Ба мундариҷаи асосӣ гузаред

Амнтарин системаи оператсионии компютер дар соли 2026 — Windows, macOS, Linux

Муқоисаи ҳифзи махфият дар Windows 11, macOS, Ubuntu, Fedora, Mint, Qubes, Tails — телеметрия, рамзгузорӣ, кадомро интихоб кунед.

Охирин навсозӣ: 22 Апрел 2026

Мухтасар

  • Барои аксари корбарон, рейтинги ҳифзи махфият чунин аст: **Tails > Qubes OS > Linux Mint / Fedora / Ubuntu > macOS > Windows 11**.
  • **Windows 11** муқаррароти тааҷҷубовартарини пешфарзро дорад: ҳисоби ҳатмии Microsoft, телеметрияи иҷтинобнопазир, Copilot+Recall дар дастгоҳҳои мувофиқ ҳар чанд сония аз экрани шумо скриншот мегирад. Метавон сахттар кард, аммо шумо бар зидди муқаррарот меҷангед.
  • **macOS Sequoia** амнтарин системаи оператсионии тиҷоратист: ҳифзи қавии дохили дастгоҳ, iCloud рамзгузоришуда ихтиёрист (Ҳифзи пешрафтаи маълумот), аммо манбааш пӯшида аст, бинобар ин шумо наметавонед тасдиқ кунед, ки воқеан чӣ кор мекунад.
  • **Linux дар компютер** (Ubuntu, Fedora, Mint) манбааш кушода аст, ҳисоби маҷбурӣ надорад, пас аз оптимизатсияҳои хурд телеметрия нигаронкунанда нест. Mint дар байни ин се нисбатан амнтарин муқарраротро дорад.
  • **Qubes OS** барои корбарони баблатарин хатар, ки амниятро тавассути ҷудосозӣ мехоҳанд, беҳтарин аст. **Tails** барои сессияҳои муваққатӣ, фаромӯшкунанда ва тавассути Tor масирёбишуда мувофиқтарин аст — ин барнома барои истифодаи ҳаррӯза нест.

Ҷавоби кӯтоҳ

Агар ҳифзи махфият аввалин афзалият бошад ва шумо тайёр бошед, ки одатҳоро тағйир диҳед:

  • Модели таҳдиди шадид (журналист, ки манбаъҳоро ҳифз мекунад, фаъол дар давлати душманона, муҳаққиқи амниятӣ): Qubes OS барои истифодаи ҳаррӯза + Tails дар USB-и ҷудогона барои сессияҳои яккарата бо хатари баланд.
  • Ба ҳифзи махфият таваҷҷӯҳ дорад, аммо амалист (шумо компютери маъмулиро мехоҳед, ки ба хона занг намезанад): Linux Mint — экосистемаи нармафзори мутобиқ бо Ubuntu, иловаҳои Canonical хориҷ шудааст, муқаррароти консервативӣ.
  • Беҳтарин системаи оператсионии тиҷоратии барои ҳифзи махфият: macOS Sequoia бо Ҳифзи пешрафтаи маълумоти фаъолшуда. Огоҳии манбааш пӯшида татбиқ мешавад, аммо муқаррарот нисбат ба Windows беҳтар аст ва амнияти дастгоҳ олист.
  • Маҷбурӣ ба Windows барои кор: Windows 11 Pro (на Home) бо Group Policy, BitLocker, Firefox ва гузари ҷиддии сахттаркунӣ. Иҷрои Windows 11-и нисбатан хусусӣ имконпазир аст — фақат шумо як охири ҳафтаро барои танзими он сарф мекунед ва пас аз ҳар навсозии калон бармегардад.

Ҳама чизи зерин тафсилоти паси ин рейтинг аст — он чизе, ки ҳар OS ба таври пешфарз анҷом медиҳад, он чизе, ки шумо метавонед тағйир диҳед ва он чизе, ки наметавонед.

Windows 11 — асоси зидди ҳифзи махфият

Windows 11 бадтарини имконоти асосӣ аст, на аз он ки бад аст, балки аз он ки модели тиҷории Microsoft OS-ро ҳамчун маҳсулоти маълумот мешиносад. Ҷузъиёт:

Талаботи ҳисоб. Windows 11 Home ҳангоми насб ҳисоби Microsoft талаб мекунад. Роҳҳои ҳисоби маҳаллӣ (фармони OOBE\BYPASSNRO، фокуси no@thankyou.com) бо навсозиҳои интегралӣ пачтч мешаванд. Windows 11 Pro агар шумо роҳи «пайвастшавӣ ба домен»-ро интихоб кунед, ҳангоми насб ҳисоби маҳаллиро иҷозат медиҳад.

Телеметрия. Ду зина: «Маълумоти ташхисии талаббуда» (ҳамеша фаъол, тавассути UI-и Settings ғайрифаъол карда намешавад — Group Policy ба шумо иҷозат медиҳад онро маҳдуд кунед, аммо баъзе сигналҳо ҳанӯз ҷорӣ мешаванд) ва «Маълумоти ташхисии ихтиёрӣ» (телеметрияи пурраи дар сатҳи гаштугузор, ки шумо метавонед хомӯш кунед, аммо ба таври пешфарз ФАЪОЛ аст). Microsoft феҳристи маълумот нашр мекунад, ки аз аксари фурӯшандагони OS бештар аст, аммо асосноқ «Microsoft медонад, ки шумо чӣ кор мекунед».

Copilot + Recall. Recall (дар компютерҳои Copilot+ бо NPU-ҳо) ҳар чанд сония аз экрани шумо скриншот мегирад, онҳоро OCR мекунад ва феҳристи ҷустуҷӯпазири маҳаллӣ месозад. Пас аз норозигии амниятии июни 2024, Microsoft онро ихтиёрӣ кард, пойгоҳи додаро рамзгузорӣ кард ва барои дархост аутентификатсияи Windows Hello талаб кард. Имконияти аслӣ дар OS боқист. Ҳар навсозии калон саволи «оё Recall воқеан ҳанӯз ихтиёрӣ аст?»-ро дубора мекушояд. Copilot худ дархостҳоро ба Azure OpenAI мефиристад, агар шумо функсияро ошкоро ғайрифаъол накунед.

Муқаррароти OneDrive. Насбҳои тоза ба таври сукутӣ Ҳуҷҷатҳо, Тасвирҳо ва Корхонаи шуморо ба %OneDrive%\ мефиристанд ва синхронизатсияро оғоз мекунанд. Миллионҳо корбар файлҳои шахсии худро дар абри Microsoft доранд бидуни қарори огоҳонаи боргузорӣ.

Edge + Bing. Браузери пешфарз дархостҳоро ба Bing мефиристад. Edge хосиятҳои муфиди ҳифзи махфият дорад (блокировкаи трекер, InPrivate), аммо рафтори пешфарзи он фиристодани URL-ҳо ба Defender SmartScreen-и Microsoft-ро дар бар мегирад.

Он чи метавонед кунед. Windows 11 бештарин системаи оператсионии сахттаршаванда аст, зеро чунон бисёр чизи хомӯшкарданӣ дорад:

  • Бо ҳисоби маҳаллӣ насб кунед (Pro ё тегзиёни реестр дар Home)
  • O&O ShutUp10++ насб кунед — феҳристи интихобшудаи 100+ тугмаи ҳифзи махфият бо муқаррароти «тавсияшуда». Тағйиротҳои Group Policy + реестрро, ки пас аз навсозиҳо боқӣ мемонанд, татбиқ мекунад.
  • OneDrive-ро ҳангоми насб ғайрифаъол кунед, агар истифода нашавад, онро пурра хориҷ кунед
  • Edge-ро бо Firefox ё Brave иваз кунед; ҷустуҷӯи пешфарзро ба DuckDuckGo, Kagi ё Startpage тағйир диҳед
  • Cortana, Teams Consumer ва барномаҳои Xbox-ро агар истифода нашаванд, хориҷ кунед
  • BitLocker (фақат Pro) ё VeraCrypt (Home) барои FDE
  • Group Policy: Computer Configuration → Administrative Templates → Windows Components → Data Collection

Пас аз ин гузар, Windows 11-ро метавон тақрибан ба андозаи Ubuntu-и тағйирнаёфта хусусӣ кард. Андозпулии давомдор ин боз дидани танзимотатон пас аз ҳар навсозии Feature (20H2, 22H2, 23H2, 24H2 ҳар кадом баъзе рафторҳоро дубора ворид кардааст) аст.

macOS Sequoia 15 — беҳтарин системаи оператсионии тиҷоратии барои ҳифзи махфият

macOS Sequoia аз Windows 11 ба таври назаррас беҳтар аст, аммо «беҳтар аз Microsoft» бо «хусусӣ» баробар нест.

Телеметрияи Apple — Analytics, Device Analytics ва iCloud Analytics — дар насби тоза дар ИА (GDPR) ба таври пешфарз хомӯшанд, дар ИМА ба таври пешфарз фаъоланд (шумо метавонед онҳоро дар Settings → Privacy & Security → Analytics & Improvements ғайрифаъол кунед). Apple сиёсати ҳифзи махфияти худро нашр мекунад ва даъвоҳои мушаххас дар бораи коркарди дохили дастгоҳ мекунад, аммо шумо наметавонед ин даъвоҳоро мустақилона тасдиқ кунед, зеро OS манбааш пӯшида аст.

Муқаррароти iCloud. Photos, Contacts, Calendar ва iCloud Drive агар шумо бо Apple ID ворид шавед, ба таври пешфарз синхронизатсия мешаванд. Паёмҳо дар iCloud ғайрифаъоланд, магар агар фаъол карда шаванд. Ҳифзи пешрафтаи маълумот (iCloud-и рамзгузоришудаи интиҳо-ба-интиҳо барои аксари категорияҳо — Photos, Notes, Drive, нусхапуштиҳо) ихтиёрист ва iOS 16.2+ / macOS 13+ дар ҳамаи дастгоҳҳоятон талаб мекунад. Apple фаъолона онро ҳангоми насб кам таъкид мекунад, зеро фаъол кардани он маънои онро дорад, ки Apple наметавонад маълумоти шуморо барқарор кунад, агар шумо дастрасиро гум кунед.

Siri + Spotlight. Дархостҳо барои ҳалли масъала ба Apple фиристода мешаванд. Apple мегӯяд, ки онҳо ношинос карда шудаанд ва ба Apple ID-и шумо пайванд нестанд. Шумо метавонед «Пешниҳодҳои ҷустуҷӯ аз Apple»-ро дар Safari ғайрифаъол кунед, то навиштани URL-ро аз расидан ба серверҳои Apple боз доред.

Apple Intelligence (соли 2024 илова шуд). Аксаран дохили дастгоҳ барои моделҳои хурдтар, аммо баъзе дархостҳо ба зерсохтори «Private Cloud Compute»-и Apple фиристода мешаванд. PCC сахтафзори тасдиқшуда ва бинарҳои нашрёфтаро истифода мекунад — меъмории ҳифзи махфияти воқеан навини. Дар ИА ихтиёрист, дар ҳамаи ҷойи дигар ҳам ихтиёрист, дар macOS 15.

Gatekeeper + имзои рамзӣ. Ҳар барнома, ки шумо иҷро мекунед, санҷиши имзо аз хидмати нотариусии Apple мегирад. Барномаҳои аввалинбор аҷрошаванда бо хэши Developer ID ба хона занг мезананд — Apple метавонад (ба назария) сабт кунад, ки ҳар Mac чӣ кор мекунад ва кай. Ин хосияти амниятист (барномаҳои маълуми бадхоҳро мегирад) бо арзишҳои ҳифзи махфият. sudo spctl --master-disable иҷрои имзоро хомӯш мекунад, аммо тавсия намешавад.

Қувватҳо.

  • Apple Silicon + Secure Enclave = амнияти қавии дастгоҳ, кушоди биометрикии ба сахтафзор бастаи
  • Барномаҳои App Store тавсифҳои ҳифзи махфият доранд (муаллиф худ тасдиқ мекунад, аммо ҳанӯз маълумот медиҳад)
  • Модели иҷозатҳо қатъист — барномаҳо бояд пеш аз хондани контактҳо, тақвим, камера, микрофон, ҷойгиршавӣ иҷозат пурсанд
  • FileVault (FDE) насб кардан осон аст ва Secure Enclave-ро истифода мекунад
  • Антивируси маҷбурии ба хона занг назанда нест

Заъфиятҳо.

  • Манбааш пӯшида — даъвоҳои ҳифзи махфият суханони Apple мебошанд
  • Рад кардани iCloud дар панелҳои гуногуни Settings пароканда аст
  • Насби Ҳифзи пешрафтаи маълумот душвор аст (Apple фаъолона онро душвортар мекунад)
  • Гирифторӣ ба сахтафзор — агар шумо ба ҳифзи махфият ба қадри кофӣ аҳамият диҳед, ки онро тасдиқ кунед, эҳтимолан мехоҳед Linux-е бошед, ки шумо метавонед аудит кунед

Насби амалӣ. Насби тоза → аналитикаи ихтиёриро рад кунед → FileVault-ро фаъол кунед → Ҳифзи пешрафтаи маълумотро фаъол кунед, агар ҳамаи дастгоҳҳоятон дастгирӣ кунанд → Firefox насб кунед → то он ки ҳатман тасмим нагирифтаед, кадом категорияҳоро синхронизатсия кунед, ба iCloud ворид нашавед.

Ubuntu 24.04 LTS — Linux-и маъмул

Ubuntu маъмултарин дистрибутиви Linux дар компютерҳои рӯмизӣ ва асоси мунтазами мувофиқи ҳифзи махфият аст. Canonical таърихи мухталит дар ин мавзӯъ дорад.

Линзаи Amazon-и 2013. Барои муддати кӯтоҳ, ҷустуҷӯи Ubuntu Unity's Dash дархостҳоро барои «линзаҳои» натиҷаҳои харид ба Amazon мефиристод. Ин бӯҳрони солҳои дарози эътимодро дар ҷомеа ба вуҷуд овард. Функсия дар 16.04 хориҷ карда шуд ва Canonical онро такрор накардааст. Арзиши донистан дорад, зеро рангубори эҳсоси корбарони дерина дар бораи Ubuntu-ро мекунад.

Телеметрияи ҷорӣ.

  • Ubuntu Report — хулосаи яккарата, ношиносшудаи сахтафзор/нармафзор, ки ҳангоми насб фиристода мешавад. Ихтиёрист; шумо пеш аз иҷрои он аз даъват огоҳ мешавед.
  • Apport — гузоришдиҳии ҷафо. Ба таври пешфарз хомӯш аст; шумо ҳангоми ҷафо ихтиёрӣ ворид мешавед.
  • Livepatch — патчҳои гарми kernel. Ихтиёрист; обунаи Ubuntu Advantage талаб мекунад.
  • PopCon — мусобиқаи маъмулияти басташ. Ба таври пешфарз хомӯш.
  • Телеметрияи Snap — мағозаи snap-и Canonical шумораи насб/навсозиро ҷамъ мекунад. Нисбат ба телеметрияи браузер камтар мудохилакор аст, аммо ҳанӯз барои ҳар насби snap ба Canonical занг мезанад.

Экранҳои нозими ubuntu-advantage-tools. Нусхаҳои охирини Ubuntu ҳангоми SSH ё кушодани терминал эшонҳои «motd» илова карданд, ки Ubuntu Pro-ро тарғиб мекунанд. Озордиҳанда аст, аммо масъалаи ҳифзи махфият нест (маълумоти хуруҷии берунӣ нест). Дар 24.04 бо гузоштани ENABLED=0 дар /etc/default/ubuntu-advantage-tools хориҷ ё хомӯш карда мешавад.

Snap ва apt. Ubuntu 22.04+ Firefox-ро ҳамчун бастаи snap мефиристад. Мағозаи snap бо серверҳои Canonical сӯҳбат мекунад; бастаҳои анъанавии apt бо ойина, ки шумо танзим кардаед, сӯҳбат мекунад. Агар масирёбии «ҳама чиз тавассути Canonical» шуморо нороҳат кунад, ё ба бастаи apt-и Firefox аз ppa:mozillateam/ppa гузаред, ё Firefox-ро мустақиман аз flatpak насб кунед.

Қувватҳо. Манбааш кушода, аудитпазир, интихоби бузурги баста, дастгирии олии сахтафзор, Wayland ба таври пешфарз дар 22.04+, GNOME 46 бо муқаррароти мунтазами ҳифзи махфият.

Заъфиятҳо. Манфиатҳои тиҷоратии Canonical гоҳ ба маълумоти корбар нишон мекунанд; телеметрияи Snap агар шумо snap-ро истифода баред, иҷтинобнопазир аст; нозимҳои «Ubuntu Advantage» намоёнанд.

Насби амалӣ. Насби тоза → Ubuntu Report-ро рад кунед → Apport-ро ғайрифаъол кунед → PopCon-ро ғайрифаъол кунед → Snap Firefox-ро бо apt Firefox ё Flatpak иваз кунед → LUKS FDE-ро ҳангоми насб фаъол кунед → Firefox бо uBlock Origin.

Fedora 41 — Linux-и аввалбаъдӣ

Fedora дистрибутиви ҷамъиятии Red Hat (IBM) аст, ки ҳамчун upstream барои RHEL истифода мешавад. Аз нигоҳи ҳифзи махфият ба Ubuntu монанд аст, бо чанд фарқ.

Эквиваленти Canonical нест. Red Hat / IBM ба корбарони рӯмизӣ обунаи «Advantage» таблиғ намекунанд; иҷозатдиҳии корхонаҳо дар RHEL аст, на Fedora. Экранҳои нозим нест, даъватҳои маҷбурии навсозӣ нест.

Телеметрияи пешфарз. Ҳадди аққал. Fedora Report (сарумаи сахтафзор) дар 42 ворид мешавад — баҳси давомдори ҷомеа, вазъи ҷорӣ ихтиёрист. ABRT (гузоришдиҳии ҷафо) ихтиёрист; шумо ҳангоми ҷафо огоҳнома мегиред ва метавонед қарор диҳед, ки пешниҳод кунед ё не.

SELinux ба таври пешфарз иҷрошаванда. Ин хосияти амниятист, на ҳифзи махфият мушаххасан — истисмори сатҳи раванди барномаи ба хатар афтодаро маҳдуд мекунад, то ҳама чизи системаро хонда натавонад. Ubuntu AppArmor-ро барои ҳамин мақсад истифода мекунад, аммо дар ҳолати пешфарзи бишутартар. SELinux сахттар аст.

Flatpak + dnf. Менеҷерҳои баста-и Fedora. Flatpak-ҳои Flathub бо CDN-и Flathub сӯҳбат мекунанд (сигнали телеметрия нест, танҳо боргирӣ); dnf бо ойинаҳои Fedora сӯҳбат мекунад.

Wayland аввал. Ҳар spin-и рӯмизӣ (GNOME, KDE, XFCE ва ғ.) бо Wayland ҳамчун сессияи пешфарз мефиристад, ки нисбат ба X11 ҷудосозии беҳтартар байни барномаҳои GUI дорад (барномаҳо наметавонанд аз якдигар скриншот / воридкунии тугмаро бидуздида бигиранд).

Қувватҳо. Намунаҳои тиҷоратии монанди Canonical нест, SELinux иҷрошаванда, пайгирии upstream-и тез (kernel/Mesa/GNOME ҳама нисбат ба Ubuntu навтаранд).

Заъфиятҳо. Пешбари ба ин маъно мешавад, ки «чизе вайрон шуд, зеро регрессияи драйвер»; давраи дастгирии 13-моҳа ба ҳар нашр нисбат ба 5 соли Ubuntu LTS.

Насби амалӣ. Насби тоза → гузоришҳои ҷафоро рад кунед (шумо бори аввал огоҳнома мегиред) → LUKS-ро ҳангоми насб фаъол кунед → Firefox пешнасб шудааст ва дар Fedora Workstation flatpak нест.

Linux Mint 22 — беҳтарин Linux-и хусусии пешфарз

Linux Mint debloat-и дерина дар Ubuntu аст. Онҳо Ubuntu LTS-и upstream-ро мегиранд, иловаҳои Canonical-ро мебуранд, рӯмизиро бо Cinnamon (ё Xfce / MATE) иваз мекунанд ва мефиристанд. Он чи мегиред:

Snap ба таври пешфарз нест. Mint ошкоро snap-ро хориҷ мекунад ва apt-ро аз насби daemon-и snap монеъ мешавад. Firefox ҳамчун бастаи муқаррарии apt аз PPA-и Mozilla насб мешавад. Экранҳои нозим нест.

Ubuntu Report нест, ubuntu-advantage-tools нест. Mint қисмҳои тиҷоратии Canonical-ро ғайрифаъол ё хориҷ мекунад.

Телеметрия нест. Mint худ ба хона занг намезанад. Гузоришдиҳии ҷафо хомӯш аст. Менеҷери навсозӣ барои навсозиҳо бо ойинаи Mint сӯҳбат мекунад — трафики стандартии менеҷери баста — аммо истифодаро гузориш намедиҳад.

Таянаи LMDE. Агар шумо нусхаи бе Canonical-и Mint мехоҳед, LMDE (Linux Mint Debian Edition) Debian Stable-ро ҳамчун асос истифода мекунад. Тажрибаи якхелаи рӯмизӣ, upstream-и гуногун.

Cinnamon. Чанголи GNOME, ки рӯмизии анъанавии монанди Windows-ро авлавият медиҳад. Нисбат ба GNOME «муосир»-тар нест, нисбат ба KDE камтар клавиатурамарказ аст, аммо барои корбароне, ки аз Windows кӯч мекунанд, дастрастар аст.

Қувватҳо. Консервативтарин муқаррароти ҳифзи махфият дар байни ҳама дистрибутивҳои асосӣ. Ҷомеаи бузург. Устувор. Дастгирии хуби сахтафзор тавассути асоси Ubuntu.

Заъфиятҳо. Азхудкунии технологияи нав ба таъхир мемонад (Wayland дар Mint 22 ҳанӯз ихтиёрист, X11 ба таври пешфарз). Cinnamon нисбат ба GNOME ё KDE мусоҳимони камтар дорад. Upstream-и Ubuntu маънои меросбурии хатоҳои Ubuntu-ро дорад, фақат на телеметрияи он.

Насби амалӣ. Насби тоза → LUKS-ро ҳангоми насб фаъол кунед → навсозӣ кунед → Firefox (аллакай дорад) + uBlock Origin насб кунед → ҳамин. Mint дистрибутивест, ки «насб кунед ва истифода баред» вазъи мунтазами ҳифзи махфиятро бе кори иловагӣ медиҳад.

Qubes OS 4.2 — ҷудосозӣ ҳамчун модели таҳдид

Qubes дар категорияи худ аст. Ба ҷои кӯшиши хусусӣтар кардани як OS, Qubes фарз мегирад, ки ҳар системаи ягона ба хатар меафтад ва шуъаи таркишро тавассути виртуализатсия маҳдуд мекунад.

Чӣ тавр кор мекунад. Qubes дар металли дар дар тавассути гипервизори Xen кор мекунад. Ҳар «VM» (дар истилоҳоташон qube номида мешавад) фазои корбарии Linux-и якборамасрафшавандаро иҷро мекунад — одатан шаблонҳои Fedora ё Debian. Ҳангоми клик дар зергузошти почтаи электронӣ, он дар DisposableVM-е кушода мешавад, ки баъди пӯшиданаш нобуд мешавад. Банкдории шумо дар AppVM-и худ бо дастрасии шабака танҳо ба бонки шумо иҷро мешавад. Гаштугузор дар пайвандҳои тасодуфӣ дар qube-и Whonix-Workstation иҷро мешавад, ки тавассути Tor масирёбӣ мешавад.

Нархи UX. Копипаст байни qube-ҳо миёнкории клавиатурии ошкоро талаб мекунад (Ctrl+Shift+V), ки интиқолро тасдиқ мекунад. Файлҳои интиқолёбанда байни qube-ҳо тавассути муколамаи FileCopy-и ихтисосиёфта мегузаранд. Шумо фарзи «ҳама чиз дар ҳамон рӯмизӣ кор мекунад»-и OS-и муқаррариро аз даст медиҳед — аммо сарҳадҳои воқеии амниятиро ба даст меоваред.

Хосиятҳои амниятӣ.

  • Истисмори браузер дар qube-и кор наметавонад ба файлҳои дар qube-и шахсӣ дастрасӣ пайдо кунад.
  • Хонандаи PDF-и ба хатар афтода наметавонад ҳамёни рамзии шуморо берун барорад.
  • Дискети USB-и воридшуда дар qube-и sys-usb-и ихтисосиёфта насб карда мешавад — агар он бо нармафзори зараррасон бор шуда бошад, ба VM-и якборамасрафшаванда мерасад, на dom0 (домени назорати эътимоднок).
  • dom0 умуман дастрасии интернет надорад; шумо ба маънои воқеӣ наметавонед браузерро дар dom0 иҷро кунед.

Талаботи сахтафзор. Ҳадди аққал 16 GB RAM (Qubes 16 GB тавсия мекунад), амалан 32 GB. SSD-и тез (NVMe афзалтар). CPU-ҳои Intel бо VT-x + VT-d; лептопҳои мушаххас дар феҳристи мутобиқати сахтафзор мавҷуданд (Thinkpad-ҳои навтар, Framework, System76 Oryx Pro).

Ҳамоҳангсозии Tor тавассути Whonix. Аз қуттӣ, Qubes бо шаблонҳои Whonix мефиристад — танзими ду VM, ки дар он як VM масирёбии Tor мекунад ва дигаре браузери шуморо иҷро мекунад, бидуни ягон роҳи браузер барои омӯзиши IP-и воқеӣ ҳатто агар пурра истисмор шуда бошад. Беҳтарин меъмории Tor то Tails.

Қувватҳо. Модели амниятии стандарти тиллоӣ барои корбарони бо таҳдиди баланд. Манбааш кушода. Snowden ва журналистони бо арзиши баланд онро ошкоро истифода мебаранд.

Заъфиятҳо. Омӯзиши шадид (2-4 ҳафта барои мӯнис шудан). Талаботи вазнини сахтафзор. Дастгирии маҳдуди сахтафзор — феҳристҳои лептоп-и мушаххас ба ҷои «аксари сахтафзори муосир». Нармафзори тиҷоратӣ нест; шумо фақат дар барномаҳои Linux ҳастед.

Насби амалӣ. Дастурамали насби худи Qubes олист. Охири ҳафтаро барои насби аввал ва омӯзиши модели qube буҷет кунед. Бо лептопи мутобиқ ҷуфт кунед (феҳристи HCL-и онҳоро санҷед — сахтафзори тасодуфӣ нахаред).

Tails 6.x — сессияҳои фаромӯшкунанда дар USB

Tails (Системаи зиндагии гумномонаи фаромӯшкунанда) системаи оператсионии зиндаи Debian-асос аст, ки аз USB бор мешавад ва ҳангоми хомӯшшавӣ ҳама чизро фаромӯш мекунад. Ҳар пайвандести берунӣ тавассути Tor маҷбур карда мешавад — агар хато дар барнома кӯшиш кунад, ки пайвасти мустақим созад, он ба ҷои нашт ноком мешавад.

Чӣ тавр истифода мебаред. Мошини ҳадафро аз Tails USB бор кунед. Истифода баред. Бозоғоз кунед. Диски сахти мошин ҳеҷ гоҳ ламс намешавад (агар шумо ошкоро ихтиёрӣ нашавед). Ягон асари сессия дар ҳеҷ ҷо ба ғайр аз хотираи инсонӣ намемонад.

Нигаҳдории доимӣ. Ихтиёрист, дар ҳамон USB, бо LUKS рамзгузоришуда. Иҷозат медиҳад, ки папкаи мушаххас, танзимоти Tor bridge ва феҳристи кӯтоҳи барномаҳоро байни бозоғозҳо нигоҳ доред. Ҳама чизи дигар фаромӯшкунанда мемонад.

Масирёбии Tor. Ҳамаи трафик. «Туннели ҷудошуда» нест, «истиснои марказӣ» нест. Барномаҳое, ки наметавонанд Tor-ро истифода баранд, оддӣ пайваст намешаванд. Ин қатъӣ аст ва гоҳ озордиҳанда аст (баъзе конференсияи видео вайрон мешавад, аксари сомонаҳои бонкӣ хуруҷҳои Tor-ро банд мекунанд), аммо ин хосияти амниятист.

Қувватҳо. Аз рӯи тарроҳӣ фаромӯшкунанда — USB-и гумшуда сессияи шуморо нашт намедиҳад. Tor ба таври пешфарз — ягон роҳи тасодуфии нашти IP-и воқеии шумо нест. Сатҳи ҳамлаи хурд — стеки нармафзори ҳадди аққал. Нигоҳдорӣ аз ҷониби ташкилоти ғайритиҷоратӣ.

Заъфиятҳо. Драйвери ҳаррӯза нест. Бор шудан аз USB суструфтар аст. Интихоби нармафзор бошуурона маҳдуд аст. Таъхири Tor бисёр хизматҳои тиҷоратиро вайрон мекунад. Ҳолати доимии системавӣ байни бозоғозҳо нест, агар ихтиёрӣ нашавед.

Беҳтарин барои.

  • Убури марзҳо (пеш аз гумрук ба OS-и муқаррарӣ бозоғоз кунед)
  • Вохӯрӣ бо манбаъҳои журналистӣ
  • Таҳқиқи мавзӯи ҳассос, ки набояд бо ҳувияти ҳаррӯзаи шумо омехта шавад
  • Ҳар сессияе, ки «он чизе, ки шумо ҳоло мекунед, набояд ба шахси дигари вақти дигар шумо пайванд бошад»

Насби амалӣ. Tails-ро аз tails.net боргирӣ кунед, имзоро тасдиқ кунед (муҳим аст), ба USB ≥ 8 GB нақл кунед, мошини ҳадафро аз он бор кунед (шояд тегзиёни BIOS/UEFI талаб кунад). Агар ниёз ба иҷрои фармонҳои sudo ҳангоми сессия дошта бошед, парсоли администратор танзим кунед.

Ҷадвали муқоиса

OS Телеметрия (пешфарз) Ҳисоби талаббуда Манбааш кушода FDE пешфарз Муқаррароти абрӣ Ниллаи ҳифзи махфият
Windows 11 Home Ҳамеша-фаъол + танҳо хомӯш кардан Бале (Microsoft) Не Гоҳ (Device Encryption-и худкор) OneDrive фаъол ★☆☆☆☆
Windows 11 Pro Тавассути Group Policy кохшпазир Не (имкони пайвасти домен) Не Бале (BitLocker) OneDrive фаъол ★★☆☆☆
macOS Sequoia Дар ИА хомӯш-ихтиёрӣ, дар ИМА ба таври пешфарз фаъол Тавсияшуда (Apple ID) Не Не (корбар бояд FileVault-ро фаъол кунад) iCloud барои Photos фаъол ★★★☆☆
Ubuntu 24.04 Танҳо ҳангоми насб ихтиёрӣ Не Бале Ҳангоми насб ихтиёрӣ Ҳеҷ (телеметрияи snap) ★★★★☆
Fedora 41 Гузоришҳои ҷафои ихтиёрӣ Не Бале Ҳангоми насб ихтиёрӣ Ҳеҷ ★★★★☆
Linux Mint 22 Ҳеҷ Не Бале Ҳангоми насб ихтиёрӣ Ҳеҷ ★★★★★
Qubes OS 4.2 Ҳеҷ Не Бале Бале (LUKS ҳатмӣ) Ҳеҷ ★★★★★
Tails 6.x Ҳеҷ Не Бале Ҳаҷми доимӣ ихтиёрӣ Ҳеҷ (Tor масирёбӣ) ★★★★★

(Ситорагон омоли тахминии «бори телеметрӣ + ҷазои манбааш пӯшида + FDE пешфарз + гирифторӣ ба абр» ҳастанд. Ин ягона чизе нест, ки аҳамият дорад — Windows 11 Pro-и сахтшуда метавонад аз насби сусти Ubuntu хусусӣтар бошад.)

Тавсияи мо аз рӯи ҳолати истифода

1. Мусарриф бо дастгирии ҳифзи махфият, ки ҳамчунин нармафзори асосиро ниёз дорад (Adobe, бозӣ, Office, Zoom ва ғ.). Windows 11 Pro бо BitLocker + O&O ShutUp10++ + Firefox + ҳисоби маҳаллӣ. Ё дубут Windows барои барномаҳое, ки талаб мекунанд ва Linux Mint барои ҳама чизи дигар.

2. Коргари донишӣ, барномасоз, донишҷӯ, нависанда. Linux Mint бо LUKS + Firefox + uBlock Origin. Навад дарсади ҷараёнҳои кории Windows/macOS ба Mint равшан нақл мешаванд. LibreOffice барои аксари ҳуҷҷатҳо, OnlyOffice агар мутобиқати беҳтари Microsoft Office ниёз дошта бошед.

3. Офаринандаи мӯҳтаво / тарроҳ, ки Adobe Creative Cloud истифода мебарад. macOS Sequoia бо FileVault + Ҳифзи пешрафтаи маълумот + Firefox. Дастгирии Adobe дар macOS воқеист; дар Linux ноҷуребор аст (Wine/Bottles барои баъзе барномаҳо кор мекунанд, на ҳама). иҷрои Apple Silicon дар коркарди видео воқеан беҳтарини се имкони тиҷоратӣ аст.

4. Журналист / фаъол / муҳаққиқ, ки бо мавод ҳассос кор мекунад. Qubes OS дар сахтафзори мутобиқ барои кори ҳаррӯза + Tails дар USB барои сессияҳои яккарата бо хатари баланд. Дар имкони мавҷуда дастгоҳҳои алоҳидаи ҷисмонӣ барои «ҳувияти оммавӣ» дар муқобили «ҳувияти коргари ҳассос» истифода баред.

5. Сессияи яккарата бо хатари баланд (убури марз, вохӯрӣ бо манбаъ, таҳқиқи мавзӯ). Tails дар USB, дар мошини тоза бор шуда, баъдан хомӯш шуда. USB-ро байни сенарияҳои хатари гуногун бе тозакунии ҳаҷми доимӣ такрор истифода набаред.

6. Бобои омӯзандаи компютер. ChromeOS дар Chromebook барои содагӣ, Ё Linux Mint Cinnamon агар узви оилае ҳасти, ки метавонад насби аввалиро иҷро кунад. Windows 11 Home-ро гурезед — насби ҳисоби Microsoft танҳо гумроҳкунанда аст ва кори пок кардан барои корбари сабук арзиши сарф намекунад.

Он чи мо воқеан иҷро мекунем

Ошкоркунӣ: дастаи ipdrop.io омехтаро иҷро мекунад — macOS барои мӯҳтаво/тарроҳӣ/кори ҳаррӯза, Linux Mint дар мошини ҷудогона барои рушд/кори ҳассос ва Tails USB дар кашу, ки шояд 3-4 бор дар сол истифода мешавад. Qubes-ро эҳтиром мекунем, аммо ҳаррӯза истифода намебарем — молиш воқеист ва модели таҳдиди мо онро талаб намекунад.

Ҳар чиро интихоб кунед, муҳимтарин амали ҳифзи махфият OS нест — ин фаъол кардани рамзгузории тамоми диск, истифода аз менеҷери парсол ва омехта накардани ҳувиятҳои ҳассос ба браузери ҳаррӯзаи шумост. Интихоби OS чорчуба аст; одатҳо тасвир аст.

Алоқаманд

Чӣ тавр ҳар системаи оператсионии компютерро барои ҳифзи махфият сахттар кардан мумкин аст

Феҳристи санҷишии платформа-агностик, ки 80/20 бурдҳои ҳифзи махфиятро сарфи назар аз системаи оператсионии мавҷуд фаро мегирад. Аксари инҳо камтар аз як соат тӯл мекашанд.

  1. Рамзгузории тамоми дискро фаъол кунед:BitLocker (Windows 11 Pro — на Home), FileVault (macOS System Settings → Privacy & Security → FileVault), ё LUKS ҳангоми насби Linux. Бидуни FDE, лептопи гумшуда вайронкунии ҳифзи махфият аст. Парсоли 18+ аломати тасодуфӣ истифода баред (на парсоле, ки дар хотир доред — парсолро дар менеҷери парсол нигоҳ доред ва калиди барқарорсозиро дар сандуқи бехатари ҷисмонӣ чоп кунед).
  2. Телеметрияи бенизомро хомӯш кунед:Windows 11 → Settings → Privacy & Security → ҳар тугмаеро хомӯш кунед, ки ба шумо фаъолона лозим нест; O&O ShutUp10++-ро барои тағйиротҳои амиқтари Group Policy иҷро кунед. macOS → Settings → Privacy & Security → Analytics & Improvements → ҳамаи мубодиларо ғайрифаъол кунед. Ubuntu/Fedora → ҳангоми насб рад кунед (қуттиҳои «Help improve...») ва гузоришдиҳии ҷафоро ғайрифаъол кунед. Linux Mint → чизе барои ғайрифаъол кардан нест, аммо пас аз навсозиҳои калон аз нав санҷед.
  3. Браузери пешфарзи худро ба Firefox ё Brave иваз кунед, на Chrome/Edge/Safari:Chrome ба таври пешфарз ҳар URL-ро ба Google барои Safe Browsing мефиристад (имкони рад кардан вуҷуд дорад). Edge ба Microsoft мефиристад. Safari камтар бад аст, аммо ҳанӯз Apple-марказист. Firefox бо режими қатъӣ ва блокатори реклама (uBlock Origin) беҳтарин тавозун байни ҳифзи махфият ва мутобиқатро дорад. Brave муқаррароти сахттар дорад, аммо ҷанбаи мукофоти шабакаи реклама баъзеро нороҳат мекунад. Аввал браузерро дар OS-и нав насб кунед, пеш аз он ки дар ҳар чизе ворид шавед.
  4. Менеҷери парсол бо рамзгузории интиҳо-ба-интиҳо истифода баред:Proton Pass ё Bitwarden — ҳар дуяшон манбааш кушода, ҳар дуяшон E2E-рамзгузоришудаанд. 2FA-ро дар худи менеҷери парсол фаъол кунед. Ҳеҷ гоҳ парсолҳоро такрор истифода набаред. Барои интихоб муқоисаи Proton Pass ва Bitwarden-ро бинед.
  5. Барои шабакаҳои бесарусомон VPN илова кунед (ва доимӣ кардани онро баррасӣ кунед):ISP / қаҳвахона / фурудгоҳ / шабакаи корфармои шумо ҳар домене, ки шумо ба он пайваст мешавед, мебинад. VPN (Proton VPN ё Mullvad, на ройгон) трафикро ба сервери VPN рамзгузорӣ мекунад ва ISP-и шуморо бо воситаи муфиди эътимоднок иваз мекунад. Барои ҳифзи махфият мушаххасан — на танҳо блокировкаи ҷуғрофиро гушодан — ҳатто дар хона фаъол нигоҳ доштани онро баррасӣ кунед.
  6. Нусхапуштии ранзгузоришудаи абрӣ насб кунед ё синхронизатсияи абрии пӯшаҳои ҳассосро қатъ кунед:Агар шумо аз Windows 11 истифода баред, OneDrive ба таври пешфарз фаъол аст ва ҳар файлеро, ки шумо ба папкаи Ҳуҷҷатҳо меандозед, скан мекунад. macOS бо iCloud Drive ин корро мекунад, агар шумо рад накунед. Имконот, аз рӯи ҳифзи махфият тартибгузоришуда — (а) нусхапуштии маҳаллӣ ба диски берунии рамзгузоришуда танҳо, (б) Proton Drive бо рамзгузории сифрдастрас, (ж) Bitwarden Send ё Magic Wormhole барои интиқолҳои ҳарчандии рамзгузоришуда. Синхронизатсияи пешфарзи абрӣ-ро барои ҳар пӯшае, ки ҳуҷҷатҳои молиявӣ, тиббӣ ё ҳувиятдиҳии дошта баред, ғайрифаъол кунед.
  7. Иловагиҳои браузер ва барномаҳои насбшударо ҳар се моҳ аудит кунед:Иловагиҳо роҳи классикии берунбарии маълумотанд — ҳамон иҷозате, ки ба блокатори реклама иҷозат медиҳад ҳар саҳифаро бихонад, ба иловагии ба хатар афтода ҳам иҷозат медиҳад ҳамин корро кунад. Ҳар 90 рӯз, се чизро баррасӣ кунед — иловагиҳои насбшудаи браузер (ҳар чизеро, ки дар 30 рӯз истифода накардаед, хориҷ кунед), барномаҳои насбшуда (ҳар чизеро, ки намешиносед, хориҷ кунед) ва феҳристи барномаҳои «бо Google / Facebook / Apple ворид шавед»-и шумо (рухсатиҳои кӯҳнаро бекор кунед).
  8. Хизматҳои ҷойгиршавиро барои ҳар барнома ихтиёрӣ кунед:Дар ҳар OS, ба Settings → Privacy → Location Services равед ва муқаррарот барои барномаҳоро «Рад кунед» гузоред, агар шумо ба он фаъолона ниёз надошта бошед (масалан, Maps, Weather). Браузер ба ҷойгиршавӣ ниёз надорад, агар шумо дар сомонаи мушаххас «иҷозат»-ро нафишурда бошед. macOS ва Linux инро хуб иҷро мекунанд; Windows 11 тугмаҳои бодиққатонатарро талаб мекунад, зеро бисёр барномаҳои дастаҷамъӣ ба таври пешфарз «Иҷозат» мебошанд.
  9. Барои ҳифзи максималии махфият, ҳувиятҳоро дар мошинҳои ҷудогона ҷудо кунед:Ягонатарин беҳтарин амали гигиенаи ҳифзи махфият ин аст, ки аз омехта кардани ҳувияти шахсӣ бо ҳувияти корӣ/касбӣ дар ҳамон дастгоҳ ва профили браузер даст бикашед. Ё профилҳои ҷудогонаи браузерро бо ҷудосозии қатъии cookie истифода баред, ё беҳтараш — дастгоҳи ҷисмонии дуюм (лептопи қадими кор мекунанда бо Linux Mint 100-200 доллар дар бозори дастдуюм) барои таҳқиқоти ҳассос, банкдорӣ, журналистика. Qubes OS инро дар сатҳи OS бо Xen VM-ҳо иҷро мекунад, аммо ҳатто «ду лептоп» 90% ҳалли масъаларо медиҳад.

Саволҳои зуд-зуд пурсида мешаванда

Мақолаҳои алоқаманд