我真的很喜欢尾巴。具体来说,我喜欢每次从 USB 启动时都会使用一个全新、干净的操作系统,它让我可以选择哪些内容会持续存在,这样我就可以拥有可以持续存在的软件,但其他所有内容(例如用户文件)则不会。这正是我想要的。也就是说,我是一个非典型的 Tails 用户,因为隐私不是我最关心的问题,而是我希望靴子之间有选择性的持久性。
我遇到的问题是,一切都被锁定得如此之紧,例如,我在运行 Emacs 时无法使用 melpa,因为这似乎被 Tails 阻止了。 (我完全意识到 Tails 这样做是有充分理由的,而且我“标签外”使用 Tails 然后抱怨它!)
那么我的问题是:是否还有另一个 USB 托管发行版具有相同的选择性持久性风格,但没有那么严格锁定? (或者,有没有办法放松 Tails 限制?)
PS我知道这个问题,但现在已经有十年了,想必从现在到那时发生了很多事情。
答案1
Qubes操作系统也是一个安全的操作系统,但我有不同的概念:你有“一次性虚拟机“(DVM)在使用后被销毁。基本上,DVM 比 Tails 受到的限制要少,但您必须手动保存要保留的文件(例如,将它们发送到某些外部媒体或另一个不可一次性的 VM)系统磁盘通过 LUKS 完全加密,虚拟机从精简配置的逻辑卷获取磁盘。
必须安装 Qubes-OS,虽然它可以在 USB 记忆棒上运行,但在 USB 记忆棒上运行多个虚拟机的性质会使其速度相当慢。所以最好使用外置SSD或者真正的硬盘。如今,至少需要 8GB RAM(越多越好)应该不成问题,并且所需的磁盘空间从 64GB 左右开始。
然而,Qubes-OS 可能比 Tails OS 更难使用。您无法同时拥有:易用性和安全性。
关于Tails OS的安全性:我认为大部分限制都是通过应用装甲,因此您可以尝试禁用它(作为root
用户)。但你应该知道你在做什么。