মূল বিষয়বস্তুতে যান

সবচেয়ে প্রাইভেট ডেস্কটপ OS ২০২৬ — Windows, macOS, Linux

Windows 11, macOS, Ubuntu, Fedora, Mint, Qubes, Tails-এর প্রাইভেসি তুলনা — টেলিমেট্রি, এনক্রিপশন, কোনটি বেছে নেবেন।

সর্বশেষ আপডেট: ২২ এপ্রিল, ২০২৬

সারসংক্ষেপ

  • বেশিরভাগ ব্যবহারকারীর জন্য প্রাইভেসি র‍্যাংকিং হলো: **Tails > Qubes OS > Linux Mint / Fedora / Ubuntu > macOS > Windows 11**।
  • **Windows 11**-এর ডিফল্ট সেটিংস সবচেয়ে আগ্রাসী: বাধ্যতামূলক Microsoft অ্যাকাউন্ট, অপরিহার্য টেলিমেট্রি, এবং সক্ষম হার্ডওয়্যারে Copilot+Recall আপনার স্ক্রিনের স্ক্রিনশট নেয়। কঠোর করা সম্ভব, তবে আপনি ডিফল্টের বিরুদ্ধে লড়াই করছেন।
  • **macOS Sequoia** হলো সবচেয়ে প্রাইভেট বাণিজ্যিক OS: শক্তিশালী অন-ডিভাইস সিকিউরিটি, এনক্রিপ্টেড iCloud ঐচ্ছিক (Advanced Data Protection), তবে এটি ক্লোজড-সোর্স তাই আপনি আসলে কী হচ্ছে তা যাচাই করতে পারবেন না।
  • **ডেস্কটপ Linux** (Ubuntu, Fedora, Mint) ওপেন-সোর্স, কোনো জোরপূর্বক অ্যাকাউন্ট নেই, ছোট অপ্ট-আউটের পরে টেলিমেট্রি নিয়ে চিন্তা করতে হয় না। তিনটির মধ্যে Mint-এর ডিফল্ট সবচেয়ে প্রাইভেট।
  • **Qubes OS** কম্পার্টমেন্টালাইজেশনের মাধ্যমে সিকিউরিটি চাওয়া উচ্চ-ঝুঁকির ব্যবহারকারীদের জন্য সেরা। **Tails** হলো সাময়িক, অ্যামনেসিক, Tor-রাউটেড সেশনের জন্য প্রধান পছন্দ — এটি প্রতিদিনের ড্রাইভার নয়।

সংক্ষিপ্ত উত্তর

যদি প্রাইভেসি সর্বোচ্চ অগ্রাধিকার হয় এবং আপনি অভ্যাস পরিবর্তন করতে ইচ্ছুক হন:

  • চরম থ্রেট মডেল (সূত্র রক্ষাকারী সাংবাদিক, প্রতিকূল রাষ্ট্রের সক্রিয়কর্মী, সিকিউরিটি গবেষক): দৈনিক ব্যবহারের জন্য Qubes OS + একক উচ্চ-ঝুঁকির সেশনের জন্য আলাদা USB-এ Tails
  • প্রাইভেসি-সচেতন কিন্তু ব্যবহারিক (আপনি এমন একটি স্বাভাবিক-দেখতে কম্পিউটার চান যা বাড়িতে ফোন করে না): Linux Mint — Ubuntu-সামঞ্জস্যপূর্ণ সফটওয়্যার ইকোসিস্টেম, Canonical-এর সংযোজন বাদ দেওয়া, রক্ষণশীল ডিফল্ট।
  • প্রাইভেসির জন্য সেরা বাণিজ্যিক OS: Advanced Data Protection সক্ষম সহ macOS Sequoia। ক্লোজড-সোর্স সতর্কতা প্রযোজ্য, তবে ডিফল্টগুলো Windows-এর চেয়ে ভালো এবং ডিভাইস সিকিউরিটি চমৎকার।
  • কাজের জন্য Windows ব্যবহার করতে হয়: Group Policy, BitLocker, Firefox এবং একটি গুরুতর হার্ডেনিং পাসের সাথে Windows 11 Pro (Home নয়)। যুক্তিসঙ্গতভাবে প্রাইভেট Windows 11 চালানো সম্ভব — আপনি শুধু একটি সপ্তাহান্ত কনফিগার করে কাটান, এবং প্রতিটি বড় আপডেটে এটি আবার ফিরে যায়।

নিচের সবকিছু এই র‍্যাংকিংয়ের বিস্তারিত — প্রতিটি OS ডিফল্টে কী করে, আপনি কী পরিবর্তন করতে পারেন এবং কী পারেন না।

Windows 11 — অ্যান্টি-প্রাইভেসি বেসলাইন

Windows 11 মেইনস্ট্রিম বিকল্পগুলোর মধ্যে সবচেয়ে খারাপ, দূর্ভাবনাপ্রসূত বলে নয়, বরং কারণ Microsoft-এর ব্যবসায়িক মডেল OS-কে একটি ডেটা পণ্য হিসেবে বিবেচনা করে। বিস্তারিত:

অ্যাকাউন্টের প্রয়োজনীয়তা। Windows 11 Home সেটআপের সময় একটি Microsoft অ্যাকাউন্ট প্রয়োজন। লোকাল-অ্যাকাউন্ট ওয়ার্কঅ্যারাউন্ডগুলো (OOBE\BYPASSNRO কমান্ড, no@thankyou.com ট্রিক) কিউমুলেটিভ আপডেটে ক্রমাগত প্যাচ করা হচ্ছে। Windows 11 Pro এখনো সেটআপের সময় লোকাল অ্যাকাউন্টের অনুমতি দেয় যদি আপনি "domain join" পথ বেছে নেন।

টেলিমেট্রি। দুটি স্তর: "Required diagnostic data" (সর্বদা-চালু, Settings UI-এর মাধ্যমে নিষ্ক্রিয় করা যায় না — Group Policy এটি সীমাবদ্ধ করতে দেয়, তবে কিছু সংকেত এখনো প্রবাহিত হয়) এবং "Optional diagnostic data" (পূর্ণ ব্রাউজিং-স্তরের টেলিমেট্রি যা আপনি বন্ধ করতে পারেন কিন্তু ডিফল্টে চালু)। Microsoft একটি ডেটা অভিধান প্রকাশ করে, যা বেশিরভাগ OS বিক্রেতার চেয়ে বেশি, তবে বেসলাইন হলো "Microsoft জানে আপনি কী করছেন"।

Copilot + Recall। Recall (NPU সহ Copilot+ PC-তে) প্রতি কয়েক সেকেন্ডে আপনার স্ক্রিনের স্ক্রিনশট নেয়, OCR করে এবং একটি সার্চযোগ্য লোকাল ইন্ডেক্স তৈরি করে। জুন ২০২৪-এর সিকিউরিটি ব্যাকল্যাশের পরে, Microsoft এটি অপ্ট-ইন করেছে, ডেটাবেস এনক্রিপ্ট করেছে এবং কোয়েরি করতে Windows Hello অথ প্রয়োজন করেছে। অন্তর্নিহিত ক্ষমতা OS-এ বেক করা রয়ে গেছে। প্রতিটি বড় আপডেট "Recall কি সত্যিই এখনো অপ্ট-ইন?" প্রশ্নটি পুনরায় উন্মুক্ত করে। Copilot নিজেই Azure OpenAI-তে কোয়েরি পাঠায় যদি না আপনি স্পষ্টভাবে ফিচারটি নিষ্ক্রিয় করেন।

OneDrive ডিফল্ট। তাজা ইনস্টলগুলো নীরবে আপনার Documents, Pictures এবং Desktop %OneDrive%\-এ রিডাইরেক্ট করে এবং সিঙ্কিং শুরু করে। লক্ষ লক্ষ ব্যবহারকারীর ব্যক্তিগত ফাইল সচেতন সিদ্ধান্ত না নিয়েই Microsoft-এর ক্লাউডে রয়েছে।

Edge + Bing। ডিফল্ট ব্রাউজার Bing-এ কোয়েরি পাঠায়। Edge-এর দরকারী প্রাইভেসি ফিচার আছে (ট্র্যাকার ব্লকিং, InPrivate) তবে এর ডিফল্ট আচরণে Microsoft-এর Defender SmartScreen-এ URL পাঠানো অন্তর্ভুক্ত।

আপনি কী করতে পারেন। Windows 11 সবচেয়ে হার্ডেনযোগ্য OS কারণ বন্ধ করার অনেক কিছু আছে:

  • লোকাল অ্যাকাউন্ট দিয়ে ইনস্টল করুন (Pro বা Home-এ একটি রেজিস্ট্রি টুইক)
  • O&O ShutUp10++ চালান — "recommended" ডিফল্ট সহ ১০০+ প্রাইভেসি টগলের একটি কিউরেটেড তালিকা। Group Policy + রেজিস্ট্রি পরিবর্তন প্রয়োগ করে যা আপডেটে টিকে থাকে।
  • ইনস্টলের সময় OneDrive সেটআপ নিষ্ক্রিয় করুন, ব্যবহার না হলে সম্পূর্ণ সরিয়ে দিন
  • Edge Firefox বা Brave দিয়ে প্রতিস্থাপন করুন; ডিফল্ট সার্চ DuckDuckGo, Kagi বা Startpage-এ পরিবর্তন করুন
  • ব্যবহার না হলে Cortana, Teams Consumer এবং Xbox অ্যাপগুলো আনইনস্টল করুন
  • FDE-র জন্য BitLocker (শুধুমাত্র Pro) বা VeraCrypt (Home)
  • Group Policy: Computer Configuration → Administrative Templates → Windows Components → Data Collection

এই পাসের পরে, Windows 11 মোটামুটি অসংশোধিত Ubuntu-র মতো প্রাইভেট করা যায়। চলমান ট্যাক্স হলো প্রতিটি Feature Update-এর পরে (20H2, 22H2, 23H2, 24H2 প্রতিটিই কিছু আচরণ পুনরায় চালু করেছে) আপনার সেটিংস পর্যালোচনা করা।

macOS Sequoia 15 — প্রাইভেসির জন্য সেরা বাণিজ্যিক OS

macOS Sequoia ডিফল্টে Windows 11-এর তুলনায় নাটকীয়ভাবে ভালো, তবে "Microsoft-এর চেয়ে ভালো" এবং "প্রাইভেট" এক নয়।

Apple-এর টেলিমেট্রি — Analytics, Device Analytics এবং iCloud Analytics — EU-তে (GDPR) তাজা ইনস্টলে ডিফল্টে বন্ধ, US-এ ডিফল্টে চালু (আপনি Settings → Privacy & Security → Analytics & Improvements-এ সেগুলো নিষ্ক্রিয় করতে পারেন)। Apple তাদের প্রাইভেসি পলিসি প্রকাশ করে এবং অন-ডিভাইস প্রসেসিং সম্পর্কে নির্দিষ্ট দাবি করে, তবে OS ক্লোজড-সোর্স হওয়ায় আপনি স্বাধীনভাবে এই দাবিগুলো যাচাই করতে পারবেন না।

iCloud ডিফল্ট। আপনি Apple ID দিয়ে সাইন ইন করলে Photos, Contacts, Calendar এবং iCloud Drive ডিফল্টে সিঙ্ক হয়। iCloud-এ Messages চালু না করলে বন্ধ থাকে। Advanced Data Protection (বেশিরভাগ বিভাগের জন্য এন্ড-টু-এন্ড এনক্রিপ্টেড iCloud — Photos, Notes, Drive, ব্যাকআপ) অপ্ট-ইন এবং আপনার সমস্ত ডিভাইসে iOS 16.2+ / macOS 13+ প্রয়োজন। Apple সেটআপের সময় এটি সক্রিয়ভাবে কম প্রাধান্য দেয় কারণ এটি সক্ষম করার অর্থ হলো আপনি অ্যাক্সেস হারালে Apple আপনার ডেটা পুনরুদ্ধার করতে পারবে না।

Siri + Spotlight। কোয়েরি রেজোলিউশনের জন্য Apple-এ পাঠানো হয়। Apple বলে সেগুলো অনামায়িত এবং আপনার Apple ID-র সাথে লিঙ্ক করা নয়। URL-বার টাইপিং Apple সার্ভারে পৌঁছানো বন্ধ করতে Safari-তে "Search Suggestions from Apple" নিষ্ক্রিয় করতে পারেন।

Apple Intelligence (২০২৪ সালে যোগ করা হয়েছে)। ছোট মডেলের জন্য বেশিরভাগ অন-ডিভাইস, তবে কিছু কোয়েরি Apple-এর "Private Cloud Compute" অবকাঠামোতে পাঠানো হয়। PCC অ্যাটেস্টেড হার্ডওয়্যার এবং প্রকাশিত বাইনারি ব্যবহার করে — একটি সত্যিকার নতুন প্রাইভেসি আর্কিটেকচার। EU-তে অপ্ট-ইন, macOS 15 অনুযায়ী অন্য সব জায়গায়ও অপ্ট-ইন।

Gatekeeper + কোড সাইনিং। আপনি চালানো প্রতিটি অ্যাপ Apple-এর নোটারি সার্ভিসের বিরুদ্ধে একটি সিগনেচার চেক পায়। প্রথম-রান অ্যাপগুলো Developer ID হ্যাশ সহ বাড়িতে ফোন করে — Apple (তাত্ত্বিকভাবে) প্রতিটি Mac কী চালাচ্ছে এবং কখন তার লগ রাখতে পারে। এটি একটি সিকিউরিটি ফিচার (পরিচিত-দূষিত অ্যাপ ধরে) যার প্রাইভেসি খরচ আছে। sudo spctl --master-disable সিগনেচার এনফোর্সমেন্ট বন্ধ করে কিন্তু প্রস্তাবিত নয়।

শক্তিমত্তা।

  • Apple Silicon + Secure Enclave = শক্তিশালী ডিভাইস সিকিউরিটি, হার্ডওয়্যারের সাথে বাঁধা বায়োমেট্রিক আনলক
  • App Store অ্যাপগুলোতে প্রাইভেসি লেবেল আছে (ডেভেলপার স্ব-প্রত্যয়িত, তবে এখনো তথ্য প্রদর্শন করে)
  • অনুমতি মডেল কঠোর — অ্যাপগুলোকে কন্ট্যাক্ট, ক্যালেন্ডার, ক্যামেরা, মাইক্রোফোন, লোকেশন পড়ার আগে জিজ্ঞেস করতে হবে
  • FileVault (FDE) সক্ষম করা তুচ্ছ এবং Secure Enclave ব্যবহার করে
  • বাধ্যতামূলক অ্যান্টি-ভাইরাস বাড়িতে ফোন করে না

দুর্বলতা।

  • ক্লোজড-সোর্স — প্রাইভেসির দাবিগুলো Apple-এর কথা
  • iCloud অপ্ট-আউটগুলো Settings প্যানেলে ছড়িয়ে আছে
  • Advanced Data Protection সেটআপ ঘর্ষণ-ভারী (Apple সক্রিয়ভাবে এটি সক্ষম করা কঠিন করে)
  • হার্ডওয়্যার লক-ইন — যদি আপনি এটি যাচাই করার জন্য যথেষ্ট প্রাইভেসি সচেতন হন, তাহলে সম্ভবত আপনি অডিটযোগ্য Linux-এ থাকতে চাইবেন

ব্যবহারিক সেটআপ। তাজা ইনস্টল → ঐচ্ছিক analytics প্রত্যাখ্যান করুন → FileVault সক্ষম করুন → আপনার সমস্ত ডিভাইস সমর্থন করলে Advanced Data Protection সক্ষম করুন → Firefox ইনস্টল করুন → আপনি ঠিক কোন বিভাগগুলো সিঙ্ক করবেন তা সিদ্ধান্ত না নেওয়া পর্যন্ত iCloud-এ সাইন ইন করবেন না।

Ubuntu 24.04 LTS — জনপ্রিয় Linux

Ubuntu ডেস্কটপে সবচেয়ে বেশি-ব্যবহৃত Linux ডিস্ট্রিবিউশন এবং একটি যুক্তিসঙ্গত প্রাইভেসি বেসলাইন। Canonical এই বিষয়ে মিশ্র ইতিহাস রাখে।

২০১৩-এর Amazon lens। কিছু সময়ের জন্য, Ubuntu Unity-এর Dash সার্চ শপিং-ফলাফল "lenses"-এর জন্য Amazon-এ কোয়েরি পাঠাত। এটি কমিউনিটিতে বছরব্যাপী আস্থার সংকট শুরু করে। ফিচারটি 16.04-এ সরানো হয়েছে এবং Canonical এটি পুনরাবৃত্তি করেনি। এটি জানার যোগ্য কারণ এটি দীর্ঘকালীন Linux ব্যবহারকারীরা Ubuntu সম্পর্কে যেভাবে অনুভব করেন তা রঙিন করে।

বর্তমান টেলিমেট্রি।

  • Ubuntu Report — ইনস্টলের সময় পাঠানো একটি এককালীন, বেনামী হার্ডওয়্যার/সফটওয়্যার সারসংক্ষেপ। অপ্ট-ইন; এটি চালানোর আগে আপনি প্রম্পট দেখেন।
  • Apport — ক্র্যাশ রিপোর্টিং। রিলিজে ডিফল্টে বন্ধ; আপনি প্রতিটি ক্র্যাশে অপ্ট ইন করেন।
  • Livepatch — কার্নেল হট-প্যাচ। অপ্ট-ইন; একটি Ubuntu Advantage সাবস্ক্রিপশন প্রয়োজন।
  • PopCon — প্যাকেজ জনপ্রিয়তা প্রতিযোগিতা। ডিফল্টে বন্ধ।
  • Snap টেলিমেট্রি — Canonical-এর snap স্টোর ইনস্টল/আপডেট গণনা সংগ্রহ করে। ব্রাউজার টেলিমেট্রির চেয়ে কম আক্রমণাত্মক তবে প্রতিটি snap ইনস্টলের জন্য Canonical-এ একটি কল।

ubuntu-advantage-tools নাগ স্ক্রিন। সাম্প্রতিক Ubuntu সংস্করণগুলো Ubuntu Pro বিজ্ঞাপন দিয়ে SSH বা টার্মিনাল খোলার সময় "motd" প্রম্পট যোগ করেছে। বিরক্তিকর কিন্তু প্রাইভেসি সমস্যা নয় (কোনো আউটবাউন্ড ডেটা নেই)। 24.04-এ /etc/default/ubuntu-advantage-tools-এ ENABLED=0 সেট করে সরানো বা নীরব করা যায়।

Snap বনাম apt। Ubuntu 22.04+ Firefox একটি snap প্যাকেজ হিসেবে শিপ করে। Snap স্টোর Canonical-এর সার্ভারের সাথে কথা বলে; ঐতিহ্যগত apt প্যাকেজগুলো আপনার কনফিগার করা যেকোনো মিররের সাথে কথা বলে। যদি "Canonical-এর মাধ্যমে সবকিছু" রাউটিং আপনাকে বিরক্ত করে, হয় ppa:mozillateam/ppa Firefox apt প্যাকেজে স্যুইচ করুন, অথবা Firefox সরাসরি flatpak থেকে ইনস্টল করুন।

শক্তিমত্তা। ওপেন-সোর্স, অডিটযোগ্য, বিশাল প্যাকেজ নির্বাচন, চমৎকার হার্ডওয়্যার সমর্থন, 22.04+-এ ডিফল্টে Wayland, যুক্তিসঙ্গত প্রাইভেসি ডিফল্ট সহ GNOME 46।

দুর্বলতা। Canonical-এর বাণিজ্যিক স্বার্থ কখনো কখনো ব্যবহারকারীর ডেটার দিকে নির্দেশ করে; Snap ব্যবহার করলে Snap টেলিমেট্রি অপরিহার্য; "Ubuntu Advantage" ব্র্যান্ডিং নাগ দৃশ্যমান।

ব্যবহারিক সেটআপ। তাজা ইনস্টল → Ubuntu Report প্রত্যাখ্যান করুন → Apport নিষ্ক্রিয় করুন → PopCon নিষ্ক্রিয় করুন → Snap Firefox-কে apt Firefox বা Flatpak দিয়ে প্রতিস্থাপন করুন → ইনস্টলের সময় LUKS FDE সক্ষম করুন → uBlock Origin সহ Firefox।

Fedora 41 — আপস্ট্রিম-ফার্স্ট Linux

Fedora হলো Red Hat-এর (IBM-এর) কমিউনিটি ডিস্ট্রিবিউশন, RHEL-এর আপস্ট্রিম হিসেবে ব্যবহৃত। প্রাইভেসির দিক থেকে এটি কিছু পার্থক্য সহ Ubuntu-র অনুরূপ।

Canonical সমতুল্য নেই। Red Hat / IBM ডেস্কটপ ব্যবহারকারীদের কাছে "Advantage" সাবস্ক্রিপশন বিজ্ঞাপন দেয় না; এন্টারপ্রাইজ লাইসেন্সিং Fedora-তে নয়, RHEL-এ থাকে। কোনো নাগ স্ক্রিন নেই, জোরপূর্বক আপগ্রেড প্রম্পট নেই।

ডিফল্ট টেলিমেট্রি। ন্যূনতম। Fedora Report (একটি হার্ডওয়্যার জনগণনা) 42-এ চালু করা হচ্ছে — চলমান কমিউনিটি বিতর্ক, বর্তমান অবস্থা অপ্ট-ইন। ABRT (ক্র্যাশ রিপোর্টিং) অপ্ট-ইন; একটি ক্র্যাশ হলে আপনি একটি বিজ্ঞপ্তি পাবেন এবং জমা দেওয়ার বিষয়ে সিদ্ধান্ত নিতে পারবেন।

SELinux ডিফল্টে এনফোর্সিং। এটি একটি সিকিউরিটি ফিচার, প্রাইভেসি হিসেবে নয় — এটি প্রক্রিয়া-স্তরের এক্সপ্লয়েট ধারণ করে যাতে একটি আপোষকৃত অ্যাপ আপনার সিস্টেমের সবকিছু পড়তে না পারে। Ubuntu একই উদ্দেশ্যে AppArmor ব্যবহার করে তবে আরো অনুমতিশীল ডিফল্ট পোশ্চারে। SELinux আরো কঠোর।

Flatpak + dnf। Fedora-র প্যাকেজ ম্যানেজার। Flathub flatpak Flathub CDN-এর সাথে কথা বলে (টেলিমেট্রি সিগন্যাল নয়, শুধু একটি ডাউনলোড); dnf Fedora মিররের সাথে কথা বলে।

Wayland প্রথম। প্রতিটি ডেস্কটপ স্পিন (GNOME, KDE, XFCE, ইত্যাদি) ডিফল্ট সেশন হিসেবে Wayland সহ শিপ করে, যার X11-এর চেয়ে GUI অ্যাপগুলোর মধ্যে ভালো আইসোলেশন রয়েছে (অ্যাপগুলো একে অপরকে স্ক্রিনশট/কীস্ট্রোক-স্নিফ করতে পারে না)।

শক্তিমত্তা। কোনো Canonical-স্টাইল বাণিজ্যিক প্যাটার্ন নেই, SELinux এনফোর্সিং, দ্রুত আপস্ট্রিম ট্র্যাকিং (কার্নেল/Mesa/GNOME সবই Ubuntu-র চেয়ে নতুন)।

দুর্বলতা। ব্লিডিং-এজ মানে "ড্রাইভার রিগ্রেশনের কারণে কিছু ভেঙে গেছে"; Ubuntu LTS-এর ৫ বছরের তুলনায় প্রতি রিলিজে ১৩-মাসের সমর্থন চক্র।

ব্যবহারিক সেটআপ। তাজা ইনস্টল → ক্র্যাশ রিপোর্ট প্রত্যাখ্যান করুন (প্রথমবার ফায়ার হলে আপনি একটি প্রম্পট পাবেন) → ইনস্টলের সময় LUKS সক্ষম করুন → Firefox Fedora Workstation-এ প্রি-ইনস্টলড এবং flatpak নয়।

Linux Mint 22 — সেরা প্রাইভেট-বাই-ডিফল্ট Linux

Linux Mint হলো Ubuntu-র দীর্ঘ-চলমান ডিব্লোট। তারা আপস্ট্রিম Ubuntu LTS নেয়, Canonical-এর সংযোজন ছেঁটে দেয়, ডেস্কটপ Cinnamon (বা Xfce / MATE) দিয়ে প্রতিস্থাপন করে এবং শিপ করে। আপনি যা পান:

ডিফল্টে Snap নেই। Mint স্পষ্টভাবে snap সরিয়ে দেয় এবং apt-কে snap daemon ইনস্টল করা থেকে ব্লক করে। Firefox Mozilla-র PPA থেকে একটি নিয়মিত apt প্যাকেজ হিসেবে ইনস্টল করা হয়। কোনো নাগ স্ক্রিন নেই।

কোনো Ubuntu Report নেই, কোনো ubuntu-advantage-tools নেই। Mint Canonical-বাণিজ্যিক বিটগুলো নিষ্ক্রিয় বা আনইনস্টল করে।

কোনো টেলিমেট্রি নেই। Mint নিজে বাড়িতে ফোন করে না। ক্র্যাশ রিপোর্টিং বন্ধ। আপডেট ম্যানেজার আপডেটের জন্য Mint-এর মিররের সাথে কথা বলে — স্ট্যান্ডার্ড প্যাকেজ-ম্যানেজার ট্র্যাফিক — কিন্তু ব্যবহার রিপোর্ট করে না।

LMDE ফলব্যাক। আপনি Canonical-মুক্ত Mint সংস্করণ চাইলে, LMDE (Linux Mint Debian Edition) Debian Stable ভিত্তি হিসেবে ব্যবহার করে। একই ডেস্কটপ অভিজ্ঞতা, ভিন্ন আপস্ট্রিম।

Cinnamon। একটি GNOME ফর্ক যা ঐতিহ্যগত Windows-এর মতো ডেস্কটপকে অগ্রাধিকার দেয়। GNOME-এর চেয়ে কম "আধুনিক", KDE-র চেয়ে কম কীবোর্ড-চালিত, তবে Windows থেকে স্যুইচ করা ব্যবহারকারীদের জন্য সহজলভ্য।

শক্তিমত্তা। যেকোনো মেইনস্ট্রিম ডিস্ট্রোর সবচেয়ে রক্ষণশীল প্রাইভেসি ডিফল্ট। বিশাল কমিউনিটি। স্থিতিশীল। Ubuntu-র ভিত্তি হওয়ায় ভালো হার্ডওয়্যার সমর্থন।

দুর্বলতা। নতুন প্রযুক্তি গ্রহণে ধীর (Mint 22 অনুযায়ী Wayland এখনো অপ্ট-ইন, X11 ডিফল্ট)। Cinnamon-এর GNOME বা KDE-র চেয়ে কম অবদানকারী। Ubuntu আপস্ট্রিম মানে আপনি Ubuntu-র বাগ উত্তরাধিকারী হন, শুধু এর টেলিমেট্রি নয়।

ব্যবহারিক সেটআপ। তাজা ইনস্টল → ইনস্টলের সময় LUKS সক্ষম করুন → আপডেট করুন → Firefox (ইতিমধ্যে আছে) + uBlock Origin ইনস্টল করুন → এটুকুই। Mint হলো সেই ডিস্ট্রো যেখানে "ইনস্টল করে ব্যবহার করুন" আপনাকে আরো কাজ না করে যুক্তিসঙ্গত প্রাইভেসি পোশ্চার দেয়।

Qubes OS 4.2 — থ্রেট মডেল হিসেবে কম্পার্টমেন্টালাইজেশন

Qubes নিজস্ব বিভাগে রয়েছে। একটি OS আরো প্রাইভেট করার চেষ্টার পরিবর্তে, Qubes ধরে নেয় যে যেকোনো একক সিস্টেম আপোষিত হবে এবং ভার্চুয়ালাইজেশন ব্যবহার করে বিস্ফোরণ ব্যাসার্ধ আইসোলেট করে।

কীভাবে কাজ করে। Qubes Xen হাইপারভাইজরের মাধ্যমে বেয়ার মেটালে চলে। প্রতিটি "VM" (তাদের পরিভাষায় qube বলা হয়) একটি ডিসপোজেবল Linux ইউজারস্পেস চালায় — সাধারণত Fedora বা Debian টেমপ্লেট। আপনি একটি ইমেইল সংযুক্তিতে ক্লিক করলে, এটি একটি DisposableVM-এ খোলে যা আপনি বন্ধ করার পরে ধ্বংস হয়। আপনার ব্যাংকিং নিজস্ব AppVM-এ ঘটে যার কেবল আপনার ব্যাংকে নেটওয়ার্ক অ্যাক্সেস রয়েছে। এলোমেলো লিঙ্ক ব্রাউজিং একটি Whonix-Workstation qube-এ ঘটে যা Tor-এর মাধ্যমে রাউট করে।

UX খরচ। qube-এর মধ্যে কপি-পেস্টের জন্য একটি স্পষ্ট কীবোর্ড শর্টকাট (Ctrl+Shift+V) প্রয়োজন যা ট্রান্সফার নিশ্চিত করে। qube-এর মধ্যে ফাইল সরানো একটি নিবেদিত FileCopy ডায়ালগের মাধ্যমে যায়। আপনি একটি স্বাভাবিক OS-এর "সবকিছু একই ডেস্কটপে কাজ করে" অনুমান হারান — কিন্তু আপনি প্রকৃত সিকিউরিটি সীমানা পান।

সিকিউরিটি বৈশিষ্ট্য।

  • ওয়ার্ক qube-এ একটি ব্রাউজার এক্সপ্লয়েট ব্যক্তিগত qube-এর ফাইলে পৌঁছাতে পারে না।
  • একটি আপোষকৃত PDF রিডার আপনার ক্রিপ্টো ওয়ালেট এক্সফিল্ট্রেট করতে পারে না।
  • একটি USB থাম্ব ড্রাইভ প্লাগ ইন করা একটি নিবেদিত sys-usb qube-এ মাউন্ট করা হয় — এটি ম্যালওয়্যার লোডেড হলে, এটি ডিসপোজেবল VM-এ আঘাত করে, dom0-এ নয় (বিশ্বস্ত নিয়ন্ত্রণ ডোমেইন)।
  • dom0-এর একেবারে ইন্টারনেট অ্যাক্সেস নেই; আপনি dom0-এ আক্ষরিক অর্থেই একটি ব্রাউজার চালাতে পারেন না।

হার্ডওয়্যার প্রয়োজনীয়তা। ন্যূনতম ১৬ GB RAM (Qubes ১৬ GB সুপারিশ করে), ব্যবহারিকভাবে ৩২ GB। দ্রুত SSD (NVMe পছন্দনীয়)। VT-x + VT-d সহ Intel CPU; নির্দিষ্ট ল্যাপটপগুলো হার্ডওয়্যার-সামঞ্জস্যতার তালিকায় রয়েছে (নতুন Thinkpad, Framework, System76 Oryx Pro)।

Whonix-এর মাধ্যমে Tor ইন্টিগ্রেশন। বাক্সের বাইরে, Qubes Whonix টেমপ্লেট সহ শিপ করে — একটি দুই-VM সেটআপ যেখানে একটি VM Tor রাউটিং করে এবং অন্যটি আপনার ব্রাউজার চালায়, সম্পূর্ণ এক্সপ্লয়েট হলেও ব্রাউজার প্রকৃত IP জানার কোনো উপায় নেই। Tails বাদে সেরা Tor আর্কিটেকচার।

শক্তিমত্তা। উচ্চ-ঝুঁকির ব্যবহারকারীদের জন্য গোল্ড-স্ট্যান্ডার্ড সিকিউরিটি মডেল। ওপেন-সোর্স। Snowden এবং উচ্চ-মূল্যের সাংবাদিকরা এটি প্রকাশ্যে ব্যবহার করেন।

দুর্বলতা। খাড়া লার্নিং কার্ভ (স্বাচ্ছন্দ্য পেতে ২-৪ সপ্তাহ)। ভারী হার্ডওয়্যার প্রয়োজনীয়তা। সীমিত হার্ডওয়্যার সমর্থন — "বেশিরভাগ আধুনিক হার্ডওয়্যার" নয়, নির্দিষ্ট ল্যাপটপ তালিকা। কোনো বাণিজ্যিক সফটওয়্যার নেই; আপনি শুধু Linux অ্যাপে থাকবেন।

ব্যবহারিক সেটআপ। Qubes-এর নিজস্ব ইনস্টলেশন গাইড চমৎকার। প্রথম ইনস্টল এবং qube মডেল শেখার জন্য একটি সপ্তাহান্ত বাজেট রাখুন। একটি সামঞ্জস্যপূর্ণ ল্যাপটপের সাথে যুক্ত করুন (তাদের HCL তালিকা চেক করুন — এলোমেলো হার্ডওয়্যার কিনবেন না)।

Tails 6.x — USB-এ অ্যামনেসিক সেশন

Tails (The Amnesic Incognito Live System) হলো একটি Debian-ভিত্তিক লাইভ OS যা USB থেকে বুট হয় এবং আপনি শাটডাউন করলে সবকিছু ভুলে যায়। প্রতিটি আউটবাউন্ড সংযোগ Tor-এর মাধ্যমে জোরপূর্বক করা হয় — কোনো অ্যাপের বাগ সরাসরি সংযোগ করার চেষ্টা করলে, এটি লিক করার পরিবর্তে ব্যর্থ হয়।

কীভাবে ব্যবহার করবেন। Tails USB থেকে একটি টার্গেট মেশিন বুট করুন। ব্যবহার করুন। রিবুট করুন। মেশিনের হার্ড ড্রাইভ কখনো স্পর্শ করা হয় না (যদি না আপনি স্পষ্টভাবে অপ্ট ইন করেন)। সেশনের কোনো চিহ্ন মানব স্মৃতি ছাড়া কোথাও থাকে না।

পার্সিস্টেন্ট স্টোরেজ। অপ্ট-ইন, একই USB-এ, LUKS দিয়ে এনক্রিপ্টেড। রিবুটের মধ্যে একটি নির্দিষ্ট ফোল্ডার, Tor ব্রিজ সেটিংস এবং অল্প সংখ্যক অ্যাপ রাখতে দেয়। অন্য সবকিছু অ্যামনেসিক থাকে।

Tor রাউটিং। সমস্ত ট্র্যাফিক। কোনো "split tunnel" নেই, কোনো "domain-based exemption" নেই। Tor ব্যবহার করতে পারে না এমন অ্যাপগুলো সংযোগ করতে পারে না। এটি কঠোর এবং মাঝে মাঝে বিরক্তিকর (কিছু ভিডিও কনফারেন্সিং ভেঙে যায়, বেশিরভাগ ব্যাংকিং সাইট Tor এক্সিট ব্লক করে) তবে এটি সিকিউরিটি বৈশিষ্ট্য।

শক্তিমত্তা। ডিজাইনগতভাবে অ্যামনেসিক — একটি হারানো USB আপনার সেশন লিক করে না। ডিফল্টে Tor — ঘটনাক্রমে আপনার প্রকৃত IP লিক করার কোনো উপায় নেই। ছোট আক্রমণ পৃষ্ঠ — ন্যূনতম সফটওয়্যার স্ট্যাক। একটি অলাভজনক প্রতিষ্ঠান দ্বারা ভালোভাবে রক্ষণাবেক্ষণ করা।

দুর্বলতা। প্রতিদিনের ড্রাইভার নয়। USB থেকে বুট করা ধীর। সফটওয়্যার নির্বাচন ইচ্ছাকৃতভাবে সীমিত। Tor লেটেন্সি অনেক বাণিজ্যিক পরিষেবা ভেঙে দেয়। আপনি অপ্ট ইন না করলে রিবুটের মধ্যে কোনো স্থায়ী সিস্টেম স্টেট নেই।

সেরা জন্য।

  • বর্ডার পার হওয়া (কাস্টমসের আগে স্বাভাবিক OS-এ রিবুট করুন)
  • সাংবাদিক সূত্রের সাথে সাক্ষাৎ
  • সংবেদনশীল বিষয় গবেষণা যা আপনার দৈনিক পরিচয়ের সাথে মিশ্রিত হওয়া উচিত নয়
  • যেকোনো সেশন যেখানে "আপনি এখন যা করছেন তা বাকি সময় আপনি কে তার সাথে লিঙ্কযোগ্য হওয়া উচিত নয়"

ব্যবহারিক সেটআপ। tails.net থেকে Tails ডাউনলোড করুন, সিগনেচার যাচাই করুন (গুরুত্বপূর্ণ), ≥ ৮ GB USB-এ ফ্ল্যাশ করুন, সেখান থেকে টার্গেট মেশিন বুট করুন (BIOS/UEFI টুইক প্রয়োজন হতে পারে)। সেশনের সময় sudo কমান্ড চালাতে হলে একটি অ্যাডমিন পাসওয়ার্ড সেট করুন।

তুলনা টেবিল

OS টেলিমেট্রি (ডিফল্ট) অ্যাকাউন্ট প্রয়োজন ওপেন সোর্স FDE ডিফল্ট ক্লাউড ডিফল্ট প্রাইভেসি স্কোর
Windows 11 Home সর্বদা-চালু + শুধুমাত্র অপ্ট-আউট হ্যাঁ (Microsoft) না কখনো কখনো (অটো Device Encryption) OneDrive চালু ★☆☆☆☆
Windows 11 Pro Group Policy-এর মাধ্যমে হ্রাসযোগ্য না (domain join বিকল্প) না হ্যাঁ (BitLocker) OneDrive চালু ★★☆☆☆
macOS Sequoia EU-তে অপ্ট-আউট, US-এ ডিফল্টে চালু প্রস্তাবিত (Apple ID) না না (ব্যবহারকারীকে FileVault সক্ষম করতে হবে) Photos-এর জন্য iCloud চালু ★★★☆☆
Ubuntu 24.04 শুধুমাত্র ইনস্টল-সময়ে অপ্ট-ইন না হ্যাঁ ইনস্টলে ঐচ্ছিক কিছু নেই (snap টেলিমেট্রি) ★★★★☆
Fedora 41 অপ্ট-ইন ক্র্যাশ রিপোর্ট না হ্যাঁ ইনস্টলে ঐচ্ছিক কিছু নেই ★★★★☆
Linux Mint 22 কিছু নেই না হ্যাঁ ইনস্টলে ঐচ্ছিক কিছু নেই ★★★★★
Qubes OS 4.2 কিছু নেই না হ্যাঁ হ্যাঁ (বাধ্যতামূলক LUKS) কিছু নেই ★★★★★
Tails 6.x কিছু নেই না হ্যাঁ পার্সিস্টেন্ট ভল ঐচ্ছিক কিছু নেই (Tor রাউটেড) ★★★★★

(তারকাগুলো "টেলিমেট্রি বোঝা + ক্লোজড-সোর্স জরিমানা + FDE ডিফল্ট + ক্লাউড-লক-ইন"-এর একটি মোটামুটি যৌগিক। এটিই একমাত্র বিষয় নয় — একটি কঠোর Windows 11 Pro একটি অগোছালো Ubuntu ইনস্টলের চেয়ে বেশি প্রাইভেট হতে পারে।)

ব্যবহারের ক্ষেত্র অনুযায়ী আমাদের সুপারিশ

১. প্রাইভেসি-সচেতন ভোক্তা যার মেইনস্ট্রিম সফটওয়্যারও দরকার (Adobe, গেমিং, Office, Zoom, ইত্যাদি)। BitLocker + O&O ShutUp10++ + Firefox + লোকাল অ্যাকাউন্ট সহ Windows 11 Pro। অথবা যে অ্যাপগুলো প্রয়োজন তার জন্য Windows ডুয়াল-বুট করুন এবং অন্য সবকিছুর জন্য Linux Mint।

২. নলেজ ওয়ার্কার, ডেভেলপার, শিক্ষার্থী, লেখক। LUKS + Firefox + uBlock Origin সহ Linux Mint। নব্বই শতাংশ Windows/macOS ওয়ার্কফ্লো Mint-এ সুষ্ঠুভাবে ম্যাপ করে। বেশিরভাগ ডকুমেন্টের জন্য LibreOffice, ভালো Microsoft Office সামঞ্জস্যতা দরকার হলে OnlyOffice।

৩. কন্টেন্ট ক্রিয়েটর / ডিজাইনার যিনি Adobe Creative Cloud ব্যবহার করেন। FileVault + Advanced Data Protection + Firefox সহ macOS Sequoia। macOS-এ Adobe সমর্থন বাস্তব; Linux-এ এটি অস্বস্তিকর (Wine/Bottles কিছু অ্যাপের জন্য কাজ করে, সবের জন্য নয়)। ভিডিও কাজে Apple Silicon পারফরম্যান্স তিনটি বাণিজ্যিক বিকল্পের মধ্যে সত্যিই সেরা।

৪. সংবেদনশীল উপাদান পরিচালনাকারী সাংবাদিক / সক্রিয়কর্মী / গবেষক। দৈনিক কাজের জন্য সামঞ্জস্যপূর্ণ হার্ডওয়্যারে Qubes OS + একক উচ্চ-ঝুঁকির সেশনের জন্য USB-এ Tails। সম্ভব হলে "পাবলিক পরিচয়" বনাম "সংবেদনশীল কাজের পরিচয়"-এর জন্য আলাদা ফিজিক্যাল ডিভাইস ব্যবহার করুন।

৫. মাঝেমধ্যে উচ্চ-ঝুঁকির সেশন (বর্ডার পার হওয়া, সূত্রের সাথে সাক্ষাৎ, কোনো বিষয় গবেষণা)। USB-এ Tails, একটি পরিষ্কার মেশিনে বুট করা, পরে শাটডাউন। পার্সিস্টেন্ট ভলিউম মুছে না দিয়ে বিভিন্ন ঝুঁকির দৃশ্যকল্পে USB পুনরায় ব্যবহার করবেন না।

৬. কম্পিউটার ব্যবহার শিখছেন এমন দাদা-দাদি। সরলতার জন্য Chromebook-এ ChromeOS, অথবা পরিবারের কোনো সদস্য প্রাথমিক সেটআপ করতে পারলে Linux Mint Cinnamon। Windows 11 Home এড়িয়ে চলুন — Microsoft অ্যাকাউন্ট সেটআপ একাই বিভ্রান্তিকর এবং একজন হালকা ব্যবহারকারীর জন্য পরিষ্কারের কাজটি মূল্যবান নয়।

আমরা আসলে কী ব্যবহার করি

সম্পূর্ণ প্রকাশ: ipdrop.io টিম একটি মিশ্রণ চালায় — কন্টেন্ট/ডিজাইন/দৈনিক কাজের জন্য macOS, ডেভেলপমেন্ট/সংবেদনশীল কাজের জন্য একটি আলাদা মেশিনে Linux Mint, এবং একটি ড্রয়ারে Tails USB যা বছরে হয়তো ৩-৪ বার ব্যবহৃত হয়। Qubes-কে আমরা সম্মান করি কিন্তু প্রতিদিন ব্যবহার করি না — ঘর্ষণ বাস্তব এবং আমাদের থ্রেট মডেলের এটি প্রয়োজন হয় না।

আপনি যা বেছে নিন, সবচেয়ে গুরুত্বপূর্ণ প্রাইভেসি পদক্ষেপটি OS নয় — এটি ফুল-ডিস্ক এনক্রিপশন সক্ষম করা, পাসওয়ার্ড ম্যানেজার ব্যবহার করা এবং সংবেদনশীল পরিচয়গুলো আপনার প্রতিদিনের ব্রাউজারে না মেশানো। OS পছন্দ হলো ফ্রেম; অভ্যাসগুলো হলো ছবি।

সম্পর্কিত

যেকোনো ডেস্কটপ OS প্রাইভেসির জন্য কীভাবে কঠোর করবেন

একটি প্ল্যাটফর্ম-অ্যাগনোস্টিক চেকলিস্ট যা আপনি যে OS-এ থাকুন না কেন ৮০/২০ প্রাইভেসি জয় কভার করে। এর বেশিরভাগই এক ঘণ্টারও কম সময় নেয়।

  1. ফুল-ডিস্ক এনক্রিপশন সক্ষম করুন:BitLocker (Windows 11 Pro — Home নয়), FileVault (macOS System Settings → Privacy & Security → FileVault), অথবা Linux ইনস্টলের সময় LUKS। FDE ছাড়া, একটি হারানো ল্যাপটপ একটি প্রাইভেসি লঙ্ঘন। ১৮+ এলোমেলো অক্ষরের পাসফ্রেজ ব্যবহার করুন (আপনি মনে রাখেন এমন পাসওয়ার্ড নয় — পাসফ্রেজটি আপনার পাসওয়ার্ড ম্যানেজারে সংরক্ষণ করুন এবং রিকভারি কী একটি ফিজিক্যাল সেফে প্রিন্ট করে রাখুন)।
  2. প্রয়োজন নেই এমন টেলিমেট্রি বন্ধ করুন:Windows 11 → Settings → Privacy & Security → সক্রিয়ভাবে প্রয়োজন নেই এমন প্রতিটি টগল বন্ধ করুন; গভীরতর Group Policy টুইকের জন্য O&O ShutUp10++ চালান। macOS → Settings → Privacy & Security → Analytics & Improvements → সব শেয়ারিং নিষ্ক্রিয় করুন। Ubuntu/Fedora → ইনস্টলারের সময় অপ্ট-আউট করুন ("Help improve..." চেকবক্স) এবং ক্র্যাশ রিপোর্টিং নিষ্ক্রিয় করুন। Linux Mint → নিষ্ক্রিয় করার কিছু নেই, তবে প্রধান আপগ্রেডের পরে পুনরায় যাচাই করুন।
  3. Chrome/Edge/Safari-এর পরিবর্তে Firefox বা Brave ডিফল্ট ব্রাউজার হিসেবে সেট করুন:Chrome ডিফল্টভাবে Safe Browsing-এর জন্য Google-এ প্রতিটি URL পাঠায় (অপ্ট-আউট আছে)। Edge Microsoft-এ পাঠায়। Safari কম খারাপ তবে এখনো Apple-কেন্দ্রিক। কঠোর মোড এবং একটি অ্যাড-ব্লকার (uBlock Origin) সহ Firefox হলো প্রাইভেসি এবং সামঞ্জস্যতার সেরা ভারসাম্য। Brave-এর ডিফল্ট কঠোর তবে অ্যাড-নেটওয়ার্ক-রিওয়ার্ড দিকটি কিছু মানুষকে অস্বস্তিতে ফেলে। নতুন OS-এ কিছুতে সাইন ইন করার আগে প্রথমে ব্রাউজার ইনস্টল করুন।
  4. এন্ড-টু-এন্ড এনক্রিপশন সহ একটি পাসওয়ার্ড ম্যানেজার ব্যবহার করুন:Proton Pass বা Bitwarden — উভয়ই ওপেন-সোর্স, উভয়ই E2E-এনক্রিপ্টেড। পাসওয়ার্ড ম্যানেজারেই 2FA সক্ষম করুন। কখনো পাসওয়ার্ড পুনরায় ব্যবহার করবেন না। কোনটি বেছে নেবেন তার জন্য আমাদের Proton Pass বনাম Bitwarden তুলনা দেখুন।
  5. অবিশ্বস্ত নেটওয়ার্কের জন্য VPN যোগ করুন (এবং সর্বদা-চালু বিবেচনা করুন):আপনার ISP / কফি শপ / এয়ারপোর্ট / নিয়োগকর্তার নেটওয়ার্ক আপনার সংযোগ করা প্রতিটি ডোমেইন দেখতে পারে। একটি VPN (Proton VPN বা Mullvad, বিনামূল্যের নয়) VPN সার্ভারে ট্র্যাফিক এনক্রিপ্ট করে এবং আপনার ISP-কে একটি বিশ্বস্ত মধ্যস্থতাকারী দিয়ে প্রতিস্থাপন করে। প্রাইভেসির জন্য বিশেষভাবে — শুধু জিও-আনব্লকিংয়ের জন্য নয় — বাড়িতেও এটি চালু রাখার কথা বিবেচনা করুন।
  6. এনক্রিপ্টেড ক্লাউড ব্যাকআপ সেট আপ করুন বা সংবেদনশীল ফোল্ডারের ক্লাউড-সিঙ্কিং বন্ধ করুন:আপনি Windows 11-এ থাকলে OneDrive ডিফল্টভাবে চালু থাকে এবং আপনার Documents ফোল্ডারে ফেলা প্রতিটি ফাইল স্ক্যান করে। macOS iCloud Drive-এর সাথে একই কাজ করে যদি না আপনি অপ্ট-আউট করেন। প্রাইভেসি অনুযায়ী র‍্যাংক করা বিকল্পগুলো — (a) শুধুমাত্র এনক্রিপ্টেড এক্সটার্নাল ড্রাইভে লোকাল ব্যাকআপ, (b) জিরো-অ্যাক্সেস এনক্রিপশন সহ Proton Drive, (c) মাঝেমধ্যে এনক্রিপ্টেড ট্রান্সফারের জন্য Bitwarden Send বা Magic Wormhole। আর্থিক, চিকিৎসা বা পরিচয় দলিল ধারণকারী যেকোনো ফোল্ডারের ডিফল্ট ক্লাউড-সিঙ্ক নিষ্ক্রিয় করুন।
  7. প্রতি তিন মাসে ব্রাউজার এক্সটেনশন এবং ইনস্টল করা অ্যাপ অডিট করুন:এক্সটেনশন একটি ক্লাসিক এক্সফিল্ট্রেশন পথ — একটি অ্যাড-ব্লকারকে প্রতিটি পেজ পড়তে দেওয়ার একই অনুমতি একটি আপোষকৃত এক্সটেনশনকেও একই কাজ করতে দেয়। প্রতি ৯০ দিনে, তিনটি বিষয় পর্যালোচনা করুন — ইনস্টল করা ব্রাউজার এক্সটেনশন (৩০ দিনে ব্যবহার না করা যেকোনো কিছু সরিয়ে দিন), ইনস্টল করা অ্যাপ (যা চেনেন না তা আনইনস্টল করুন), এবং আপনার 'Google / Facebook / Apple দিয়ে সাইন ইন' সংযুক্ত অ্যাপের তালিকা (পুরনোগুলো বাতিল করুন)।
  8. প্রতিটি অ্যাপের জন্য লোকেশন সার্ভিস অপ্ট-ইন করুন:প্রতিটি OS-এ, Settings → Privacy → Location Services-এ যান এবং ডিফল্ট "Deny" সেট করুন যদি না আপনার সক্রিয়ভাবে প্রয়োজন হয় (যেমন Maps, Weather)। একটি ব্রাউজারের লোকেশন দরকার হওয়ার কথা না যদি না আপনি কোনো নির্দিষ্ট সাইটে "allow" প্রম্পটে ক্লিক করেন। macOS এবং Linux এটি ভালোভাবে করে; Windows 11-এ আরো ইচ্ছাকৃত টগলিং প্রয়োজন কারণ অনেক বান্ডেলড অ্যাপ ডিফল্টে "Allow" থাকে।
  9. সর্বোচ্চ প্রাইভেসির জন্য, পরিচয়গুলো আলাদা মেশিনে রাখুন:একক সেরা প্রাইভেসি হাইজিন পদক্ষেপ হলো একই ডিভাইস এবং ব্রাউজার প্রোফাইলে ব্যক্তিগত পরিচয় এবং কাজের/পেশাদার পরিচয় মেশানো বন্ধ করা। হয় আক্রমণাত্মক কুকি আইসোলেশন সহ আলাদা ব্রাউজার প্রোফাইল ব্যবহার করুন, অথবা আরো ভালো — সংবেদনশীল গবেষণা, ব্যাংকিং, সাংবাদিকতার জন্য একটি দ্বিতীয় ফিজিক্যাল ডিভাইস (Linux Mint চালানো একটি পুরনো ল্যাপটপ ব্যবহৃত অবস্থায় $১০০-২০০)। Qubes OS Xen VM-এর সাথে OS স্তরে এটি করে, তবে "দুটি ল্যাপটপ" আপনাকে ৯০% সেখানে নিয়ে যায়।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

সম্পর্কিত নিবন্ধ