с тех пор устранённое. Ubuntu поддерживает собственный сбор данных об использовании (whoopsie, ubuntu-report), который можно отключить, и тесно интегрирован с репозиториями Snap, контролируемыми Canonical Ltd.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debian&lt;/strong&gt; — это основа, на которой построен Ubuntu, без добавленных Canonical слоёв. Управляется некоммерческим сообщественным проектом со строгой приверженностью свободному программному обеспечению, не собирает никакой телеметрии по умолчанию. Консервативная политика обновлений, как правило, предпочтительна с точки зрения минимизации вектора атак.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fedora&lt;/strong&gt;, спонсируемая Red Hat (дочерней компанией IBM), технически современна с быстрым циклом обновлений. Телеметрия по умолчанию отсутствует, однако отношения с Red Hat/IBM вводят корпоративную зависимость, заслуживающую внимания.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;, производная от Ubuntu, создана для пользователей, переходящих с Windows. В ней удалены наиболее спорные компоненты Ubuntu (Snap по умолчанию отсутствует) и не вводится собственная телеметрия.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arch Linux&lt;/strong&gt; ориентирована на опытных пользователей с минималистской философией: пользователь устанавливает только то, что ему нужно. Никакой телеметрии, непрерывные обновления (rolling release), полная свобода настройки.&lt;/p&gt;
&lt;h3 id=&#34;что-linux-даёт-в-принципе&#34;&gt;Что Linux даёт в принципе&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Открытый и проверяемый исходный код&lt;/strong&gt;: любой исследователь в области безопасности может изучить код ядра и основных компонентов&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Отсутствие навязанной телеметрии&lt;/strong&gt;: ни один крупный дистрибутив не принуждает к неотключаемому сбору данных&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Более строгая модель разрешений&lt;/strong&gt; по умолчанию: использование отдельной учётной записи root в отрыве от повседневных задач&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Сниженный вектор атак&lt;/strong&gt;: Linux является значительно менее распространённой мишенью для массовых вредоносных программ&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Вердикт по безопасности/конфиденциальности:&lt;/strong&gt; значительно превосходит Windows и macOS по сбору данных. Ни один дистрибутив общего назначения не защищает от распространения компрометации одного приложения на всю систему.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;философия-амнезия-как-защита&#34;&gt;Философия: амнезия как защита&lt;/h3&gt;
&lt;p&gt;Tails, аббревиатура от &lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt; — операционная система на базе Debian, объединившаяся с Tor Project в 2024 году. Её философия радикально отличается от всех прочих ОС: вместо того чтобы пытаться защитить постоянную среду, она по умолчанию устраняет любую постоянность. &lt;strong&gt;Tails существует лишь на протяжении одного сеанса.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;техническая-архитектура&#34;&gt;Техническая архитектура&lt;/h3&gt;
&lt;p&gt;Tails запускается полностью с USB-накопителя (минимум 8 ГБ) и работает целиком в оперативной памяти. После выключения на хост-машине не остаётся никаких следов: ни временных файлов, ни истории, ни учётных данных, ни криминалистических артефактов на жёстком диске используемого ПК. Даже если этот ПК скомпрометирован на уровне программного обеспечения — Tails никогда ничего не записывает на его диск.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tor по умолчанию и без исключений&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Весь сетевой трафик Tails систематически маршрутизируется через сеть Tor. Если приложение пытается установить прямое соединение, минуя Tor, Tails его блокирует. Использовать Tails для работы в интернете без Tor невозможно — даже случайно.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Зашифрованное постоянное хранилище (опционально)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;По умолчанию Tails забывает всё при каждом выключении. Для пользователей, которым необходимо сохранять определённые данные между сеансами, Tails предлагает &lt;strong&gt;Persistent Storage&lt;/strong&gt;: зашифрованный том (LUKS), создаваемый на самом USB-накопителе и защищённый парольной фразой. Пользователь точно определяет, что там хранится: отдельные файлы, конфигурации приложений, PGP-ключи и т. д. Это постоянное хранилище не меняет амнестической природы Tails по отношению к хост-машине — оно влияет только на то, что сохраняется на USB-накопителе между сеансами.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Предустановленные инструменты&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails поставляется с набором предварительно настроенных инструментов: Tor Browser, клиент зашифрованной электронной почты, инструмент шифрования файлов (Kleopatra/GnuPG), клиенты защищённых мессенджеров и LibreOffice для офисных задач. Для повседневного использования в условиях высокой безопасности не требуется устанавливать никакого дополнительного программного обеспечения.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Техническое примечание 2026 года:&lt;/strong&gt; Tails 7.7 добавил уведомление об устаревших сертификатах Secure Boot, поскольку ключи Microsoft 2011 года начинают истекать в июне 2026 года. Пользователи, у которых прошивка UEFI не обновлена, рискуют потерять возможность загрузки Tails на некоторых машинах.&lt;/p&gt;
&lt;h3 id=&#34;от-чего-tails-защищает-и-от-чего--нет&#34;&gt;От чего Tails защищает и от чего — нет&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Угроза&lt;/th&gt;
					&lt;th&gt;Защита Tails&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Криминалистика диска хост-машины после изъятия&lt;/td&gt;
					&lt;td&gt;Полная: диск хоста никогда не затрагивается&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Сетевое наблюдение (IP, посещённые сайты)&lt;/td&gt;
					&lt;td&gt;Высокая — через Tor, но зависит от надёжности Tor&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Постоянное вредоносное ПО на хост-машине&lt;/td&gt;
					&lt;td&gt;Обходится: Tails не использует установленную систему&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;BIOS/UEFI-вредоносное ПО (скомпрометированная прошивка)&lt;/td&gt;
					&lt;td&gt;Нулевая: Tails не может защитить от прошивки используемой машины&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Человеческая ошибка (вход в личный аккаунт)&lt;/td&gt;
					&lt;td&gt;Нулевая: если вы входите в Gmail под Tails, вы деанонимизируете сеанс&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Компрометация программного обеспечения в сеансе&lt;/td&gt;
					&lt;td&gt;Ограничена текущим сеансом, который уничтожается при выключении&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;честные-ограничения&#34;&gt;Честные ограничения&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails не подходит для повседневного использования: отсутствие постоянности требует перенастройки среды при каждом запуске&lt;/li&gt;
&lt;li&gt;Вредоносное ПО типа BIOS или прошивки (например, имплант на уровне UEFI) потенциально способно скомпрометировать сеанс Tails, поскольку Tails не контролирует уровень прошивки машины, на которой работает&lt;/li&gt;
&lt;li&gt;Вход в личный аккаунт (электронная почта, социальная сеть) аннулирует анонимность сеанса независимо от Tor&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;для-кого&#34;&gt;Для кого?&lt;/h3&gt;
&lt;p&gt;Журналисты, работающие с источниками через SecureDrop; активисты под наблюдением в репрессивных режимах; все, кому необходим разовый высокочувствительный сеанс на оборудовании, находящемся вне их контроля. Использовался Гленном Гринвальдом и Лорой Пойтрас при работе с документами Сноудена; рекомендован EFF, Freedom of the Press Foundation и Tor Project.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Вердикт:&lt;/strong&gt; инструмент первого выбора для разовых высокочувствительных сеансов. Не является основной ОС для повседневного использования.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;философия-структурная-анонимность-через-сетевую-изоляцию&#34;&gt;Философия: структурная анонимность через сетевую изоляцию&lt;/h3&gt;
&lt;p&gt;Whonix отвечает на другой вопрос, нежели Tails: вместо того чтобы уничтожать все следы после сеанса, он обеспечивает, чтобы вредоносное ПО, работающее в рабочей среде, &lt;strong&gt;структурно не могло узнать реальный IP-адрес пользователя&lt;/strong&gt; — даже если оно обладает правами root на рабочей виртуальной машине.&lt;/p&gt;
&lt;p&gt;Whonix основан на Debian (через KickSecure — усиленную версию Debian, разработанную той же командой) и работает внутри гипервизора второго типа (VirtualBox, KVM) на любой хост-ОС или нативно в Qubes OS в качестве гипервизора первого типа.&lt;/p&gt;
&lt;h3 id=&#34;архитектура-с-двумя-вм&#34;&gt;Архитектура с двумя ВМ&lt;/h3&gt;
&lt;p&gt;Центральный принцип Whonix — &lt;strong&gt;строгое разделение между сетевым и прикладным уровнями&lt;/strong&gt;, реализованное посредством двух отдельных виртуальных машин:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Gateway&lt;/strong&gt; — первая ВМ. Она запускает демон Tor и служит исключительно сетевым шлюзом. Только она имеет доступ к интернету. Никаких пользовательских приложений в ней нет. Её единственная роль — перехватывать весь входящий и исходящий сетевой трафик и принудительно направлять его через Tor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Workstation&lt;/strong&gt; — вторая ВМ. Это рабочая среда: браузер, мессенджеры, обработка файлов, разработка. Она подключена к интернету исключительно через внутреннюю виртуальную сеть, указывающую на Whonix-Gateway. У неё нет прямого доступа к интернету, нет возможности соединения в обход Gateway.&lt;/p&gt;
&lt;p&gt;Вот что происходит при сетевом запросе из Workstation:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Приложение отправляет сетевой запрос&lt;/li&gt;
&lt;li&gt;Workstation передаёт его через внутренний сетевой интерфейс на Gateway&lt;/li&gt;
&lt;li&gt;Gateway перехватывает запрос и перенаправляет его через Tor (три последовательных ретранслятора)&lt;/li&gt;
&lt;li&gt;Ответ возвращается тем же путём в обратном направлении&lt;/li&gt;
&lt;li&gt;Workstation получает ответ, так и не узнав реальный исходящий IP-адрес&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Фундаментальная гарантия&lt;/strong&gt;: даже если вредоносное ПО компрометирует Workstation с правами root, оно не может узнать реальный IP-адрес пользователя, поскольку сама Workstation никогда к нему не имела доступа. Workstation видит только внутренний IP-адрес Gateway.&lt;/p&gt;
&lt;h3 id=&#34;дополнительные-механизмы-безопасности&#34;&gt;Дополнительные механизмы безопасности&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Stream isolation&lt;/strong&gt;: Whonix использует отдельные цепи Tor для разных приложений (браузер использует не ту же цепь, что почтовый клиент и т. д.), что предотвращает корреляцию трафика между различными видами деятельности.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Boot clock randomization&lt;/strong&gt;: системные часы Workstation при каждом запуске незначительно случайно смещаются, чтобы предотвратить атаки по времени, основанные на точном системном времени.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sdwdate&lt;/strong&gt;: Whonix использует собственный демон синхронизации времени (sdwdate), получающий время через Tor с onion-серверов, вместо классического NTP, который мог бы раскрыть IP-адрес.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;AppArmor&lt;/strong&gt;: профили AppArmor усиливают изоляцию критически важных приложений, таких как Tor Browser, на уровне системы.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Одноразовые ВМ&lt;/strong&gt;: Whonix поддерживает одноразовые Workstation (&lt;em&gt;Whonix-Workstation DispVM&lt;/em&gt; в Qubes-Whonix) для разовых задач без постоянства — аналогично подходу Tails, но в рамках в остальном постоянной среды.&lt;/p&gt;
&lt;h3 id=&#34;три-режима-развёртывания&#34;&gt;Три режима развёртывания&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Whonix на VirtualBox или KVM (тип 2)&lt;/strong&gt;: наиболее доступный режим. Обе ВМ работают на существующей хост-ОС (Windows, Linux, macOS). Удобно, но вводит дополнительный уровень доверия к хост-ОС: если хост скомпрометирован, защита Whonix может быть обойдена.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-Whonix (тип 1, рекомендуется)&lt;/strong&gt;: Whonix интегрирован нативно в Qubes OS как шаблоны. Gateway становится ProxyVM (sys-whonix), а Workstation — AppQube (anon-whonix). Это наиболее надёжная конфигурация, поскольку изоляция основана на гипервизоре Xen bare-metal, а не на гипервизоре второго типа, работающем на потенциально уязвимой хост-ОС. Это сочетание рекомендовано обоими проектами.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Физическая изоляция (продвинутый режим)&lt;/strong&gt;: Gateway и Workstation работают на двух отдельных физических машинах, соединённых Ethernet-кабелем. У Workstation нет никаких сетевых карт, кроме той, что подключена к Gateway. Этот режим резко сокращает базу доверия, но требует двух выделенных машин.&lt;/p&gt;
&lt;h3 id=&#34;от-чего-whonix-защищает-и-от-чего--нет&#34;&gt;От чего Whonix защищает и от чего — нет&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Угроза&lt;/th&gt;
					&lt;th&gt;Защита Whonix&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Утечка IP-адреса из Workstation&lt;/td&gt;
					&lt;td&gt;Структурно невозможна по архитектуре&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;DNS-утечки&lt;/td&gt;
					&lt;td&gt;Невозможны: весь DNS проходит через Tor через Gateway&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Вредоносное ПО root на Workstation, ищущее реальный IP&lt;/td&gt;
					&lt;td&gt;Нулевая: оно его не найдёт&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Компрометация самой Gateway&lt;/td&gt;
					&lt;td&gt;Частичная: если Gateway скомпрометирована, IP может утечь&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Компрометация хост-ОС (в режиме тип 2)&lt;/td&gt;
					&lt;td&gt;Нулевая: скомпрометированный хост может наблюдать за обеими ВМ&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Деанонимизация через поведение пользователя&lt;/td&gt;
					&lt;td&gt;Нулевая: Whonix не защищает от человеческих ошибок&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Криминалистика диска после изъятия&lt;/td&gt;
					&lt;td&gt;Частичная: Whonix по умолчанию постоянен, кроме одноразовых ВМ&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;честные-ограничения-1&#34;&gt;Честные ограничения&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Whonix не уничтожает следы на диске: он постоянен по умолчанию (в отличие от Tails). Если ваша машина изъята, а шифрование диска хоста отсутствует или слабое, данные ВМ могут быть восстановлены&lt;/li&gt;
&lt;li&gt;В режиме тип 2 (VirtualBox/KVM на хост-ОС) безопасность Whonix ограничена безопасностью хост-ОС. Скомпрометированный хост потенциально может наблюдать трафик между двумя ВМ&lt;/li&gt;
&lt;li&gt;Производительность снижается из-за двойной виртуализации и маршрутизации через Tor: соединения медленные, крупные загрузки затруднены в повседневном использовании&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;для-кого-1&#34;&gt;Для кого?&lt;/h3&gt;
&lt;p&gt;Все, кому нужна постоянная рабочая среда со структурной сетевой анонимностью: разработка чувствительного программного обеспечения, продолжительные исследования под псевдонимом, управление несколькими отдельными цифровыми идентичностями, onion-серверы. Комбинация Qubes-Whonix считается многими экспертами по безопасности наиболее надёжной анонимной рабочей средой, доступной на сегодняшний день для повседневного использования.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Вердикт:&lt;/strong&gt; эталонная ОС для структурной сетевой анонимности в постоянной среде. Дополняет Tails (который предназначен для разовых сеансов), а не конкурирует с ним.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;qubes-os&#34;&gt;Qubes OS&lt;/h2&gt;
&lt;h3 id=&#34;философия-безопасность-через-компартментализацию&#34;&gt;Философия: безопасность через компартментализацию&lt;/h3&gt;
&lt;p&gt;Qubes OS представляет принципиально иной подход по сравнению со всеми предыдущими системами. Там, где другие ОС пытаются предотвратить компрометацию, Qubes исходит из радикально иного постулата: &lt;strong&gt;компрометация отдельных компонентов неизбежна. Цель — убедиться, что она не может распространиться.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Созданная в 2012 году исследователем безопасности Иоанной Рутковской, Qubes OS публично рекомендована Эдвардом Сноуденом и другими специалистами в области безопасности.&lt;/p&gt;
&lt;h3 id=&#34;техническая-архитектура-1&#34;&gt;Техническая архитектура&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Гипервизор Xen как базовый уровень&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes — это не дистрибутив Linux в классическом смысле. Он использует &lt;strong&gt;гипервизор Xen&lt;/strong&gt; — программное обеспечение виртуализации bare-metal, выполняющееся непосредственно на оборудовании без промежуточной хост-ОС, для создания лёгких виртуальных машин, называемых &lt;strong&gt;qubes&lt;/strong&gt;. Изоляция между qubes обеспечивается на аппаратном уровне с помощью технологий &lt;strong&gt;Intel VT-x/VT-d&lt;/strong&gt; и &lt;strong&gt;AMD-Vi (IOMMU)&lt;/strong&gt;, которые не позволяют ВМ получать доступ к памяти или периферийным устройствам других ВМ без явного разрешения.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;dom0: домен максимального доверия&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;На вершине иерархии находится &lt;strong&gt;dom0&lt;/strong&gt; — привилегированный домен, из которого запускается менеджер рабочего стола. dom0 управляет отображением всех окон остальных qubes. В целях безопасности dom0 &lt;strong&gt;не имеет сетевого подключения&lt;/strong&gt; и не запускает никаких пользовательских приложений. Его единственная роль — оркестрировать отображение и управление доменами.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes: герметичные отсеки&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Пользователь определяет столько qubes, сколько необходимо, каждый из которых соответствует определённому контексту доверия:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Qube &lt;strong&gt;«работа»&lt;/strong&gt; для профессиональных приложений&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;«личное»&lt;/strong&gt; для электронной почты и социальных сетей&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;«банк»&lt;/strong&gt;, предназначенный исключительно для финансовых операций&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;«ненадёжное»&lt;/strong&gt; для открытия подозрительных вложений&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Одноразовые qubes&lt;/strong&gt;, которые полностью исчезают при закрытии&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Каждый qube имеет собственный сетевой стек, собственное адресное пространство памяти и собственные процессы. Вредоносное ПО, компрометирующее qube «ненадёжное», ограничено этим qube. Оно не может получить доступ к файлам qube «работа» или перейти в другие домены.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Визуальная цветовая кодировка&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Каждое окно отображает цветную рамку, соответствующую уровню доверия своего q&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Бомба замедленного действия: Собери сейчас, расшифруй позже и императив Zero-Knowledge</title>
      <link>https://arpokrat.com/ru/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;Зависимость европейских правительств от американской облачной инфраструктуры представляет собой нечто большее, чем просто проблему немедленного перехвата. Самая разрушительная угроза на ближайшие десятилетия — это стратегия &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: «Harvest Now, Decrypt Later»&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Это не лобовое вторжение, а тихая кража. Спецслужбы сегодня перехватывают и хранят огромные объемы зашифрованных данных просто потому, что стоимость хранения стала ничтожной.&lt;/p&gt;
&lt;p&gt;Они терпеливо ждут момента, когда технологические скачки сделают современные криптографические ключи устаревшими. Государственная тайна, защищенная в 2026 году, может стать открытой книгой через пятнадцать лет.&lt;/p&gt;
&lt;h2 id=&#34;обратная-ответственность-и-временной-риск&#34;&gt;Обратная ответственность и временной риск&lt;/h2&gt;
&lt;p&gt;Модель HNDL вводит новое понятие: отложенный правовой ущерб. При массовом сборе данных для будущего расшифрования конфиденциальность становится переменной, зависящей от времени.&lt;/p&gt;
&lt;p&gt;Научная модель HNDL определяет, что конфиденциальность неизбежно нарушается, когда требуемый срок жизни секрета превышает горизонт расшифрования противника.&lt;/p&gt;
&lt;p&gt;Если государство не гарантирует абсолютный суверенитет своей аппаратной инфраструктуры, оно на практике подписывает отказ от долгосрочной конфиденциальности для своих граждан.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Сегодняшний перехват — это завтрашний взлом. Превращение зависимости от облака в долг национальной безопасности — это авантюра, за которую невозможно расплатиться.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;антитеза-arpokrat-юридическая-невозможность-через-код&#34;&gt;Антитеза Arpokrat: Юридическая невозможность через код&lt;/h2&gt;
&lt;p&gt;В ответ на эту уязвимость индустрия создает &lt;a href=&#34;https://arpokrat.com/ru/&#34;&gt;радикальные экосистемы цифрового суверенитета&lt;/a&gt;. Модель Arpokrat работает в децентрализованной сети, защищенной строгим &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;Швейцарским законом о защите данных (FADP)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Центральная логика — это абсолютный &lt;em&gt;Privacy by Design&lt;/em&gt;. При устранении необходимости в номере телефона пользователь становится простым криптографическим ключом.&lt;/p&gt;
&lt;p&gt;Юридически, если &lt;a href=&#34;https://arpokrat.com/ru/infrastructure&#34;&gt;архитектура фундаментально Zero-Knowledge&lt;/a&gt;, компания сталкивается с технической невозможностью выполнить иностранные ордера.&lt;/p&gt;
&lt;p&gt;Это математическая и юридическая защита: &lt;strong&gt;то, чего у вас нет, не может быть раскрыто.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;за-пределами-шифрования-обесценивание-целевых-данных&#34;&gt;За пределами шифрования: Обесценивание целевых данных&lt;/h2&gt;
&lt;p&gt;Истинный ответ в &lt;a href=&#34;https://arpokrat.com/ru/messenger&#34;&gt;приложении Arpokrat&lt;/a&gt; состоит не в том, чтобы делать ставку на вечную математику, а в том, чтобы &lt;strong&gt;обесценить сами данные&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Без централизованных метаданных, связывающих сообщение с физическим лицом, зашифрованный контент теряет свою стратегическую ценность.&lt;/p&gt;
&lt;p&gt;Однако одно только программное обеспечение ничего не может сделать, если аппаратное обеспечение его предает.&lt;/p&gt;
&lt;p&gt;Безопасность в XXI веке требует независимости самой машины. Развертывание &lt;a href=&#34;https://arpokrat.com/ru/os&#34;&gt;суверенной ОС без Google&lt;/a&gt; стало абсолютным условием выживания для всех, кто работает с государственными тайнами.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>