Ба мундариҷаи асосӣ гузаред

Хусуситарин ОС-и Мизӣ (2026): Windows 11 дар муқобили macOS дар муқобили Ubuntu дар муқобили Fedora дар муқобили Mint дар муқобили Qubes дар муқобили Tails

Муқоисаи беғаразонаи хусусии ҳафт системаи оператсионии мизӣ: Windows 11, macOS Sequoia, Ubuntu, Fedora, Linux Mint, Qubes OS ва Tails. Танзимоти пешфарзии телеметрия, талаботи ҳисоб, рамзгузорӣ ва кадомро бо назардошти модели таҳдид интихоб кунед — бидуни гапҳои зиёдатӣ.

Охирин навсозӣ: 22 Апрел 2026

Мухтасар

  • Барои аксари корбарон, рейтинги хусусӣ чунин аст: **Tails > Qubes OS > Linux Mint / Fedora / Ubuntu > macOS > Windows 11**.
  • **Windows 11** танзимоти пешфарзии аз ҳама таҷовузкоронатаринро дорад: ҳисоби ҳатмии Microsoft, телеметрияи ғайриқобили хомӯшкунӣ, Copilot+Recall дар сахтафзори мувофиқ аксҳои экранро мегирад. Онро метавон сахттар кард, аммо шумо бар зидди танзимоти пешфарз мубориза мебаред.
  • **macOS Sequoia** хусуситарин ОС-и тиҷоратӣ аст: амнияти қавии дастгоҳ, iCloud-и рамзгузоришуда ихтиёрӣ аст (Ҳимояти Пешрафтаи Маълумот), аммо мабдаи он пӯшида аст, аз ин рӯ шумо наметавонед тасдиқ кунед, ки дар асл чӣ кор мекунад.
  • **Linux-и Мизӣ** (Ubuntu, Fedora, Mint) мабдаи кушода дорад, ҳисоби маҷбурӣ надорад, пас аз хомӯш кардани телеметрияи хурд нигаронии телеметрия нест. Mint аз ҳамаи онҳо хусуситарин танзимоти пешфарзро дорад.
  • **Qubes OS** барои корбарони бо таҳдиди баланд, ки тавассути ҷудосозӣ амниятро мехоҳанд, пирӯзанда аст. **Tails** барои сессияҳои муваққатии фаромӯшшаванда ва тавассути Tor роҳандозишуда беҳтарин аст — барои истифодаи ҳаррӯза нест.

Ҷавоби кӯтоҳ

Агар хусусӣ аввалин афзалият бошад ва шумо омодаи тағйир додани одатҳо бошед:

  • Модели таҳдиди шадид (журналисте, ки манбаъҳоро ҳифз мекунад, фаъол дар давлати душман, тадқиқотчии амниятӣ): Qubes OS барои истифодаи ҳаррӯза + Tails дар USB-и ҷудогона барои сессияҳои яктои таҳдиди баланд.
  • Бо тамаркуз ба хусусӣ, аммо амалӣ (шумо компютери зоҳиран муъмулӣ мехоҳед, ки ба хона занг назанад): Linux Mint — экосистемаи нармафзори мутобиқ бо Ubuntu, иловаҳои Canonical хориҷ шуда, танзимоти консервативӣ.
  • Беҳтарин ОС-и тиҷоратӣ барои хусусӣ: macOS Sequoia бо Ҳимояти Пешрафтаи Маълумоти фаъол. Огоҳии мабдаи пӯшида вуҷуд дорад, аммо танзимоти пешфарз аз Windows беҳтар аст ва амнияти дастгоҳ аъло аст.
  • Шумо бояд Windows-ро барои кор истифода баред: Windows 11 Pro (на Home) бо Group Policy, BitLocker, Firefox ва гузариши ҷиддии сахткунӣ. Иҷро кардани Windows 11-и нисбатан хусусӣ имконпазир аст — шумо танҳо якчанд рӯзи охири ҳафта барои танзим сарф мекунед ва он пас аз ҳар навсозии асосӣ аз нав баргашта мешавад.

Ҳама чизи зер тафсилоти паси ин рейтинг аст — ҳар ОС бо танзими пешфарз чӣ кор мекунад, чиро метавон тағйир дод ва чиро не.

Windows 11 — меъёри зидди хусусӣ

Windows 11 аз имконотҳои асосӣ бадтарин аст, на аз он ки зараррасон аст, балки аз он ки модели тиҷоратии Microsoft ОС-ро ҳамчун маҳсули маълумот меҳисобад. Тафсилот:

Талаботи ҳисоб. Windows 11 Home ҳангоми насб ҳисоби Microsoft-ро талаб мекунад. Роҳҳои гурез ба ҳисоби маҳаллӣ (фармони OOBE\BYPASSNRO, трюки no@thankyou.com) дар навсозиҳои якҷоя пайваста пачч карда мешаванд. Windows 11 Pro ҳанӯз ба ҳисобҳои маҳаллӣ ҳангоми насб иҷозат медиҳад, агар шумо роҳи "пайвастшавӣ ба домен"-ро интихоб кунед.

Телеметрия. Ду дараҷа: "маълумоти диагностикии талабшуда" (ҳамеша-фаъол, тавассути UI-и Settings хомӯш карда намешавад — Group Policy ба шумо имкон медиҳад онро маҳдуд кунед, аммо баъзе сигналҳо ҳанӯз мегузаранд) ва "маълумоти диагностикии ихтиёрӣ" (телеметрияи пурраи сатҳи браузер, ки шумо метавонед хомӯш кунед, аммо БА ТАВРИ ПЕШФАРЗ ФАЪОЛ аст). Microsoft луғати маълумот нашр мекунад, ки аз аксари фурӯшандагони ОС бештар аст, аммо меъёр "Microsoft медонад шумо чӣ кор мекунед" аст.

Copilot + Recall. Recall (дар Copilot+ PCs бо NPU-ҳо) ҳар чанд сония аксҳои экранро мегирад, OCR мекунад ва феҳристи ҷустуҷӯшавандаи маҳаллӣ месозад. Пас аз бозтоби амниятии июни 2024, Microsoft онро ихтиёрӣ кард, пойгоҳи маълумотро рамзгузорӣ кард ва барои пурсиш тасдиқи Windows Hello-ро талаб кард. Қобилияти асосӣ ҳанӯз дар ОС ҷойгир аст. Ҳар навсозии асосӣ масъалаи "оё Recall воқеан ихтиёрӣ аст?" -ро аз нав мекушояд. Copilot худ пурсишҳоро ба Azure OpenAI мефиристад, агар шумо хусусиятро хомӯш накунед.

Танзимоти пешфарзи OneDrive. Насбҳои нав ба оромӣ Ҳуҷҷатҳо, Тасвирҳо ва Мизи кориро ба %OneDrive%\ мекашанд ва синхронизатсияро оғоз мекунанд. Миллионҳо корбар файлҳои шахсии худро бидуни қабули қарори огоҳонаи боргузорӣ дар абри Microsoft доранд.

Edge + Bing. Браузери пешфарз пурсишҳоро ба Bing мефиристад. Edge хусусиятҳои муфиди хусусӣ дорад (блокатори трекер, InPrivate) аммо рафтори пешфарзи он фиристодани URL-ҳо ба Microsoft Defender SmartScreen-ро дар бар мегирад.

Чӣ кор карда метавонед. Windows 11 аз он ки бисёр чизе барои хомӯш кардан дорад, аз ҳама сахттарин ОС аст:

  • Бо ҳисоби маҳаллӣ насб кунед (Pro ё тавзеъи реестр дар Home)
  • O&O ShutUp10++ иҷро кунед — феҳристи муназзами 100+ тугмаи хусусӣ бо танзимоти "тавсияшуда". Group Policy + тағйироти реестрро, ки аз навсозиҳо зинда мемонанд, татбиқ мекунад.
  • Танзими OneDrive-ро ҳангоми насб хомӯш кунед, агар истифода нашавад, онро пурра хориҷ кунед
  • Edge-ро бо Firefox ё Brave иваз кунед; ҷустуҷӯи пешфарзро ба DuckDuckGo, Kagi ё Startpage тағйир диҳед
  • Cortana, Teams Consumer ва барномаҳои Xbox-ро, агар истифода нашаванд, насбзудоӣ кунед
  • BitLocker (танҳо Pro) ё VeraCrypt (Home) барои FDE
  • Group Policy: Computer Configuration → Administrative Templates → Windows Components → Data Collection

Пас аз ин гузариш, Windows 11-ро метавон тақрибан ба ҳамон андозаи Ubuntu-и тағйирнаёфта хусусӣ кард. Андозаи доимӣ ин аст, ки пас аз ҳар Навсозии Хусусият (20H2, 22H2, 23H2, 24H2 ҳар кадом баъзе рафторҳоро аз нав ҷорӣ кардаанд) танзимоти худро аз нав баррасӣ кунед.

macOS Sequoia 15 — беҳтарин ОС-и тиҷоратӣ барои хусусӣ

macOS Sequoia нисбат ба Windows 11 бо танзими пешфарз ба таври чашмрас беҳтар аст, аммо "беҳтар аз Microsoft" ҳамон "хусусӣ" нест.

Телеметрияи Apple — Analytics, Device Analytics ва iCloud Analytics — дар насби тоза дар ИА (GDPR) бо танзими пешфарз хомӯш аст, дар ИМА бо танзими пешфарз фаъол аст (шумо метавонед онҳоро дар Settings → Privacy & Security → Analytics & Improvements хомӯш кунед). Apple сиёсати хусусии онҳоро нашр мекунад ва иддаоҳои мушаххаси коркарди дастгоҳ мекунад, аммо шумо ин иддаоҳоро мустақилона тасдиқ карда наметавонед, зеро ОС мабдаи пӯшида дорад.

Танзимоти пешфарзи iCloud. Photos, Contacts, Calendar ва iCloud Drive агар бо Apple ID ворид шавед, бо танзими пешфарз синхрон мешаванд. Messages дар iCloud хомӯш аст, агар фаъол нашавад. Ҳимояти Пешрафтаи Маълумот (iCloud-и рамзгузоришудаи интиҳо ба интиҳо барои аксари категорияҳо — Photos, Notes, Drive, нусхабардориҳо) ихтиёрӣ аст ва барои ҳама дастгоҳҳои шумо iOS 16.2+ / macOS 13+ талаб мекунад. Apple фаъолона онро ҳангоми насб кам намоиш медиҳад, зеро фаъол кардани он маънои онро дорад, ки Apple маълумоти шуморо наметавонад барқарор кунад агар дастрасӣ гум кунед.

Siri + Spotlight. Пурсишҳо ба Apple барои ҳалли масъала фиристода мешаванд. Apple мегӯяд, ки онҳо анонимӣ шуда ва ба Apple ID-и шумо пайваст нашудаанд. Шумо метавонед "Search Suggestions from Apple" -ро дар Safari хомӯш кунед, то пешгирӣ аз расидани ёрдамчии URL ба серверҳои Apple.

Apple Intelligence (соли 2024 илова шуд). Асосан дастгоҳӣ барои моделҳои хурд, аммо баъзе пурсишҳо ба зерсохтори "Private Cloud Compute" Apple фиристода мешаванд. PCC сахтафзори тасдиқшуда ва дуотиҳои нашршударо истифода мебарад — меъмории воқеан навини хусусӣ. Дар ИА ихтиёрӣ аст, дар ҷойи дигар ҳам аз macOS 15 ихтиёрӣ аст.

Gatekeeper + имзои код. Ҳар барномае, ки иҷро мешавад, тасдиқи имзоро бар зидди хидмати нотариуси Apple мегирад. Барномаҳои бори аввал бо ҳэши Developer ID ба хона занг мезананд — Apple метавонад (аз назария) ба қайд гирад, ки ҳар Mac чӣ вақт чӣ иҷро мекунад. Ин хусусияти амниятӣ аст (барномаҳои маълум-бадро мегирад) бо хароҷоти хусусӣ. sudo spctl --master-disable иҷрои имзоро хомӯш мекунад, аммо тавсия намешавад.

Қувватҳо.

  • Apple Silicon + Secure Enclave = амнияти қавии дастгоҳ, кушодани биометрӣ ба сахтафзор банд
  • Барномаҳои App Store тамғаҳои хусусӣ доранд (таъиди худи таъминкунандагон, аммо ҳанӯз маълумот медиҳанд)
  • Модели иҷозатҳо қатъӣ аст — барномаҳо бояд пеш аз хондани контактҳо, тақвим, камера, микрофон, ҷойгиршавӣ биозанд
  • FileVault (FDE) насб кардан осон аст ва Secure Enclave-ро истифода мебарад
  • Зиддивирусии маҷбурии ба хона занг надоштан нест

Заифиҳо.

  • Мабдаи пӯшида — иддаоҳои хусусӣ гуфти Apple аст
  • Даст кашиданҳои iCloud дар панелҳои гуногуни Settings пароканда ҳастанд
  • Насби Ҳимояти Пешрафтаи Маълумот мушкилоти зиёд дорад (Apple фаъолона насб кардани онро душвортар мекунад)
  • Қулфи сахтафзор — агар шумо кофӣ ба хусусӣ аҳамият медиҳед, ки онро тасдиқ кунед, шумо эҳтимолан мехоҳед Linux-и ки метавонед аудит кунед, истифода баред

Насби амалӣ. Насби нав → аз аналитикаи ихтиёрӣ рад кунед → FileVault-ро фаъол кунед → Ҳимояти Пешрафтаи Маълумотро фаъол кунед, агар ҳама дастгоҳҳои шумо дастгирӣ кунанд → Firefox насб кунед → ба iCloud ворид нашавед, то он вақте ки шумо тасмим нагирифтаед, кадом категорияҳоро синхрон кунед.

Ubuntu 24.04 LTS — Linux-и маъмул

Ubuntu маъмултарин дистрибутиви Linux дар мизиҳо аст ва меъёри мувофиқи хусусӣ аст. Canonical дар ин мавзӯъ таърихи омехта дорад.

Линзаи Amazon-и 2013. Дар давраи кӯтоҳ, ҷустуҷӯи Unity Dash Ubuntu пурсишҳоро ба Amazon барои "линзаҳои" натиҷаи харид мефиристод. Ин буҳрони эътимоди солҳо дарозро дар ҷомеа ба вуҷуд овард. Хусусияти 16.04 хориҷ карда шуд ва Canonical онро такрор накардааст. Донистанаш муҳим аст, зеро нишон медиҳад, ки корбарони дерини Linux дар бораи Ubuntu чӣ эҳсос мекунанд.

Телеметрияи кунунӣ.

  • Ubuntu Report — хулосаи яктаи анонимии сахтафзор/нармафзор, ки ҳангоми насб фиристода мешавад. Ихтиёрӣ; шумо пеш аз иҷрои он даъватнома мебинед.
  • Apport — гузориши вайронӣ. Бо танзими пешфарз хомӯш аст дар нашрияҳо; шумо ба ҳар вайронӣ ихтиёрӣ ворид мешавед.
  • Livepatch — паттчҳои гарми ядро. Ихтиёрӣ; обунаи Ubuntu Advantage лозим.
  • PopCon — бозии маъруфияти пакет. Бо танзими пешфарз хомӯш аст.
  • Телеметрияи Snap — дӯкони snap-и Canonical шумори насб/навсозиро ҷамъ мекунад. Нисбат ба телеметрияи браузер кам таҷовузкор аст, аммо ҳанӯз барои ҳар насби snap занги Canonical аст.

Экранҳои нагинги ubuntu-advantage-tools. Нашрияҳои охири Ubuntu пешниҳодоти "motd"-ро ҳангоми SSH ё кушодани терминал илова кардааст, Ubuntu Pro-ро реклама мекунад. Озорнок аст, аммо мушкили хусусӣ нест (маълумоти берунӣ нест). Дар 24.04 бо танзими ENABLED=0 дар /etc/default/ubuntu-advantage-tools хориҷ ё хомӯш карда шуд.

Snap дар муқобили apt. Ubuntu 22.04+ Firefox-ро ҳамчун пакети snap мефиристад. Дӯкони snap бо серверҳои Canonical сӯҳбат мекунад; пакетҳои анъанавии apt бо ойинае, ки шумо танзим кардаед сӯҳбат мекунанд. Агар роҳандозии "ҳама тавассути Canonical" шуморо нороҳат кунад, ё ба пакети apt Firefox-и ppa:mozillateam/ppa гузаред, ё Firefox-ро мустақиман аз flatpak насб кунед.

Қувватҳо. Мабдаи кушода, аудитпазир, интихоби зиёди пакет, дастгирии хуби сахтафзор, Wayland бо танзими пешфарз дар 22.04+, GNOME 46 бо танзимоти мувофиқи хусусӣ.

Заифиҳо. Манфиатҳои тиҷоратии Canonical гоҳе ба маълумоти корбар нишонагирӣ мекунанд; телеметрияи Snap ҳангоми истифодаи snap-ҳо аз дастрас нест; огоҳиҳои тамғабандии "Ubuntu Advantage" намоён ҳастанд.

Насби амалӣ. Насби нав → Ubuntu Report-ро рад кунед → Apport-ро хомӯш кунед → PopCon-ро хомӯш кунед → Snap Firefox-ро бо apt Firefox ё Flatpak иваз кунед → LUKS FDE-ро ҳангоми насб фаъол кунед → Firefox бо uBlock Origin.

Fedora 41 — Linux-и аввал-upstream

Fedora дистрибутиви ҷомеавии Red Hat (IBM) аст, ки ҳамчун upstream барои RHEL истифода мешавад. Аз нигоҳи хусусӣ он шабеҳи Ubuntu аст бо якчанд фарқият.

Ҳеҷ эквиваленти Canonical нест. Red Hat / IBM ба корбарони мизӣ обунаи "Advantage" реклама намекунанд; иҷозатдиҳии корхона дар RHEL аст, на Fedora. Ҳеҷ экрани огоҳкунанда нест, ҳеҷ пешниҳоди маҷбурии навсозӣ нест.

Телеметрияи пешфарз. Ҳадди ақал. Fedora Report (сарнависи сахтафзор) дар 42 ҷорӣ мешавад — баҳси доимии ҷомеа, вазъи кунунӣ ихтиёрӣ аст. ABRT (гузориши вайронӣ) ихтиёрӣ аст; шумо вақте вайронӣ рӯй диҳад огоҳинома мебинед ва метавонед тасмим гиред, ки ирсол кунед ё не.

SELinux бо танзими пешфарзи иҷро. Ин хусусияти амниятӣ аст, на хусусӣ алҳол — он истисморҳои сатҳи раванд-ро дар бар мегирад, то барномаи мусодирашуда натавонад ҳама чизи дастгоҳи шуморо бихонад. Ubuntu ҳамин ҳадафро AppArmor истифода мекунад, аммо дар вазъи пешфарзи иҷозатдиҳандатар. SELinux қатъитар аст.

Flatpak + dnf. Менеҷерҳои пакети Fedora. Flatpak-ҳои Flathub бо CDN-и Flathub сӯҳбат мекунанд (сигнали телеметрӣ нест, танҳо боргузорӣ); dnf бо ойинаҳои Fedora сӯҳбат мекунад.

Аввал Wayland. Ҳар кардаки мизӣ (GNOME, KDE, XFCE, ва ғайра) бо Wayland ҳамчун сессияи пешфарз мефиристад, ки нисбат ба X11 ҷудосозии беҳтаре байни барномаҳои GUI дорад (барномаҳо наметавонанд аз ҳамдигар аксбардорӣ / клавиатура-снифинг кунанд).

Қувватҳо. Ҳеҷ намунаҳои тиҷоратии Canonical-монанд нест, SELinux иҷро, пайгирии тезтарини upstream (ядро/Mesa/GNOME ҳамагӣ нисбат ба Ubuntu навтар ҳастанд).

Заифиҳо. Канори нав метавонад маънои "чизе вайрон шуд аз сабаби регрессияи ронанда" бошад; давраи дастгирии 13-моҳа бар ҳар нашрия дар муқобили 5 соли Ubuntu LTS.

Насби амалӣ. Насби нав → гузоришҳои вайрониро рад кунед (шумо бори аввал вақте ки вайронӣ рӯй диҳад пешниҳод мегиред) → LUKS-ро ҳангоми насб фаъол кунед → Firefox пешаз насб шудааст ва дар Fedora Workstation flatpak нест.

Linux Mint 22 — беҳтарин Linux-и хусусии пешфарз

Linux Mint дебложти дарозмуддати Ubuntu аст. Онҳо Ubuntu LTS-и upstream мегиранд, иловаҳои Canonical-ро мехориҷ мекунанд, мизро бо Cinnamon (ё Xfce / MATE) иваз мекунанд ва мефиристанд. Чизе, ки ба даст меоред:

Ҳеҷ Snap бо танзими пешфарз нест. Mint snap-ро хусусиятан хориҷ мекунад ва apt-ро аз насби daemon-и snap манъ мекунад. Firefox ҳамчун пакети мунтазами apt аз PPA-и Mozilla насб мешавад. Ҳеҷ экрани огоҳкунанда нест.

Ҳеҷ Ubuntu Report, ҳеҷ ubuntu-advantage-tools нест. Mint қисмҳои тиҷоратии Canonical-ро хомӯш ё насбзудоӣ мекунад.

Ҳеҷ телеметрия нест. Худи Mint ба хона занг намезанад. Гузориши вайронӣ хомӯш аст. Менеҷери навсозӣ барои навсозиҳо бо ойинаи Mint сӯҳбат мекунад — трафики стандартии менеҷери пакет — аммо истифодаро гузориш намедиҳад.

Насхи LMDE. Агар шумо нусхаи бидуни Canonical-и Mint мехоҳед, LMDE (Linux Mint Debian Edition) Debian Stable-ро ҳамчун асос истифода мебарад. Тажрибаи мизи идентӣ, upstream-и гуногун.

Cinnamon. Форки GNOME, ки мизи анъанавии Windows-монандро авлавият медиҳад. Нисбат ба GNOME камтар "муосир", нисбат ба KDE камтар аз клавиатура роҳбарӣ мешавад, аммо барои корбароне, ки аз Windows мегузаранд, дастрас аст.

Қувватҳо. Консервативтарин танзимоти пешфарзи хусусӣ аз ҳама дистрибутивҳои асосӣ. Ҷомеаи калон. Устувор. Дастгирии хуби сахтафзор тавассути асоси Ubuntu.

Заифиҳо. Ба қабули техникаи нав суст аст (Wayland ҳанӯз дар Mint 22 ихтиёрӣ аст, X11-ро бо танзими пешфарз). Cinnamon нисбат ба GNOME ё KDE саҳмгузорони камтар дорад. Upstream-и Ubuntu маънои он аст, ки хатоҳои Ubuntu-ро мерос мебаред, аммо телеметрияи онро не.

Насби амалӣ. Насби нав → LUKS-ро ҳангоми насб фаъол кунед → навсозӣ кунед → Firefox насб кунед (аллакай дорад) + uBlock Origin → ҳамин аст. Mint дистрибутивест, ки "насб кунед ва истифода баред" вазъи мувофиқи хусусиро бидуни кори иловагӣ медиҳад.

Qubes OS 4.2 — ҷудосозӣ ҳамчун модели таҳдид

Qubes дар категорияи худ аст. Ба ҷои кӯшиш ба хусусӣ кардани як ОС, Qubes фарз мекунад, ки ҳар системаи яктое мусодира хоҳад шуд ва радиуси таркишро бо виртуализатсия ҷудо мекунад.

Чӣ тавр кор мекунад. Qubes дар металли луч тавассути гипервизори Xen иҷро мешавад. Ҳар "VM" (дар истилоҳи онҳо qube номида мешавад) фазои корбари Linux-и якбора иҷро мешавад — одатан шаблонҳои Fedora ё Debian. Вақте ки шумо ба замимаи почтаи электронӣ мезанед, он дар DisposableVM кушода мешавад, ки пас аз пӯшидани он нест мешавад. Бонкдории шумо дар AppVM-и худ танҳо бо дастрасии шабакавӣ ба бонки шумо анҷом мешавад. Гаштану гузаштани пайвандҳои тасодуфӣ дар qubeи Whonix-Workstation рӯй медиҳад, ки тавассути Tor роҳандозӣ мешавад.

Хароҷоти UX. Нусхабардорӣ ва часбонидан байни qube-ҳо миёнабури клавиатураи ошкоро (Ctrl+Shift+V) талаб мекунад, ки интиқолро тасдиқ мекунад. Файлҳои интиқолёфта байни qube-ҳо тавассути муколамаи FileCopy-и мушаххас мегузаранд. Шумо фарзи "ҳама чиз дар мизи якон кор мекунад" ОС-и муъмулиро гум мекунед — аммо сарҳадҳои воқеии амниятиро ба даст меоред.

Хосиятҳои амниятӣ.

  • Истисмори браузер дар qubeи кор наметавонад ба файлҳо дар qubeи шахсӣ дастрасӣ пайдо кунад.
  • Хонандаи PDF-и мусодирашуда наметавонад ҳамёни крипто-и шуморо хориҷ кунад.
  • Флэш-диски USB-и ба дастгоҳ пайвастшуда дар qubeи sys-usb-и мушаххас монтаж мешавад — агар он бо бадафзор пур бошад, он VM-и якбора-ро мезанад, на dom0 (домени идоракунандаи боэътимод).
  • dom0 аصلан дастрасии интернет надорад; шумо литерально дар dom0 браузер иҷро карда наметавонед.

Талаботи сахтафзор. Ҳадди ақал 16 ГБ RAM (Qubes 16 ГБ тавсия мекунад), 32 ГБ амалӣ. SSD-и тез (NVMe авлавият дорад). CPU-ҳои Intel бо VT-x + VT-d; ноутбуки мушаххас дар феҳристи мутобиқати сахтафзор аст (Thinkpads-и навтар, Framework, System76 Oryx Pro).

Интегратсияи Tor тавассути Whonix. Аз ҷабъа, Qubes бо шаблонҳои Whonix мефиристад — насби ду VM, ки дар он яке VM роҳандозии Tor мекунад ва дигаре браузери шуморо иҷро мекунад, бе роҳе, ки браузер IP-и воқеиро ҳатто агар пурра истисмор шавад бидонад. Беҳтарин меъмории Tor ба истиснои Tails.

Қувватҳо. Модели амниятии стандарти тилло барои корбарони бо таҳдиди баланд. Мабдаи кушода. Snowden ва журналистони арзиши баланд онро ба таври ошкоро истифода мебаранд.

Заифиҳо. Омӯзиши бардӣ (2-4 ҳафта барои ором шудан). Талаботи вазнини сахтафзор. Дастгирии маҳдуди сахтафзор — феҳристи ноутбуки мушаххас нисбат ба "аксари сахтафзори муосир". Ҳеҷ нармафзори тиҷоратӣ нест; шумо танҳо дар барномаҳои Linux ҳастед.

Насби амалӣ. Дастури насби худи Qubes аъло аст. Барои насби аввал ва омӯхтани модели qube як охири ҳафта буҷет баред. Бо ноутбуки мутобиқ ҷуфт кунед (феҳристи HCL-ашонро тафтиш кунед — сахтафзори тасодуфӣ нахаред).

Tails 6.x — сессияҳои фаромӯшшаванда дар USB

Tails (Системаи Зиндаи Анонимии Фаромӯшшаванда) ОС-и Debian-ист, ки аз USB бут мешавад ва вақте шумо хомӯш мекунед ҳама чизро фаромӯш мекунад. Ҳар пайвасти берунӣ тавассути Tor маҷбур карда мешавад — агар хато дар барномае кӯшиш кунад пайвасти мустақим барқарор кунад, ба ҷои ништ додани он шикаст мехӯрад.

Чӣ тавр истифода мебаред. Мошини ҳадафро аз USB-и Tails бут кунед. Истифода баред. Аз нав оғоз кунед. Диски сахти мошин ҳеҷ гоҳ даст зада намешавад (агар шумо хусусиятан ихтиёрӣ нашавед). Ҳеҷ аломати сессия дар ҳеҷ куҷо боқӣ намемонад, ба истиснои хотираи инсонӣ.

Нигоҳдории доимӣ. Ихтиёрӣ, дар ҳамон USB, бо LUKS рамзгузоришуда. Ба шумо имкон медиҳад папкаи мушаххас, танзимоти пули Tor ва рӯйхати кӯтоҳи барномаҳоро дар байни бозоғозкуниҳо нигоҳ доред. Ҳама чизи дигар фаромӯшшаванда боқӣ мемонад.

Роҳандозии Tor. Ҳама трафик. Ҳеҷ "тунели ҷудошуда" нест, ҳеҷ "истиснои домен-асос" нест. Барномаҳое, ки наметавонанд Tor истифода баранд, танҳо пайваст шуда наметавонанд. Ин қатъӣ аст ва гоҳе озорнок аст (баъзе конференсияҳои видеоӣ вайрон мешаванд, аксари сайтҳои бонкдорӣ хуруҷҳои Tor-ро манъ мекунанд) аммо хосияти амниятӣ аст.

Қувватҳо. Аз рӯи тарҳ фаромӯшшаванда — USB-и гумшуда сессияи шуморо нашт намедиҳад. Tor бо танзими пешфарз — роҳи тасодуфии ништ додани IP-и воқеии шумо нест. Сатҳи ҳамлаи хурд — стеки нармафзори ҳадди ақал. Созмони ғайритиҷоратӣ нигоҳдорӣ мекунад.

Заифиҳо. Ронандаи ҳаррӯза нест. Бут аз USB суст аст. Интихоби нармафзор аз қасд маҳдуд аст. Таъхири Tor бисёр хидматҳои тиҷоратиро вайрон мекунад. Ҳеҷ ҳолати доимии системавӣ дар байни бозоғозкуниҳо нест, агар ихтиёрӣ нашавед.

Барои.

  • Убур аз марзҳо (пеш аз гумрук ба ОС-и муъмулӣ аз нав оғоз кунед)
  • Вохӯрӣ бо манбаъҳои журналистӣ
  • Тадқиқи мавзӯи ҳассосе, ки набояд бо ҳувияти ҳаррӯзаи шумо омехта шавад
  • Ҳар сессияе, ки "чизе, ки ҳоло мекунед набояд ба шахсияти боқии вақт шумо пайвастшаванда бошад"

Насби амалӣ. Tails-ро аз tails.net боргузорӣ кунед, имзоро тасдиқ кунед (ҳатмист), ба USB-и ≥ 8 ГБ флэш кунед, мошини ҳадафро аз он бут кунед (метавонад танзими BIOS/UEFI талаб кунад). Агар ниёз ба иҷрои фармонҳои sudo ҳангоми сессия дошта бошед, пароли маъмурро танзим кунед.

Ҷадвали муқоиса

ОС Телеметрия (пешфарз) Ҳисоб талабшуда Мабдаи кушода FDE пешфарз Пешфарзҳои абр Баҳои хусусӣ
Windows 11 Home Ҳамеша-фаъол + танҳо даст кашидан Бале (Microsoft) Не Гоҳе (Device Encryption-и авто) OneDrive фаъол ★☆☆☆☆
Windows 11 Pro Тавассути Group Policy кам карда мешавад Не (имкони пайвастшавӣ ба домен) Не Бале (BitLocker) OneDrive фаъол ★★☆☆☆
macOS Sequoia Дар ИА даст кашидан, дар ИМА пешфарз фаъол Тавсияшуда (Apple ID) Не Не (корбар бояд FileVault-ро фаъол кунад) iCloud барои Photos фаъол ★★★☆☆
Ubuntu 24.04 Танҳо ихтиёрии вақти насб Не Бале Ихтиёрӣ ҳангоми насб Ҳеҷ (телеметрияи snap) ★★★★☆
Fedora 41 Гузоришҳои вайронии ихтиёрӣ Не Бале Ихтиёрӣ ҳангоми насб Ҳеҷ ★★★★☆
Linux Mint 22 Ҳеҷ Не Бале Ихтиёрӣ ҳангоми насб Ҳеҷ ★★★★★
Qubes OS 4.2 Ҳеҷ Не Бале Бале (LUKS маҷбурӣ) Ҳеҷ ★★★★★
Tails 6.x Ҳеҷ Не Бале Ҳаҷми доимӣ ихтиёрӣ Ҳеҷ (Tor роҳандозишуда) ★★★★★

(Ситораҳо пайвасти тахминии "бори телеметрия + ҷарима барои мабдаи пӯшида + FDE-и пешфарз + қулфи абр" ҳастанд. Ин ягона чиз нест — Windows 11 Pro-и сахтшуда метавонад аз насби бепарвоёнаи Ubuntu хусуситар бошад.)

Тавсияи мо аз рӯи истифода

1. Истеъмолкунандаи огоҳ аз хусусӣ, ки инчунин ба нармафзори асосӣ ниёз дорад (Adobe, бозӣ, Office, Zoom ва ғайра). Windows 11 Pro бо BitLocker + O&O ShutUp10++ + Firefox + ҳисоби маҳаллӣ. Ё буткунии дуй Windows-ро барои барномаҳое, ки талаб мекунанд ва Linux Mint-ро барои ҳама чизи дигар.

2. Коргари донишӣ, таҳиягар, донишҷӯ, нависанда. Linux Mint бо LUKS + Firefox + uBlock Origin. Навад дарсади гардишҳои кории Windows/macOS ба Mint тозаю озодонатар нақша мешаванд. LibreOffice барои аксари ҳуҷҷатҳо, OnlyOffice агар мутобиқати беҳтари Microsoft Office лозим бошад.

3. Эҷодкор / тарроҳе, ки Adobe Creative Cloud истифода мебарад. macOS Sequoia бо FileVault + Ҳимояти Пешрафтаи Маълумот + Firefox. Дастгирии Adobe дар macOS воқеист; дар Linux мушкил аст (Wine/Bottles барои баъзе барномаҳо кор мекунанд, на ҳама). Иҷрои Apple Silicon дар кори видео воқеан беҳтарин аз се имкони тиҷоратӣ аст.

4. Журналист / фаъол / тадқиқотчие, ки бо мавод ҳасос кор мекунад. Qubes OS дар сахтафзори мутобиқ барои кори ҳаррӯза + Tails дар USB барои сессияҳои яктои таҳдиди баланд. Агар имконпазир бошад, дастгоҳҳои физикии ҷудогонаро барои "ҳувияти оммавӣ" дар муқобили "ҳувияти кори ҳассос" истифода баред.

5. Сессияи яктои таҳдиди баланд (убур аз марз, вохӯрӣ бо манбаъ, тадқиқи мавзӯъ). Tails дар USB, бут шуда дар мошини тоза, пас аз он хомӯш карда шуд. USB-ро дар вазъиятҳои гуногуни хавф бидуни тоза кардани ҳаҷми доимӣ дубора истифода набаред.

6. Бобои калон, ки компютур ёд мегирад. ChromeOS дар Chromebook барои соддагӣ, ЁКИ Linux Mint Cinnamon агар ягон узви оилае ҳаст, ки метавонад насби ибтидоиро анҷом диҳад. Аз Windows 11 Home худдорӣ кунед — насби ҳисоби Microsoft танҳо гиҷкунанда аст ва кори тозакунӣ барои корбари сабук арзиш надорад.

Чизе, ки мо воқеан истифода мебарем

Ошкорсозии пурра: гурӯҳи ipdrop.io омезишеро иҷро мекунад — macOS барои мӯҳтаво/тарроҳӣ/кори ҳаррӯза, Linux Mint дар мошини ҷудогона барои таҳия/кори ҳассос ва USB-и Tails дар кашу, ки шояд 3-4 бор дар сол истифода мешавад. Qubes-ро мо эҳтиром мекунем, аммо ҳаррӯза истифода намебарем — мушкилот воқеист ва модели таҳдиди мо онро талаб намекунад.

Ҳар чизеро ки интихоб кунед, муҳимтарин қадами хусусӣ ОС нест — ин фаъол кардани рамзгузории пурдискӣ, истифодаи менеҷери парол ва омехта накардани ҳувиятҳои ҳассос ба браузери ҳаррӯзаи шумо аст. Интихоби ОС чорчӯба аст; одатҳо тасвир ҳастанд.

Алоқаманд

Чӣ тавр ҳар ОС-и мизиро барои хусусӣ сахттар кард

Феҳристи тафтиши бидуни платформа, ки пирӯзиҳои хусусии 80/20-ро новобаста аз он ки кадом ОС истифода мекунед, фаро мегирад. Аксари инҳо камтар аз як соат вақт мегиранд.

  1. Рамзгузории пурдискиро фаъол кунед:BitLocker (Windows 11 Pro — на Home), FileVault (macOS System Settings → Privacy & Security → FileVault), ё LUKS ҳангоми насби Linux. Бидуни FDE, ноутбуки гумшуда нақзи хусусӣ аст. Паролеро бо 18+ аломати тасодуфӣ истифода баред (на паролеро, ки дар ёд доред — паролро дар менеҷери паролатон нигоҳ доред ва калиди барқарорсозиро дар сейфи физикӣ чоп кунед).
  2. Телеметрияеро, ки ба он ниёз надоред, хомӯш кунед:Windows 11 → Settings → Privacy & Security → ҳар тугмаеро, ки фаъолона ба он ниёз надоред, хомӯш кунед; O&O ShutUp10++-ро барои танзимоти амиқтари Group Policy иҷро кунед. macOS → Settings → Privacy & Security → Analytics & Improvements → ҳама мубодиларо хомӯш кунед. Ubuntu/Fedora → ҳангоми насб рад кунед ("Help improve..." ҷуъбаҳои тикӣ) ва гузориши вайрониро хомӯш кунед. Linux Mint → чизе барои хомӯш кардан нест, аммо пас аз навсозиҳои асосӣ аз нав тафтиш кунед.
  3. Браузери пешфарзи худро ба Firefox ё Brave иваз кунед, на Chrome/Edge/Safari:Chrome ҳар URL-ро ба Google барои Safe Browsing бо танзими пешфарз мефиристад (имкони хомӯш кардан вуҷуд дорад). Edge онро ба Microsoft мефиристад. Safari бадтар нест, аммо ҳанӯз Apple-марказӣ аст. Firefox бо режими қатъӣ ва блокатори реклама (uBlock Origin) беҳтарин тавозун байни хусусӣ ва мутобиқат аст. Brave танзимоти сахттар дорад, аммо ҷанбаи мукофоти шабакаи реклама баъзе касонро нороҳат мекунад. Браузерро АВВАЛ дар ОС-и нав насб кунед, пеш аз он ки ба ягон чиз ворид шавед.
  4. Менеҷери паролро бо рамзгузории интиҳо ба интиҳо истифода баред:Proton Pass ё Bitwarden — ҳарду мабдаи кушода, ҳарду E2E-рамзгузоришуда. 2FA-ро дар худи менеҷери парол фаъол кунед. Паролҳоро такрор истифода набаред. Барои интихоби дуруст, муқоисаи Proton Pass дар муқобили Bitwarden-ро бинед.
  5. VPN-ро барои шабакаҳои нонамӯн илова кунед (ва ҳамеша-фаъолро баррасӣ кунед):ISP / қаҳвахона / фурудгоҳ / шабакаи корфармои шумо метавонад ҳар домени, ки ба он пайваст мешавед, бубинад. VPN (Proton VPN ё Mullvad, на ройгонҳо) трафикро то сервери VPN рамзгузорӣ мекунад ва ISP-и шуморо бо миёнаравии боэътимод иваз мекунад. Барои хусусӣ алахусус — на танҳо боз кардани гео — онро ҳатто дар хона фаъол нигоҳ доштанро баррасӣ кунед.
  6. Нусхабардории абрии рамзгузоришударо танзим кунед ё синхронизатсияи папкаҳои ҳассосро дар абр қатъ кунед:Агар шумо дар Windows 11 бошед, OneDrive бо танзими пешфарз фаъол аст ва ҳар файли ва дар папкаи Ҳуҷҷатҳои шумо партофташударо скан мекунад. macOS бо iCloud Drive монанд кор мекунад, агар шумо рад накунед. Имконот, аз рӯи дараҷаи хусусӣ — (а) танҳо нусхабардории маҳаллӣ ба диски беруни рамзгузоришуда, (б) Proton Drive бо рамзгузории нул-дастрасӣ, (в) Bitwarden Send ё Magic Wormhole барои интиқолҳои рамзгузоришудаи давра ба давра. Синхронизатсияи пешфарзи абрро барои ҳар папкае, ки ҳуҷҷатҳои молиявӣ, тиббӣ ё шахсиятро дар бар мегирад, хомӯш кунед.
  7. Ҳар семоҳа васоити браузер ва барномаҳои насбшударо тафтиш кунед:Васоит роҳи классикии хориҷ кардани маълумот аст — ҳамон иҷозате, ки ба блокатори реклама имкон медиҳад ҳар саҳифаро бихонад, инчунин ба васоити мусодирашуда ҳамин кореро кардан имкон медиҳад. Ҳар 90 рӯз, се чизро баррасӣ кунед — васоити браузери насбшуда (ҳар чизеро, ки дар 30 рӯз истифода накардаед, хориҷ кунед), барномаҳои насбшуда (ҳар чизеро, ки намедонед, насбзудоӣ кунед) ва феҳристи барномаҳои пайвастшудаи "Google / Facebook / Apple бо бовар кунондан" (эскиҳоро бекор кунед).
  8. Хидматҳои ҷойгиршавиро барои ҳар барнома ихтиёрӣ кунед:Дар ҳар ОС, ба Settings → Privacy → Location Services равед ва пешфарзро барои барномаҳо "Рад кардан" ба тариқи пешфарз танзим кунед, агар шумо фаъолона ба он ниёз надошта бошед (масалан, Харитаҳо, Обу ҳаво). Браузер ба ҷойгиршавӣ ниёз надорад, агар шумо дар сайти мушаххас "иҷозат" надода бошед. macOS ва Linux ин корро хуб мекунанд; Windows 11 тугмаҳои зиёдтари ҳасос талаб мекунад, зеро бисёр барномаҳои ҳамроҳ ба "Иҷозат" пешфарз мекунанд.
  9. Барои хусусии максималӣ, ҳувиятҳоро дар мошинҳои ҷудогона ҷудо кунед:Беҳтарин қадами гигиенаи хусусӣ ин аст, ки ҳувияти шахсиро бо ҳувияти кор/касбӣ дар ҳамон дастгоҳ ва профили браузер омехта накунед. Ё профилҳои ҷудогонаи браузерро бо ҷудосозии қатъии куки истифода баред, ё беҳтар аз он — дастгоҳи физикии дуюм (ноутбуки қадимии кор карда, ки Linux Mint иҷро мекунад, бо нархи 100-200 доллар) барои тадқиқоти ҳассос, бонкдорӣ, журналистика. Qubes OS инро дар сатҳи ОС бо Xen VM-ҳо мекунад, аммо ҳатто "ду ноутбук" шуморо 90% онҷо мерасонад.

Саволҳои зуд-зуд пурсида мешаванда