TGViewer
RutheniumOS RutheniumOS @rutheniumos · 1.61K subscribers
Post #355 722

Forwarded from 0•Bytes•1

Приятного чаепития, Шляпники🎩
Сегодня хочу поделиться с вами одним интересным проектом Ermine OS 🗻🦦. Это приватная live-система на Debian, сделанная специально для безопасной работы с криптой 💲и анонимного использования браузера(допустим посищение форумов)🌐.

Репозиторий вот:
https://github.com/ermiusio/ermine_os

Кроме самой системы автор написал довольно большую статью, где подробно разбирает популярные приватные live-дистрибутивы.

Особенно мне понравился разбор Tails OS🧅
Там разобрана внутренния работа системы "связанная с приватностью"⚙️

Допустим на уровне systemd-сервисов, скриптов и iptables показано, как работает killswitch. Хорошо освещены проблемы с видеопамятью(да, это давало известная проблема, но я не видела её разбора в обзорах).
Ещё рассказано почему Persistent Storage частично рушит саму концепцию Tails. И даже разобрано и как устроена защита приложений через AppArmor.
Жаль, что автор не пошёл ещё глубже (например, в поиск закладок в исходниках), но в целом такого качественного обзора на русском в открытом доступе я раньше не встречала.

Также в статье другие "приватные live" вроде Whonix Live, Heads, Kicksecure Live и тд.

А теперь про саму Ermine OS 🦦
Система полностью работает с флешки и практически ничего не пишет на диск. Весь трафик идёт исключительно через Tor с kill-switch(если Tor вдруг упадёт, сеть просто отключится).
Есть автоматическая смена MAC-адреса и hostname. Из приложений там стоит Tor Browser с собственным плагином Fingerprint Spoofer от автора, отдельный браузер для I2P🚦, отдельный i2pd с GUI на zenity и Cake Wallet.

По безопасности там: кастомные политики AppArmor для всех программ🔒, hardening ядра через sysctl, защита от cold-boot атак с помощью sdmem и полностью отключённый swap.

Дополнительно авто сделал и экспериментальную опцию - RAM-mode, который можно выбрать при загрузке. В этом режиме система продолжает работать даже после извлечения флешки внутри RAM.

Ещё Автор подготовил подробное пошаговое руководство по сборке своей live-системы во второй части статьи, плюс протестировал killswitch и другие важные моменты.

Проект выглядит давольно интересно. Да, он ещё немного сыроват, но как статья с рабочим примером приватной live-системы это уже отличный материал.
Особенно полезно будет новичкам, которые хотят собрать свой собственный дистрибутив под приватности 🧩. Подобных проектов с нормальными статьями и руководствами не так много.

Конечно, у Heads тоже есть документация, но она 2017 года и без такого глубокого сравнения с другими системами.

В общем, автору спасибо
☝️ Не понимаю, почему репозиторий до сих пор такой нишевый по-моему, заслуживает куда больше внимания.

Надеюсь, и вам будет полезно ❤️

#anonymous_networks #crypto_protection #browsers #OPSEC #linux #i2p #privacy #tools #tor
GitHub GitHub - ermiusio/ermine_os: Репозиторий объясняет работу приватных дистрибутивов и содержит обзор защищённых ОС. В качестве примера… Репозиторий объясняет работу приватных дистрибутивов и содержит обзор защищённых ОС. В качестве примера выложена Ermine минималистичная Live-система на Debian с kill-switch, AppArmor и усиленным яд...
  • 👍 5
  • 😁 1
More from @rutheniumos
  1. May 1, 2026Любителям FreeBSD посвящается Очень ценно, когда люди делают что-то для комьюнити и делятс…
  2. Apr 29, 2026https://keepandroidopen.org/ru/
  3. Jan 16, 2026Кофе, SOC и логи №16 О чём: Обсуждение лучших новостей инфобеза за неделю с 8 по 14 декабр…
  4. Dec 26, 2025Привет. Книга поступила в продажу https://bhv.ru/product/prakticheskaya-bezopasnost-linux
  5. Dec 12, 2025Кофе, SOC и логи. Анонс №16 О чём: Обсуждение лучших новостей инфобеза за неделю с 8 по 14…
  6. Nov 28, 2025RutheniumOS pinned a photo
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →