Linux
 Computer >> コンピューター >  >> システム >> Linux

Linux Kodachi:起動した瞬間から守られる、初期状態で使える強力なプライバシー保護OS

プライバシーは、多くの人がWindowsからLinuxへ乗り換える主な理由のひとつです。しかし、Linux初心者にとっては、システム設定に伴う学習コストが高く、望むレベルのプライバシー保護を完全に実現できないのが実情でした。

ところが、Linuxを使った経験がない人でも、初期状態のまま高度なセキュリティとプライバシー保護を実現できるディストリビューションがあります。それが「Linux Kodachi」です。システムが起動した瞬間から、自動的にあなたを保護してくれます。

Linux Kodachiとは?

Linux Kodachiは、DebianベースのライブLinuxディストリビューションで、ほぼすべてのパソコン上でUSBメモリから直接起動して使用できます。有名な匿名OS「TAILS」と似ていますが、さらに多層的なセキュリティを備え、Linux初心者でも扱いやすい点が大きな特徴です。

Linux Kodachi:起動した瞬間から守られる、初期状態で使える強力なプライバシー保護OS

開発者が推奨する方法で使用すれば、オンライン上の誰にもあなたを特定・追跡されない、極めて安全な環境を構築できます。

すべてのインターネット接続を暗号化・匿名化するだけでなく、最先端のセキュリティ・プライバシーツールがあらかじめインストールされ、すぐに使える状態になっています。さらにKodachiには、システム全体と内部のデータを破壊する「緊急自爆ボタン」まで搭載されています。

作業中の保護だけでなく、終了後の足跡消しまで万全です。ライブシステムをシャットダウンすると、セッション中に行ったすべての痕跡が消え去り、ホストコンピュータには何も残りません。

Linux Kodachiのインストール方法

Linux Kodachiはライブディストリビューションなので、USBメモリ、DVD、SDカードから直接起動できます。VMware、VirtualBox、GNOME Boxesなどの仮想化ソフトウェア経由で起動・利用することも可能です。

Kodachiに関する最新情報と最新リリースのダウンロードリンクは、Eagle Eye Digital Solutionsの公式サイトで確認できます。ページには情報が多く、一見するとやや分かりにくいかもしれませんが、読む価値は十分にあります。

ダウンロード:Linux Kodachi

ダウンロード後は、Etcherなどのツールを使ってISOイメージから起動可能なUSBメモリを作成します。その後、作成したライブUSBからコンピュータを再起動しましょう。

Linux Kodachi:起動した瞬間から守られる、初期状態で使える強力なプライバシー保護OS

ライブUSBを起動すると、ブート画面に複数の選択肢が表示されます。最も簡単な使い方は、最初のライブオプションであるkodachi Legacy Liveを選択することです。

これにより、ホストコンピュータに一切の痕跡を残さず、完全に機能し保護されたライブシステムが利用できます。その他のブートオプションの詳細については、Linux Kodachiの公式サイトを参照してください。

Linux Kodachi:起動した瞬間から守られる、初期状態で使える強力なプライバシー保護OS

セットアップには少し時間がかかりますが、その後、大きくカスタマイズされたXFCEデスクトップが表示されます。

デスクトップの右側には、コンピュータとインターネット接続に関する詳細情報が3つの列に整理されて常時表示されます。

1列目にはCPUやRAMの使用状況などハードウェアの状態、2列目にはVPNやTorのステータス、暗号化、ファイアウォール設定など主にセキュリティ関連の情報が表示されます。

3列目にはカーネルバージョンやシステム稼働時間などのLinuxシステム情報と、詳細なネットワークトラフィック情報が表示されます。

Linux Kodachiに搭載されたプライバシー・セキュリティツール

Kodachiには豊富なプライバシー・セキュリティツールがインストールされており、その多くはシステム起動時に自動的に有効化されます。デフォルトでは、ユーザーが何も操作しなくても、次の3つの主要な保護機能が有効になります。

  • VPNへの自動接続(すべてのネットワークトラフィック)
  • Torネットワークへの自動接続(ブラウザトラフィック)
  • DNSの自動暗号化

これにより、初期状態のまま通信が多層的に暗号化されます。さらに強化したい場合のために、クリックひとつで有効化できる多彩な追加オプションが用意されています。

Linux Kodachi:起動した瞬間から守られる、初期状態で使える強力なプライバシー保護OS

Kodachiのダッシュボードには、現在のセッションに関する詳細なセキュリティ情報と、多数の設定オプションが表示されます。インターネット接続の扱い方や、接続を構成するサービス・プロバイダを自由に変更できます。

執筆時点では、以下のような構成から選択可能です。

  • 9種類のVPNサービス(独自のVPNを追加することも可能)
  • 36種類のTorルーティングオプション
  • 23種類のセキュア/非セキュアDNSオプション

Linux Kodachiのソフトウェアとアプリケーション

Kodachiには、プライバシーとセキュリティを維持しながら、コンピュータでやりたいことをほぼ何でも実現できる、充実したアプリケーションツールボックスが付属しています。

左側のパネルからフルシステムメニューにアクセスできますが、よく使うアプリケーションの大半は、画面下部のドックにまとめられたフォルダの中にあります。

Linux Kodachi:起動した瞬間から守られる、初期状態で使える強力なプライバシー保護OS

プリインストールされたソフトウェアには、Firefox、Tor Browser、追加のセキュリティ強化を施した派生版など、複数のブラウザが含まれています。また、KeePass、OnionShare、Exif Cleaner、BleachBitなど、セキュリティ指向のアプリケーションも豊富に揃っています。

永続化ストレージでKodachiを使う

Linux Kodachiは、USBからのライブシステムとしても完全に機能します。ただし、永続化ストレージ付きのライブUSBを作成したり、OSをコンピュータのハードドライブにインストールしたりすることも可能です。

ハードドライブへのインストールは、ライブシステムのデスクトップに表示されるInstall_Kodachi_Offlineアイコンをクリックするだけと非常に簡単です。永続化ストレージ付きの起動可能なUSBを作成したい上級者の方は、開発者のウェブサイトの手順に従うことをおすすめします。

永続化ストレージ使用時の注意点

Linux Kodachi:起動した瞬間から守られる、初期状態で使える強力なプライバシー保護OS

Linux Kodachiをハードドライブにインストールする際に最高レベルのセキュリティを維持するには、インストーラーのオプションで必ずフルディスク暗号化を有効にしましょう。

このオプションを有効にすると、システム起動前にパスワードの入力が必要になります。パスワードなしではシステムは起動せず、ハードドライブ上のデータも読み取れない状態になります。

Linux Kodachi:起動した瞬間から守られる、初期状態で使える強力なプライバシー保護OS

ディスク暗号化を有効にしたら、インストール完了後にSystem Nukeを有効化できます。これは、入力するとシステムを「破壊(nuke)」する第2の起動パスワードを作成する仕組みです。このプロセスが発動すると、暗号化ヘッダーが即座にハードドライブから削除され、データの復号が一切不可能になります。

たとえば、第三者にパスワードの入力を強要されたり、パスワードを渡すよう求められたりした場合でも、この特殊なnukeパスワードを入力すれば、ハードドライブの全内容が瞬時に永久に暗号化された状態となり、中身を守れます。

ユーザーとパスワードに関する重要な注意

永続化ストレージでKodachiをインストールした場合は、自動ログイン機能を無効化し(Kodachiダッシュボードから設定できます)、通常ユーザーアカウントとrootアカウントの両方に固有のパスワードを設定することを強くおすすめします。

デフォルトのユーザーアカウントはkodachi(すべて小文字)で、ユーザーアカウントとrootアカウント両方の初期パスワードはr@@t00(末尾の2桁はゼロ)です。

Kodachiはカスタムシェルスクリプトに大きく依存しているため、デフォルトの「kodachi」以外のアカウントでログインすると、システムの大部分の機能が正しく動作しなくなります。パスワードは自由に変更して問題ありませんが、「kodachi」ユーザーを削除したり、別のユーザー名でログインしたりしないようにしてください。

さあ、匿名でウェブを探索しよう

Linux Kodachiを起動すれば、匿名でインターネットを利用・探索する準備は完了です。システムの基本となるセキュリティ・プライバシー保護に加えて、専用ブラウザを使用すれば、インターネットやディープウェブを移動しても、誰かに特定されることはまずありません。

追跡される心配なく、必要な作業をすべて(ダークウェブサイトの閲覧さえも)安心して行えます。

  1. Linuxサーバー向けディストリビューションおすすめ10選

    Linuxは、今日のインターネットを支える重要な存在です。全ウェブサイトの70%以上がUnix系OSで稼働しており、そのうち約58%がLinuxです。Linuxベースのディストリビューションは豊富な機能を備えており、Webサーバー、ファイルサーバー、DNSサーバーはもちろん、大規模なエンタープライズインフラまで幅広い用途に対応できます。 本記事では、読者の皆様が最適なLinuxサーバーディストリビューションを選べるよう、特におすすめの10選をご紹介します。 1. Ubuntu Server Ubuntuのサーバー版は競争力のある機能セットを備え、Webサーバーやファイルサーバーの構築からクラ

  2. KDEガイド:その他のLinuxデスクトップ

    目次 §1-はじめに §2–KDEソフトウェアのコンパイルを取得する §3–KDEの使用 §4–KDEベースアプリケーション §5–その他のKDESCパッケージ §6–追加のパッケージとアプリケーション §7–結論 1.はじめに MakeUseOfの「GuidetoKDE:The Other LinuxDesktop」へようこそ このガイドは、KDEの概要とともに、コンピュータのいわゆる「パワーユーザー」を紹介することを目的としています。このガイドは、KDEが提供するオプション(および自由)を含みます。次のカテゴリのいずれかに該当する場合、このガイドはあなたを対象としています。