Bota
Lo primero que pasa con Tails es que arranca rápido. En segundo lugar, está muy bien diseñado. Basado en una arquitectura Debian, Tails propone once idiomas para el sistema.
Además, hay una opción de camuflaje que hace que el escritorio de Gnome se parezca a Windows XP. Nadie sospechará lo que estás haciendo. Para arrancar con la opción de camuflaje, en la pantalla de selección de idioma, en lugar de presionar Enter en su selección, presione Tab y luego agregue «winxp» al código que apareció. Aquí está el resultado:
Uso
Una vez que su sistema ha arrancado, llega al simple escritorio de Gnome y Tor se inicia automáticamente.
El primer uso evidente de Tails es navegar por la web. Para eso, se le proporciona un Vidalia como GUI para Tor y Iceweasel como navegador web. Este último viene con una plétora de prácticos complementos como HTTPS-Everywhere, Adblock Plus o NoScript. Todos estos complementos le ofrecen la protección necesaria: cifrado, protección contra cookies de seguimiento, prevención de scripts, etc. Tails garantiza la máxima privacidad posible en Internet.
Como extra, Tails también viene con aircrack-ng , una herramienta no gráfica para comprobar la seguridad de tu red. Si la Wi-Fi que está utilizando no está lo suficientemente protegida, sus paquetes podrían ser olfateados por un intruso. Es por eso que aircrack puede intentar entrar en su red como si usted fuera el intruso, y revelar vulnerabilidades.
Por otro lado, una sesión de colas puede utilizarse como un entorno «seguro» para trabajar con documentos «sensibles». Se le proporciona todo el software necesario para ver y editar archivos. OpenOffice, Audacity, Gimp, y más están incluidos en la distribución. Podrá editar archivos de Office, ver vídeos, grabar sonidos y mucho más, con la seguridad de no dejar rastros en el ordenador físico. Además, en el espíritu de Debian, el gestor de ficheros por defecto para navegar entre sus carpetas es Nautilus.
Otro uso de Tails sería para comunicaciones seguras. Si conoces el cliente de chat Pidgin, te alegrará saber que viene por defecto con el plugin OTR, para «Off The Record», que encriptará tus mensajes.
Y si eres un fan de los clientes de correo electrónico, Thunderbird también se incluye con la extensión Enigmail para el cifrado PGP de tus correos electrónicos.
Por último, Tails puede utilizarse para el cifrado de unidades y carpetas físicas. Puedes usar el programa TrueCrypt para una encriptación LUKS.
Extras
En el mismo nivel, Tails viene con dos programas en la bandeja del sistema: un gestor de copiar y pegar y un teclado virtual. Este último es útil contra los registradores de teclado. En el caso de que el ordenador en el que está trabajando físicamente registre lo que está escribiendo, el teclado virtual le garantizará la seguridad.
El gestor de copiar y pegar, aunque útil, también es una vulnerabilidad de seguridad por sí mismo. No sé tú, pero yo a veces me olvido de borrarla al final de mi sesión, y nunca se sabe lo que puede contener. Se puede acceder a direcciones de correo electrónico, URLs, contraseñas y cualquier información que haya copiado en el portapapeles. Frente a esto, el gestor de copiar y pegar en Tails propone una opción divertida: el cifrado de su portapapeles.
Además, Nautilus se ha instalado con las extensiones para limpiar los archivos de forma segura. En otros términos, puede borrar y estar seguro de que nadie se recuperará. Para ello: un simple clic con el botón derecho del ratón sobre un archivo, y luego «Wipe» hará el trabajo. Se borrará el archivo y se escribirá el espacio con datos aleatorios para hacer imposible cualquier recuperación. Sin embargo, si normalmente borras un archivo y olvidaste limpiarlo, también hay una extensión para eso. Un clic derecho en un espacio en blanco hará que aparezca la opción «Borrar el espacio de disco disponible». Usando este comando, todos los archivos que estaban en una unidad USB, por ejemplo, serán totalmente erradicados, aunque normalmente se hayan suprimido antes.
Finalmente, hay un último ataque contra el que se prepara Tails: el coold-boot attack . Al apagar el equipo, la RAM tardará varios minutos en borrar completamente su contenido. Un ataque de arranque en frío es cuando un hacker aprovecha el retraso para recuperar todo el contenido de la RAM, lo que significa prácticamente todo lo que has hecho durante tu sesión. Incluso si el ataque de arranque en frío no se utiliza con regularidad, sigue siendo una amenaza a la que los usuarios tienen que hacer frente. Lo bueno es que Tails automáticamente limpia y llena la RAM con datos aleatorios al final de la sesión.
Conclusión
Aunque Tails está todavía en su versión inicial (0.10.1), presenta un par de habilidades muy bien pensadas. Su objetivo está claramente establecido y los desarrolladores están trabajando activamente para conseguirlo. Aprecié aún más las invitaciones para dar retroalimentación y reportar errores. Es cierto que todavía hay un par de ámbitos que pueden mejorarse. Todavía hay un par de errores en el modo de camuflaje de winxp, y el programa cambiador de mac actualmente no está funcionando, según el wiki. Pero, como he dicho, Tails parece muy prometedor y apenas puedo encontrar otras áreas que mejorar.
¿Y tú? ¿Has probado Tails o algo similar? ¿Puede pensar en alguna debilidad o campo que no haya sido tratado? ¿Está utilizando otros métodos para proteger su privacidad? Por favor, háganoslo saber en los comentarios.
Tails
Crédito de la imagen: Privacidad de BigStockPhoto