Риски управления учетной записью, связанные с загрузкой ОС Tails с USB-накопителя с «частично изолированным» ПК с Linux.

Моя устойчивость к угрозам составляет около 3 из 5 по шкале паранойи. Каковы практические риски управления учетными записями при использовании флэш-накопителя, загруженного с ОС Tails, для загрузки на ПК с Linux, который будет отключен только при использовании Tails для управления учетными записями?

Насколько я понимаю, если я загружусь в Tails с флэш-накопителя, после выключения системы среда ОС Tails будет изолирована от базовой среды ОС хоста. Итак, если есть изоляция программных процессов и частичная изоляция сети, имеет ли значение периодическое подключение системы к сети? Существуют ли какие-либо правдоподобные и значительные риски, которые можно рекомендовать против этого подхода?

Для контекста я читал эту GitBook о «лучших практиках» управления учетными записями Ethereum. К сожалению, этот конкретный вариант рекомендуемых настроек кошелька не рассматривается подробно. Примечание. Я бы предпочел не покупать дополнительное оборудование для этого конкретного случая использования.

Ответы (1)

В такой среде практически нет угрозы со стороны ОС на хост-компьютере, но не повредит простое удаление любого энергонезависимого хранилища с компьютера. Тогда вашими основными угрозами являются аппаратные или программно-аппаратные угрозы.

Несколько простых вещей, которые вы могли бы сделать, чтобы снизить этот риск:

  • Удалите все сетевые карты с главного компьютера, если это возможно.
  • Удалите все жесткие диски/другое энергонезависимое хранилище с хоста, чтобы ничто не могло сохраниться после вашего сеанса Tails.
  • Убедитесь, что ваш USB-накопитель Tails больше никогда не будет подключен к сетевому компьютеру.

По сути, цель состоит в том, чтобы данные, созданные во время автономной фазы, никогда не переносились на сетевой компьютер. Вы должны исходить из того, что любой носитель данных, подключенный во время сеанса, содержит полную запись обо всем, что вы сделали.