Негизги мазмунга өтүү

Эң купуялуу иш тактасы ОС (2026): Windows 11 vs macOS vs Ubuntu vs Fedora vs Mint vs Qubes vs Tails

Жети иш тактасы операциялык системасынын адал купуялык салыштырмасы: Windows 11, macOS Sequoia, Ubuntu, Fedora, Linux Mint, Qubes OS жана Tails. Телеметрия демейки жөндөөлөрү, каттоо эсеби талаптары, шифрлөө жана коркунуч моделиңизге жараша кайсынысын тандоо керек — зерикчилик жок.

Акыркы жаңыртуу: 2026-ж., 22-апрель

Кыскача

  • Көпчүлүк колдонуучулар үчүн купуялык рейтинги төмөнкүдөй: **Tails > Qubes OS > Linux Mint / Fedora / Ubuntu > macOS > Windows 11**.
  • **Windows 11** эң агрессивдүү демейки жөндөөлөргө ээ: милдеттүү Microsoft каттоо эсеби, жок кылуу мүмкүн эмес телеметрия, Copilot+Recall жөндөмдүү аппараттарда экраныңыздын скриншотторун тарткылайт. Катаалдаштыруу мүмкүн, бирок демейки жөндөөлөргө каршы күрөшүшүңүз керек.
  • **macOS Sequoia** — эң купуялуу коммерциялык ОС: аппаратта күчтүү коопсуздук, шифрленген iCloud кошумча мүмкүнчүлүк (Advanced Data Protection), бирок ачык булак эмес, андыктан чынында эмне кылып жатканын текшере албайсыз.
  • **Иш тактасы Linux** (Ubuntu, Fedora, Mint) ачык булак, мажбурлоо каттоо эсеби жок, кичинекей өчүрүүлөрдөн кийин телеметрия жок. Mint үчөөнүн арасында эң купуялуу демейки жөндөөлөргө ээ.
  • **Qubes OS** бөлүп-бөлүп коюу аркылуу коопсуздукту каалаган жогорку коркунуч колдонуучулары үчүн жеңет. **Tails** убактылуу, амнезиялуу, Tor аркылуу жөнөтүлгөн сессиялар үчүн — күнүмдүк колдонуу үчүн эмес.

Кыска жооп

Эгер купуялык эң биринчи артыкчылык болсо жана адаттарды өзгөртүүгө даяр болсоңуз:

  • Экстремалдык коркунуч модели (булактарды коргогон журналист, душмандык мамлекеттеги активист, коопсуздук изилдөөчүсү): Күнүмдүк колдонуу үчүн Qubes OS + бир жолку жогорку тобокелдиктүү сессиялар үчүн өзүнчө USB'де Tails.
  • Купуялыкка маани берген, бирок практикалуу (үйгө кабар бербеген кадимки көрүнүштүү компьютер кааласаңыз): Linux Mint — Ubuntu менен шайкеш программалык экосистема, Canonical'дын кошумчалары алынып салынган, консервативдик демейки жөндөөлөр.
  • Купуялык үчүн эң жакшы коммерциялык ОС: Advanced Data Protection иштетилген macOS Sequoia. Ачык булак эмес деген жемелөө колдонулат, бирок демейки жөндөөлөр Windows'тон жакшы жана аппараттык коопсуздук өтө жогору.
  • Жумуш үчүн Windows колдонушуңуз керек: Group Policy, BitLocker, Firefox жана олуттуу катаалдаштыруу жасалган Windows 11 Pro (Home эмес). Орой эле жеткиликтүү купуялуу Windows 11 иштетүү мүмкүн — бир дем алыш кечени жөндөп өткөрөсүз, жана ал ар бир чоң жаңыртуудан кийин артка кайтат.

Төмөндө бул рейтингдин артындагы чоо-жай бар — ар бир ОС демейки боюнча эмне кылат, эмнени өзгөртсө болот жана эмнени өзгөртүүгө болбойт.

Windows 11 — купуялыкка каршы базалык сызык

Windows 11 — негизги варианттардын эң начары, анткени ал зыяндуу эмес, бирок Microsoft'тун бизнес модели ОС'ту маалымат продукту катары карайт. Конкреттүү маалымат:

Каттоо эсеби талабы. Windows 11 Home орнотуу учурунда Microsoft каттоо эсебин талап кылат. Жергиликтүү каттоо эсебин айланып өтүү жолдору (OOBE\BYPASSNRO буйругу, no@thankyou.com амалы) жыйынды жаңыртууларда такыр бүтүп жатат. Windows 11 Pro орнотуу учурунда "домен кошулуу" жолун тандасаңыз жергиликтүү каттоо эсептерине уруксат берет.

Телеметрия. Эки деңгээл: "Required diagnostic data" (дайыма иштеп турат, Жөндөөлөр UI аркылуу өчүрүлбөйт — Group Policy аны чектей алат, бирок кээ бир сигналдар дагы эле агат) жана "Optional diagnostic data" (толук серептөө деңгээлиндеги телеметрия, өчүрүүгө болот, бирок демейки боюнча ИШТЕТИЛГЕН). Microsoft маалымат сөздүгүн жарыялайт, бул көпчүлүк ОС сатуучулары кылгандан ашыраак, бирок базалык деңгээл "Microsoft сиздин эмне кылып жатканыңызды билет" дегенди билдирет.

Copilot + Recall. Recall (NPU'лары бар Copilot+ ПК'ларда) ар бир бир нече секундда экраныңыздын скриншотун тарткылайт, OCR жасайт жана издөөчү жергиликтүү индекс түзөт. 2024-жылдын июнундагы коопсуздук реакциясынан кийин Microsoft аны кошумча мүмкүнчүлүк кылды, маалымат базасын шифрледи жана аны сурамжылоо үчүн Windows Hello аутентификациясын талап кылды. Негизги мүмкүнчүлүк ОС'ко орнотулуп кала берет. Ар бир чоң жаңыртуу "Recall чындан дагы эле кошумча мүмкүнчүлүкпү?" деген суроону кайра ачат. Copilot өзү сиз функцияны ачык өчүрбөсөңүз суроо-талаптарды Azure OpenAI'га жөнөтөт.

OneDrive демейки жөндөөлөрү. Жаңы орнотуулар Документтер, Сүрөттөр жана Иш тактасын %OneDrive%\ бөлүмүнө үнсүз буруп синхрондоштурууну баштайт. Миллиондогон колдонуучулар жүктөп чыгаруу боюнча аң-сезимдүү чечим кабыл албастан Microsoft'тун булутунда жеке файлдарына ээ болуп калат.

Edge + Bing. Демейки браузер суроо-талаптарды Bing'ге жөнөтөт. Edge пайдалуу купуялык функцияларга ээ (ырдоочу бөгөгүч, InPrivate), бирок анын демейки жүрүм-туруму URL'дерди Microsoft'тун Defender SmartScreen'ине жөнөтүүнү камтыйт.

Эмне кыла аласыз. Windows 11 — өчүрүүгө ушунча нерсе болгондуктан эң катаалдаштырылуучу ОС:

  • Жергиликтүү каттоо эсеби менен орнотуу (Pro же Home'до реестр өзгөртүүсү)
  • O&O ShutUp10++ иштетүү — жаңыртуулардан аман калуучу Group Policy + реестр өзгөртүүлөрүн колдонгон "сунушталган" демейки жөндөөлөрү бар 100+ купуялык которгучтун тандалган тизмеси
  • Орнотуу учурунда OneDrive орнотуусун өчүрүү, колдонулбаса толугу менен алып салуу
  • Edge'ди Firefox же Brave менен алмаштыруу; демейки издөөнү DuckDuckGo, Kagi же Startpage'ге өзгөртүү
  • Колдонулбаса Cortana, Teams Consumer жана Xbox тиркемелерин жок кылуу
  • FDE үчүн BitLocker (Pro гана) же VeraCrypt (Home)
  • Group Policy: Computer Configuration → Administrative Templates → Windows Components → Data Collection

Бул жараяндан өткөндөн кийин, Windows 11 болжол менен өзгөртүлбөгөн Ubuntu менен бирдей купуялуу болушу мүмкүн. Үзгүлтүксүз салык — ар бир Feature Update'тен кийин жөндөөлөрүңүздү кайра карап чыгуу (20H2, 22H2, 23H2, 24H2 ар биринде кээ бир жүрүм-турумдар кайра киргизилди).

macOS Sequoia 15 — купуялык боюнча эң жакшы коммерциялык ОС

macOS Sequoia демейки боюнча Windows 11'ден кескин жакшыраак, бирок "Microsoft'тон жакшы" "купуя" дегенди билдирбейт.

Apple'дын телеметриясы — Analytics, Device Analytics жана iCloud Analytics — ЕС'та (GDPR) жаңы орнотуудан кийин демейки боюнча өчүрүлгөн, АКШ'та демейки боюнча иштетилген (Жөндөөлөр → Купуялык жана Коопсуздук → Аналитика жана Жакшыртуулар бөлүмүнөн өчүрсөңүз болот). Apple купуялык саясатын жарыялайт жана аппараттагы иштетүү жөнүндө конкреттүү ырастамалар жасайт, бирок ОС ачык булак болбогондуктан бул ырастамаларды өз алдыңча текшере албайсыз.

iCloud демейки жөндөөлөрү. Apple ID менен киресеңиз Сүрөттөр, Байланыштар, Күнтаркет жана iCloud Drive демейки боюнча синхрондоштурулат. iCloud'тагы Билдирүүлөр иштетилбесе өчүрүлгөн бойдон калат. Advanced Data Protection (Сүрөттөр, Эскертүүлөр, Drive, камдык нускалар сыяктуу көпчүлүк категориялар үчүн учтан учка шифрленген iCloud) кошумча мүмкүнчүлүк болуп, бардык аппараттарыңызда iOS 16.2+ / macOS 13+ талап кылат. Кирүүнү жоготсоңуз Apple маалыматыңызды калыбына келтире албагандыктан, Apple орнотуу учурунда аны жигердүү азайтып жасайт.

Siri + Spotlight. Суроо-талаптар чечүү үчүн Apple'га жөнөтүлөт. Apple алар анонимдештирилгенин жана Apple ID'иңизге байланышпаганын айтат. URL тилкесине жазуу Apple серверлерине жетпеши үчүн Safari'де "Apple'дан Издөө Сунуштары" параметрин өчүрсөңүз болот.

Apple Intelligence (2024-жылы кошулган). Кичирээк моделдер үчүн негизинен аппаратта, бирок кээ бир суроо-талаптар Apple'дын "Private Cloud Compute" инфраструктурасына жөнөтүлөт. PCC аттесталдырылган аппарат жана жарыяланган бинарларды колдонот — чындап эле жаңы купуялык архитектурасы. ЕС'та кошумча мүмкүнчүлүк, macOS 15 боюнча башка жерде да кошумча мүмкүнчүлүк.

Gatekeeper + код кол тамгасы. Иштеткен ар бир тиркеме Apple'дын нотариус кызматына каршы кол тамга текшерүүсүнөн өтөт. Биринчи жолу иштегенде тиркемелер Developer ID хэш менен үйгө чалышат — Apple (теориялык жактан) ар бир Mac'тын эмне иштетип жатканын жана качан иштетип жатканын каттай алат. Бул коопсуздук функциясы (белгилүү зыяндуу тиркемелерди кармайт) купуялык наркы менен келет. sudo spctl --master-disable кол тамга мажбурлоосун өчүрөт, бирок сунушталбайт.

Күчтүү жактары.

  • Apple Silicon + Secure Enclave = күчтүү аппараттык коопсуздук, аппаратка байланган биометрикалык кулпу ачуу
  • App Store тиркемелеринде купуялык энбелгилери бар (иштеп чыгуучунун өзү ырастаган, бирок дагы эле маалымат берет)
  • Уруксаттар модели катуу — тиркемелер байланыштарды, күнтаркетти, камераны, микрофонду, жайгашкан жерди окуудан мурун суроону керек
  • FileVault (FDE) иштетүү оңой жана Secure Enclave колдонот
  • Мажбурлоо антивирусу үйгө чалбайт

Алсыз жактары.

  • Ачык булак эмес — купуялык ырастамалары Apple'дын сөзү
  • iCloud баш тарттыруу параметрлери Жөндөөлөр панелдеринде чачыранды
  • Advanced Data Protection орнотуусу — үйкөлүш оор (Apple аны иштетүүнү атайын кыйындатат)
  • Аппараттык кулпу — аны текшерүү үчүн жетиштүү купуялыкка маани берсеңиз, анда аудит жасай аларлык Linux'та болгуңуз келет

Практикалык орнотуу. Жаңы орнотуу → кошумча аналитикадан баш тартуу → FileVault иштетүү → бардык аппараттарыңыз колдоосо Advanced Data Protection иштетүү → Firefox орнотуу → кайсы категорияларды синхрондоштурууну так чечмейинче iCloud'ка кирбеңиз.

Ubuntu 24.04 LTS — популярдуу Linux

Ubuntu — иш тактасында эң кеңири жайылган Linux дистрибутиви жана купуялыктын жакшы базалык сызыгы. Canonical бул теманы аралаш тарыхка ээ.

2013-жылдагы Amazon линзасы. Кыска убакытка Ubuntu Unity'нин Dash издөөсү сатып алуу натыйжалары "линзалары" үчүн Amazon'го суроо-талаптарды жөнөткөн. Бул коомчулукта жылдарга созулган ишеним кризисин жараткан. Функция 16.04'тө алынып салынды жана Canonical аны кайталаган жок. Эски Linux колдонуучуларынын Ubuntu жөнүндө кандай сезимде экенин билдирет.

Учурдагы телеметрия.

  • Ubuntu Report — орнотуу учурунда жөнөтүлгөн бир жолку, анонимдүү аппараттык/программалык жыйынтык. Кошумча мүмкүнчүлүк; иштегенге чейин суроо-талап көрөсүз.
  • Apport — авариялык отчет берүү. Чыгарылышта демейки боюнча өчүрүлгөн; ар бир авария үчүн кошумча мүмкүнчүлүк кылып иштетесиз.
  • Livepatch — ядронун ысык жамоолору. Кошумча мүмкүнчүлүк; Ubuntu Advantage жазылымын талап кылат.
  • PopCon — пакеттин популярдуулук сынагы. Демейки боюнча өчүрүлгөн.
  • Snap телеметриясы — Canonical'дын snap дүкөнү орнотуу/жаңыртуу санактарын чогулттурат. Браузер телеметриясынан аз зыяндуу, бирок ар бир snap орнотуу үчүн Canonical'га чалышы дагы эле бар.

ubuntu-advantage-tools эскертүү экрандары. Ubuntu'нун акыркы версиялары SSH кирүүдө же терминал ачканда Ubuntu Pro'ду жарнамалаган "motd" суроо-талаптарды кошту. Тажаткан, бирок купуялык маселеси эмес (чыгаруучу маалымат жок). /etc/default/ubuntu-advantage-tools файлында ENABLED=0 орнотуу менен 24.04'тө алынып салынган же өчүрүлгөн.

Snap vs apt. Ubuntu 22.04+ Firefox'ту snap пакети катары жеткирет. Snap дүкөнү Canonical'дын серверлери менен сүйлөшөт; салттуу apt пакеттери конфигурацияланган каалаган күзгү менен сүйлөшөт. Эгер "Canonical аркылуу баары" багыты сизди тынчсыздантса, ppa:mozillateam/ppa Firefox apt пакетине которулуңуз же Firefox'ту flatpak аркылуу орнотуңуз.

Күчтүү жактары. Ачык булак, аудит жасалышы мүмкүн, массивдик пакет тандоосу, жакшы аппараттык колдоо, 22.04+'тан демейки боюнча Wayland, жакшы купуялык демейки жөндөөлөрү бар GNOME 46.

Алсыз жактары. Canonical'дын коммерциялык кызыкчылыктары кэйде колдонуучу маалыматына багытталат; Snap'ти колдонсоңуз Snap телеметриясынан кача алмаксыз; "Ubuntu Advantage" бренд эскертүүлөрү көрүнүп турат.

Практикалык орнотуу. Жаңы орнотуу → Ubuntu Report'тан баш тартуу → Apport'ту өчүрүү → PopCon'ду өчүрүү → Snap Firefox'ту apt Firefox же Flatpak менен алмаштыруу → орнотуу учурунда LUKS FDE иштетүү → uBlock Origin менен Firefox.

Fedora 41 — жогорку агым биринчи Linux

Fedora — Red Hat'тын (IBM'дин) коомдук дистрибутиви, RHEL үчүн жогорку агым катары колдонулат. Купуялык жагынан Ubuntu'га окшош, бирок бир нече айырмасы бар.

Canonical эквиваленти жок. Red Hat / IBM иш тактасы колдонуучуларына "Advantage" жазылымын жарнамалабайт; корпоративдик лицензиялоо Fedora'да эмес RHEL'де. Эскертүү экрандары жок, мажбурлоо жаңыртуу суроо-талаптары жок.

Демейки телеметрия. Минималдуу. Fedora Report (аппараттык перепись) 42'де киргизилип жатат — коомчулуктун үзгүлтүксүз талкуусу, учурдагы абал кошумча мүмкүнчүлүк. ABRT (авариялык отчет берүү) кошумча мүмкүнчүлүк; авария болгондо билдирме аласыз жана жөнөтүүнү чечесиз.

Демейки боюнча SELinux мажбурлоосу. Бул купуялык эмес, коопсуздук функциясы — бузулган тиркеме системаңыздагы баарын окуй албашы үчүн процесс деңгээлиндеги эксплойттарды камтыйт. Ubuntu ошол эле максат үчүн AppArmor колдонот, бирок демейки боюнча жеңилирек позицияда. SELinux катаалыраак.

Flatpak + dnf. Fedora'нын пакет башкаргычтары. Flathub flatpaktары Flathub CDN менен сүйлөшөт (телеметрия сигналы эмес, жөн гана жүктөп алуу); dnf Fedora күзгүлөрү менен сүйлөшөт.

Wayland биринчи. Ар бир иш тактасы спини (GNOME, KDE, XFCE ж.б.) демейки сессия катары Wayland менен жеткирилет, бул GUI тиркемелери арасында X11'ден жакшыраак бөлүп-бөлүп коюуну камсыз кылат (тиркемелер бири-биринин скриншотун же клавиатурасын тыңшай албайт).

Күчтүү жактары. Canonical стилиндеги коммерциялык үлгүлөр жок, SELinux мажбурлоосу, тез жогорку агым издөөсү (ядро/Mesa/GNOME баары Ubuntu'дан жаңыраак).

Алсыз жактары. Кескин учтагы жаңылыктар "драйвер регрессиясы себебинен бир нерсе бузулду" дегенди билдириши мүмкүн; Ubuntu LTS'тин 5 жылына каршы чыгарылышка 13 айлык колдоо цикли.

Практикалык орнотуу. Жаңы орнотуу → авариялык отчетторду баш тартуу (биринчи жолу от кыргандан кийин суроо-талап аласыз) → орнотуу учурунда LUKS иштетүү → Firefox Fedora Workstation'до алдын ала орнотулган жана flatpak эмес.

Linux Mint 22 — демейки боюнча эң жакшы купуялуу Linux

Linux Mint — Ubuntu'нун узак мөөнөттүү кошумчаларынан арылтылган версиясы. Алар жогорку агым Ubuntu LTS'ти алып, Canonical'дын кошумчаларын алып салышат, иш тактасын Cinnamon (же Xfce / MATE) менен алмаштырышат жана жеткирет. Эмне аласыз:

Демейки боюнча Snap жок. Mint ачык snap'ти алып салат жана apt'ти snap даемонун орнотуудан бөгөт коют. Firefox Mozilla'нын PPA'сынан кадимки apt пакети катары орнотулган. Эскертүү экрандары жок.

Ubuntu Report жок, ubuntu-advantage-tools жок. Mint Canonical-коммерциялык биттерди өчүрөт же жок кылат.

Телеметрия жок. Mint'тин өзү үйгө чалбайт. Авариялык отчет берүү өчүрүлгөн. Жаңыртуу башкаргычы жаңыртуулар үчүн Mint'тин күзгүсү менен сүйлөшөт — стандарттык пакет башкаргыч трафик — бирок колдонуу жөнүндө отчет бербейт.

LMDE запастык варианты. Canonical'дан таза Mint версиясын кааласаңыз, LMDE (Linux Mint Debian Edition) Debian Stable'ды негиз катары колдонот. Бирдей иш тактасы тажрыйбасы, башка жогорку агым.

Cinnamon. Салттуу Windows сыяктуу иш тактасына артыкчылык берген GNOME fork'у. GNOME'дон азыркы жактан аз, KDE'ден клавиатура менен азыраак башкарылуучу, бирок Windows'тон которулган колдонуучулар үчүн жеткиликтүү.

Күчтүү жактары. Ар кандай негизги дистрибутивдин арасында эң консервативдик купуялык демейки жөндөөлөрү. Чоң коомчулук. Туруктуу. Ubuntu базасы аркылуу жакшы аппараттык колдоо.

Алсыз жактары. Жаңы технологияны кабыл алуу жайлаак (Wayland Mint 22 боюнча дагы эле кошумча мүмкүнчүлүк, X11 демейки). Cinnamon'до GNOME же KDE'ден аз катышуучулар. Ubuntu жогорку агымы Ubuntu'нун каталарын мурастайсыз, жөн гана анын телеметриясын эмес.

Практикалык орнотуу. Жаңы орнотуу → орнотуу учурунда LUKS иштетүү → жаңыртуу → Firefox орнотуу (буга чейин бар) + uBlock Origin → бул болду. Mint — "орнотуп колдонуу" кошумча иш жасабастан жакшы купуялык позициясын берген дистрибутив.

Qubes OS 4.2 — коркунуч модели катары бөлүп-бөлүп коюу

Qubes өз категориясында турат. Бир ОС'ту жакшыраак кылууга аракет кылуунун ордуна, Qubes ар кандай бир системанын бузулушун болжойт жана виртуалдаштыруу аркылуу зыяндын радиусун бөлүп-бөлүп коёт.

Кантип иштейт. Qubes Xen гипервизору аркылуу жылаңач металлда иштейт. Ар бир "VM" (алардын терминологиясында qube деп аталат) бир жолку Linux колдонуучу мейкиндигинде иштейт — адатта Fedora же Debian шаблондору. Электрондук почта тиркемесин чыкылдатканда, аны жабканда жок кылынуучу DisposableVM'де ачылат. Банк операцияларыңыз банкыңызга гана тармак кирүүсү бар өз AppVM'инде болот. Кокус шилтемелерди сереп Tor аркылуу жол баскан Whonix-Workstation qube'унда болот.

UX наркы. Qubes'тер арасындагы көчүрүп-чаптоо өткөрүп берүүнү тастыктаган ачык клавиатура жарлыгын (Ctrl+Shift+V) талап кылат. Qubes'тер арасында өткөрүлгөн файлдар атайын FileCopy диалогу аркылуу өтөт. Кадимки ОС'тун "баары бирдей иш тактасында иштейт" болжолун жоготосуз — бирок чыныгы коопсуздук чектерин аласыз.

Коопсуздук касиеттери.

  • Жумуш qube'ундагы браузер эксплойту жеке qube'дагы файлдарга жете албайт.
  • Бузулган PDF окуучу крипто капчыгыңызды чыгара албайт.
  • Туташтырылган USB флэш диск атайын sys-usb qube'унда орнотулат — зыяндуу программалар болсо, бир жолку VM'ге жетет, dom0'га (ишенимдүү башкаруу домени) эмес.
  • dom0'нун жалпысынан интернет кирүүсү жок; dom0'до браузер иштете албайсыз.

Аппараттык талаптар. Минималдуу 16 GB RAM (Qubes 16 GB'ды сунуштайт), практикалык 32 GB. Тез SSD (NVMe сунушталат). VT-x + VT-d бар Intel CPU'лар; конкреттүү ноутбуктар аппараттык шайкештик тизмесинде (жаңыраак Thinkpads, Framework, System76 Oryx Pro).

Whonix аркылуу Tor интеграциясы. Кутудан чыккан заматта, Qubes Whonix шаблондары менен жеткирилет — бир VM Tor маршрутун жасайт жана экинчиси браузерди иштетет, браузер толугу менен эксплуатацияланса да чыныгы IP'ди биле алган жол жок. Tails'тен кийин эң жакшы Tor архитектурасы.

Күчтүү жактары. Жогорку коркунуч колдонуучулары үчүн алтын стандарт коопсуздук модели. Ачык булак. Snowden жана жогорку баалуу журналисттер аны ачык колдонушат.

Алсыз жактары. Тик окуу ийри сызыгы (жайланып алуу үчүн 2-4 жума). Оор аппараттык талаптар. Чектелген аппараттык колдоо — "көпчүлүк заманбап аппараттар" эмес, конкреттүү ноутбук тизмелери. Коммерциялык программалык камсыздоо жок; Linux тиркемелеринде гана.

Практикалык орнотуу. Qubes'тин өз орнотуу колдонмосу мыкты. Биринчи орнотуу жана qube моделин үйрөнүү үчүн дем алыш кечесинин бюджетин бөлүңүз. Шайкеш ноутбук менен айкалыштырыңыз (алардын HCL тизмесин текшериңиз — кокус аппарат сатып албаңыз).

Tails 6.x — USB'дагы амнезиялуу сессиялар

Tails (The Amnesic Incognito Live System) — USB'ден жүктөлгөн жана өчүргөндө баарын унутуучу Debian негизиндеги тирүү ОС. Ар бир чыгаруучу туташуу Tor аркылуу мажбурланат — тиркемедеги жаңылыш түз туташуу жасоого аракет кылса, ал агынын ачуунун ордуна ишке ашпайт.

Кантип колдоносуз. Tails USB'ден максаттуу аппаратты жүктөңүз. Колдонуңуз. Өчүрүп жаңыдан баштаңыз. Аппараттын катуу дискине эч качан тийилбейт (ачык кошулмастан). Сессияда эч кандай из калбайт, адамдын эсинен башка.

Туруктуу сактоо. Кошумча мүмкүнчүлүк, ошол USB'де, LUKS менен шифрленген. Белгилүү папканы, Tor көпүр жөндөөлөрүн жана өчүрүп-жаңыдан баштоолордо тиркемелердин кыска тизмесин сактоого мүмкүндүк берет. Калган баары амнезиялуу бойдон калат.

Tor маршруту. Бардык трафик. "Бөлүнгөн тоннель" жок, "домен негизиндеги бошотуу" жок. Tor'ду колдоно албаган тиркемелер жөн гана туташа алышпайт. Бул катуу жана кэйде тажаткан (кэйбир видео конференция бузулат, банктардын көпчүлүгү Tor'дун чыгуу пункттарын бөгөт коёт), бирок коопсуздук касиети.

Күчтүү жактары. Дизайны боюнча амнезиялуу — жоголгон USB сессияңызды ачпайт. Демейки боюнча Tor — реалдуу IP'иңизди кокусунан агытуу мүмкүнчүлүгү жок. Кичинекей чабуул беткейи — минималдуу программалык стек. Коммерциялык эмес уюм тарабынан жакшы колдоо.

Алсыз жактары. Күнүмдүк колдонуу каражаты эмес. USB'ден жүктөлүү жайлаак. Программалык камсыздоо тандоосу атайын чектелген. Tor кечигүүсү көптөгөн коммерциялык кызматтарды бузат. Кошумча мүмкүнчүлүктү иштетпесеңиз, өчүрүп-жаңыдан баштоолордо туруктуу система абалы жок.

Эң жакшы колдонуу учурлары.

  • Чек аралардан өтүү (бажы кезегине чыкканга чейин кадимки ОС'ко өчүрүп-жаңыдан баштаңыз)
  • Журналистик булактар менен жолугушуу
  • Күнүмдүк инсандыгыңыз менен аралашпашы керек сезгич темаларды изилдөө
  • "Азыр эмне кылып жатканыңыз калган убакытта ким экениңизге байланышпашы керек" деген ар кандай сессия

Практикалык орнотуу. Tails'ти tails.net'тен жүктөп алыңыз, кол тамганы текшериңиз (маанилүү), ≥ 8 GB USB'ге жазыңыз, максаттуу аппаратты андан жүктөңүз (BIOS/UEFI өзгөртүүсүн талап кылышы мүмкүн). Сессия учурунда sudo буйруктарын иштетишиңиз керек болсо, администратор паролун орнотуңуз.

Салыштыруу таблицасы

ОС Телеметрия (демейки) Каттоо эсеби талаптары Ачык булак FDE демейки Булут демейки жөндөөлөрү Купуялык упайы
Windows 11 Home Дайыма иштеп + баш тартуу гана Ооба (Microsoft) Жок Кэйде (автоматтык Device Encryption) OneDrive иштеп ★☆☆☆☆
Windows 11 Pro Group Policy аркылуу азайтылышы мүмкүн Жок (домен кошулуу жолу) Жок Ооба (BitLocker) OneDrive иштеп ★★☆☆☆
macOS Sequoia ЕС'та кошумча мүмкүнчүлүк, АКШ'та демейки боюнча иштеп Сунушталган (Apple ID) Жок Жок (колдонуучу FileVault'ту иштетиши керек) Сүрөттөр үчүн iCloud иштеп ★★★☆☆
Ubuntu 24.04 Орнотуу учурунда гана кошумча мүмкүнчүлүк Жок Ооба Орнотуу учурунда кошумча мүмкүнчүлүк Жок (snap телеметриясы) ★★★★☆
Fedora 41 Кошумча мүмкүнчүлүк авариялык отчеттор Жок Ооба Орнотуу учурунда кошумча мүмкүнчүлүк Жок ★★★★☆
Linux Mint 22 Жок Жок Ооба Орнотуу учурунда кошумча мүмкүнчүлүк Жок ★★★★★
Qubes OS 4.2 Жок Жок Ооба Ооба (милдеттүү LUKS) Жок ★★★★★
Tails 6.x Жок Жок Ооба Туруктуу том кошумча мүмкүнчүлүк Жок (Tor маршруту) ★★★★★

(Жылдыздар "телеметрия жүгү + ачык булак эмес жазасы + FDE демейки + булут кулпусу" кошулмасынын болжолдуу упайы. Бул эске алынуучу жалгыз нерсе эмес — катаалдаштырылган Windows 11 Pro салакы Ubuntu орнотуусунан купуялуураак болушу мүмкүн.)

Колдонуу учурлары боюнча сунушубуз

1. Ошондой эле негизги программалык камсыздоону (Adobe, оюн, Office, Zoom ж.б.) талап кылган купуялыкка маани берген керектөөчү. BitLocker + O&O ShutUp10++ + Firefox + жергиликтүү каттоо эсеби бар Windows 11 Pro. Же аны талап кылган тиркемелер үчүн Windows'ту, башка баары үчүн Linux Mint'ти кош жүктөп иштетүү.

2. Билим иштеткери, иштеп чыгуучу, студент, жазуучу. LUKS + Firefox + uBlock Origin бар Linux Mint. Windows/macOS жүрүм-турумдарынын токсон проценти Mint'ке тазалык менен которулат. Көпчүлүк документтер үчүн LibreOffice, жакшыраак Microsoft Office шайкештигин кааласаңыз OnlyOffice.

3. Adobe Creative Cloud колдонгон мазмун жараткычы / дизайнер. FileVault + Advanced Data Protection + Firefox бар macOS Sequoia. Adobe'нун колдоосу macOS'то чыныгы; Linux'та ыңгайсыз (Wine/Bottles кэйбир тиркемелер үчүн иштейт, бардыгы үчүн эмес). Apple Silicon'дун видео жумушундагы өндүрүмдүүлүгү үч коммерциялык варианттын чыныгы эң жакшысы.

4. Сезгич материалдар менен иштеген журналист / активист / изилдөөчү. Күнүмдүк жумуш үчүн шайкеш аппаратта Qubes OS + бир жолку жогорку тобокелдиктүү сессиялар үчүн USB'де Tails. Мүмкүн болсо "коомдук инсандык" жана "сезгич жумуш инсандыгы" үчүн өзүнчө физикалык аппараттарды колдонуңуз.

5. Бир жолку жогорку тобокелдиктүү сессия (чек арадан өтүү, булак менен жолугушуу, тема изилдөө). Tails USB'де, тазалык аппаратта жүктөлгөн, андан кийин өчүрүлгөн. USB'ни туруктуу томду тазалабастан ар кандай тобокелдик сценарийлерде кайра колдонбоңуз.

6. Компьютерди колдонууну үйрөнгөн ата-эне. Жөнөкөйлүгү үчүн Chromebook'та ChromeOS, ЖЕ баштапкы орнотууну жасай ала турган үй мүчөсү болсо Linux Mint Cinnamon. Windows 11 Home'дон алыс болуңуз — Microsoft каттоо эсебин орнотуунун өзү чаташтырат жана жеңил колдонуучу үчүн тазалоо иши ар деген жокко чыгат.

Биз чын эле эмнени иштетебиз

Толук ачыктык: ipdrop.io командасы аралашманы иштетет — мазмун/дизайн/күнүмдүк жумуш үчүн macOS, иштеп чыгуу/сезгич жумуш үчүн өзүнчө аппаратта Linux Mint, жана жылына 3-4 жолу гана колдонулган суурмадагы Tails USB. Qubes'ти урматтайбыз, бирок күнүмдүк колдонмойбуз — үйкөлүш реалдуу жана биздин коркунуч моделибиз аны талап кылбайт.

Эмне тандасаңыз да, эң маанилүү купуялык кадамы ОС эмес — толук диск шифрлөөнү иштетүү, сырсөз башкаргычын колдонуу жана сезгич инсандыктарды күнүмдүк браузериңизге аралаштырбоо. ОС тандоосу — чоң сурет; адаттар — анын ичиндеги сурет.

Байланыштуу

Ар кандай иш тактасы ОС'ту купуялык үчүн кантип катаалдаштыруу керек

Кайсы ОС'то болбосун 80/20 купуялык жеңиштерин камтыган платформадан тажрыйбасыз текшерүү тизмеси. Алардын көпчүлүгү бир саатка жетпей аткарылат.

  1. Толук диск шифрлөөнү иштетүү:BitLocker (Windows 11 Pro — Home эмес), FileVault (macOS Тутум Жөндөөлөрү → Купуялык жана Коопсуздук → FileVault), же Linux орнотуу учурунда LUKS. FDE жок болсо, жоголгон ноутбук купуялыкты бузат. 18+ кокус белгиден турган парол сөз тиркемесин колдонуңуз (эсиңизде сактаган пароль эмес — парол сөз тиркемесин сырсөз башкаргычыңызда сактаңыз, калыбына келтирүү ачкычын физикалык сейфте басылып чыккан абалда сактаңыз).
  2. Керек эмес телеметрияны өчүрүү:Windows 11 → Жөндөөлөр → Купуялык жана Коопсуздук → жигердүү колдонбогон ар бир которгучту өчүрүңүз; тереңирек Group Policy өзгөртүүлөрү үчүн O&O ShutUp10++ иштетиңиз. macOS → Жөндөөлөр → Купуялык жана Коопсуздук → Аналитика жана Жакшыртуулар → бардык бөлүшүүнү өчүрүңүз. Ubuntu/Fedora → орнотуу учурунда баш тартыңыз ("Жакшыртууга жардам бериңиз..." кутучалары) жана авариялык отчет берүүнү өчүрүңүз. Linux Mint → өчүрүүгө эч нерсе жок, бирок чоң жаңыртуулардан кийин кайра текшериңиз.
  3. Демейки браузериңизди Chrome/Edge/Safari эмес Firefox же Brave'ге алмаштыруу:Chrome демейки боюнча Safe Browsing үчүн ар бир URL'ди Google'га жөнөтөт (баш тартуу мүмкүнчүлүгү бар). Edge Microsoft'ка жөнөтөт. Safari анчалык жаман эмес, бирок дагы эле Apple борборлуу. Катуу режимдеги Firefox жана жарнама бөгөгүч (uBlock Origin) купуялык менен шайкештиктин эң жакшы балансы. Brave катаалыраак демейки жөндөөлөргө ээ, бирок жарнама-тармак-сыйлык аспектиси кээ бирлерди ыңгайсыздандырат. Жаңы ОС'то браузерди АЛГАЧ орнотуңуз, андан кийин гана кандайдыр бир нерсеге кириңиз.
  4. Учтан учка шифрлөөсү бар сырсөз башкаргычын колдонуу:Proton Pass же Bitwarden — экөө тең ачык булак, экөө тең E2E шифрленген. Сырсөз башкаргычтын өзүндө 2FA иштетиңиз. Эч качан сырсөздөрдү кайра колдонбоңуз. Кайсынысын тандоо керек экенин билүү үчүн Proton Pass vs Bitwarden салыштырмабызды карагыла.
  5. Ишенімсіз тармактар үчүн VPN кошуп (жана дайыма иштетүүнү карастыруу):ISP / кофе дүкөнү / аэропорт / жумуш берүүчү тармагы туташкан ар бир доменди көрө алат. VPN (Proton VPN же Mullvad, акысыздарды эмес) VPN серверине чейин трафикти шифрлеп, ISP'иңизди ишенимдүү ортомчу менен алмаштырат. Атайын купуялык үчүн — жео-бөгөтту ачуу гана эмес — үйдө да иштетип турууну карастырыңыз.
  6. Шифрленген булут камдык нускасын орнотуу же сезгич папкаларды булутта синхрондоштурууну токтотуу:Эгер Windows 11'де болсоңуз, OneDrive демейки боюнча иштетилген жана Документтер папкаңызга таштаган ар бир файлды сканерлейт. macOS колдонуучулары kat чыкпаса iCloud Drive менен ушундай эле кылат. Купуялык боюнча рейтингделген варианттар — (а) шифрленген тышкы дискке гана жергиликтүү камдык нуска, (б) нөлдүк кирүү шифрлөөсү бар Proton Drive, (в) убактылуу шифрленген өткөрүп берүүлөр үчүн Bitwarden Send же Magic Wormhole. Каржылык, медициналык же инсандыкка тиешелүү документтерди камтыган ар кандай папка үчүн демейки булут синхрондоштурууну өчүрүңүз.
  7. Браузер кеңейтүүлөрүн жана орнотулган тиркемелерди чейрек сайын аудит жасоо:Кеңейтүүлөр — классикалык маалымат чыгаруу жолу — жарнама бөгөгүчкө ар бир баракты окууга мүмкүндүк берген бирдей уруксат бузулган кеңейтүүгө да ошондой мүмкүндүк берет. Ар 90 күндө үч нерсени карап чыгыңыз — орнотулган браузер кеңейтүүлөрү (30 күн ичинде колдонбогондорду алып салыңыз), орнотулган тиркемелер (тааныбаганыңызды жок кылыңыз) жана "Google / Facebook / Apple аркылуу кириңиз" туташтырылган тиркемелер тизмеңиз (эскилерин жокко чыгарыңыз).
  8. Жайгашкан жер кызматтарын тиркемеге жараша кошумча мүмкүнчүлүк кылуу:Ар бир ОС'то Жөндөөлөр → Купуялык → Жайгашкан жер кызматтары бөлүмүнө барып, демейкини белгилүү муктаждыгыңыз болбосо (мис., Карталар, Аба ырайы) тиркемелер үчүн "Жокко чыгаруу" деп коюңуз. Браузерге белгилүү сайтта "уруксат берүү" суроо-талабын баспасаңыз жайгашкан жер керек эмес. macOS жана Linux муну жакшы жасайт; Windows 11 орнотулган тиркемелердин көпчүлүгү демейки боюнча "Уруксат берүү" болгондуктан, атайын которгучту талап кылат.
  9. Максималдуу купуялык үчүн инсандыктарды өзүнчө аппараттарга бөлүп коюу:Эң жакшы бир купуялык гигиена кадамы — жеке инсандыкты ошол эле аппарат жана браузер профилинде иш/кесиптик инсандык менен аралаштырууну токтотуу. Же агрессивдүү cookie бөлүп коюу менен өзүнчө браузер профилдерин колдонуңуз, же андан жакшысы — сезгич изилдөө, банк иштери, журналистика үчүн экинчи физикалык аппарат (Linux Mint иштеткен эски ноутбук колдонулган 100-200 долларга турат). Qubes OS муну Xen VM'дери аркылуу ОС деңгээлинде жасайт, бирок "эки ноутбук" да 90%'ын берет.

Көп Берилүүчү Суроолор