МЕНЮ

Kodachi Linux НЕ АНОНИМНА. Почему установка Кодачи не стоит того?Zip File, мамкины хаЦкеры. Нынче мы поговорим об одном из самых худших дистрибутивов Linux, который когда-либо видело человечество. В нём плохо буквально всё. От прожорливости ресурсов и неадекватного количества багов. До стрёмного интерфейса, имеющего под капотом изрядное количество проприетарного софта с закрытым исходным кодом. Что в свою очередь особенно забавляет, учитывая, как разработчики кичатся высочайшей степенью анонимности данной ОСи.

Общем, как вы уже догадались из названия ролика, речь пойдёт о небезызвестной КОдачи Линукс или КодАчи. Хз, как правильно называется сей скамовский высер. Да в целом это и не столь важно, погнали уже скорее обозревать.

Интеграция Профессия 3D-дженералист

Но прежде, чем мы начнём, мне бы хотелось рассказать вам о новом обучающем курсе от нашей, горячо любимой, образовательной платформы SkillBox.

Освоив профессию 3D-дженералИст, вы станете универсальным специалистом, могущим и умеющим делать в 3D практически всё. Создавать объекты и окружение, настраивать текстуры и цветовую гамму, анимировать модели в готовых сценах и ещё кучу всего интересного.

В рамках прохождения данной программы вы научитесь работать в таких популярных программах как ZBrush, Maya, Houdini и конечно же, Photoshop. С такими знаниями запросто можно претендовать на работу в сфере кино, рекламы и даже игрового продакшена.

Кстати, об играх. Саму программу ведут преподаватели-практики из крупных компаний, которые работали над такими крутыми проектами, как World of Tanks, Fortnite и War Thunder.

В ней вас ждут целых 7 курсов с разным уровнем сложности, знание которых смело можно приравнивать к году реальной работы на производстве. Успей присоединиться к комьюнити лучших студентов геймдев-направления в СНГ.

Начни учиться уже сегодня. Ведь первый платеж можно внести в течении полугода с момента начала прохождения курса. А всё это время вы можете получать опыт разработки собственных игр совершенно бесплатно.

Только вдумайтесь. Уже сейчас вы можете приступить к решению задач от именитых гейм-студий, начать собирать проекты в портфолио и обзаводиться связями с представителями игровой индустрии.

А после успешного завершения обучения специалисты из Центра карьеры Skillbox помогут вам получить первую стажировку и приглашение на работу вашей мечты.

В общем, если вы не ровно дышите к игровой индустрии и имеете явные задатки в виде дизайнерской жилки, то эта программа точно для вас.

Переходите по ссылке в описании, регистрируйтесь и начинайте учиться с образовательной платформой SkillBox, как можно скорее. Да, кстати. Количество мест на эту историю ограничено. Так что не пролюбите такую возможность.

Шаг 1. Ну а мы возвращаемся к основной теме нашего выпуска. Скачать свежий дистрибутив Коды можно с сайта https://www.digi77.com. О**енный домен не правда ли?

kodachi linux obzor 1

Шаг 2. Установка образа возможна, как на виртуальную машину, так и на флешку или внешний винтач. Снимать во всех подробностях алгоритм установки и запуска данной ОСи я не стану. В сети и без меня огромное количество даунов делают ролики в стиле низкоинтеллектуального нажимания «Далее-далее». Поэтому давайте обойдёмся без лишних прелюдий и сразу перейдём к рабочему пространству Кодачи запустив её в Live-режиме.

kodachi linux obzor 2

Шаг 3. Тут нас сразу встречает рабочий стол с кучей ярлыков на нижней панели и системным монитором Конки, который отображает все активные средства анонимизации врубленные на нашей машине. В целом, к самому коню никаких претензий. Действительно очень удобный модуль для тех, кто любит мониторить все показатели. Конфиг для детальной настройки, лежит в /etc/.

kodachi linux obzor 3

Шаг 4. Внизу у нас огромное количество интегрированных утилит, разбитых на категории. Первая – это браузеры. И тут сходу хочется харкнуть в лицо разработчикам за наличие Сферы. Для тех, кто не в курсе, это псевдоанонимный инструмент сёрфинга являющийся проприетарной разработкой людей, сидящих на ЗПхе у дядей в погонах.

Рекламу этого Г не раз можно было увидеть на просторах таких продажных площадок, как журнал «Хакер» и Яндекс.Дзен. В своё время с его помощью было усажено за решетку немало матёрых кардеров и серых майнеров, действующих на территории СНГ и в странах ближнего зарубежья.

А если взять во внимание тот факт, что последняя обнова на эту дрянь выходила в 2018 году и пользователи в сети пишут о проблемах с установкой дополнений из-за отсутствия своевременного апдейта даже на платной версии, решение интегрировать этот продукт в систему сразу вызывает у меня ряд конкретных вопросов.

kodachi linux obzor 4

Шаг 5. Ну да и хрен с ней, со сферой. Далее по списку у нас раздел SecurityApps. Тут у нас различные утилиты для работы с криптоконтейнерами, паролями и шифрованием на уровне ПРО батяни. Всеми любимый MAT для зачистки метах и песочница Firetools.

kodachi linux obzor 5

Шаг 6. В сервисах безопасности есть различные варианты Noisy для генерации рандомных DNSи HTTPзапросов. Обменник Synchating, утилиты для подключения к сеткам i2pи GNU, а также скрипты SSH.

kodachi linux obzor 6

Шаг 7. В «Разное» разрабы накидали сборную солянку от Либры до Файлзилы. Тут есть всё, что может пригодиться тем, кто намерян юзать эту систему на постоянной основе. Криптохранилища, плееры, торрент клиент. Правда вот терминатор лучше бы Tilix’ом заменили.

kodachi linux obzor 7

Шаг 8. Кстати, раз уж мы зашли в терминал, давайте прочекаем есть ли в системе открытые порты по дефолту. Эм. Это что, извините, за п**ц? Даже, если отбросить из всего списка прослушиваемые на локальных IPах, то всё равно остаётся достаточно много потенциальных дыреней.

ss -tulpn

kodachi linux obzor 8

Шаг 9. И это дистрибутив, ориентированный на безопасность? Ну-ну. Давайте, не отходя от кассы посмотрим состояние портов открытых для всех и вся в IP сетках (т.е. тех, что висят на нулевом ипе).

Мммда. Порты мало того, что легко сканируются, так ещё и один из них открыт безо всякой фильтрации. Думаю, не нужно объяснять, почему по дефолту в любом дистрибутиве, ориентированном на аудиторию инфосеков подобные дыры должны быть закрыты от слова совсем?

sudo nmap -sV --script=banner -sU -p 68,123,631,5353,39953 127.0.0.1

kodachi linux obzor 9

Шаг 10.Ладненько, выйду ка я из терминала от греха подальше. Вернёмся к панели. О. Я походу пропустил ярлычок дашборда Кодачи. Посмотрим, что у нас тут. Аааа. Вот они где скрывают знаменитый набор VPN сервисов. Хайдми, Норд, Протон. Даже не знаю, что из этого списка наибольший зашквар. Блин, ну неужели в наше время действительно остались те, кто ведётся на старый как мир миф об анонимности VPN-сервисов.

Чуваки поймите, несмотря на то что VPN сама по себе очень классная штука, отлично подходящая для создания виртуальных сетей и шифрования трафика определённого класса, она крайне плохо годится для анонимности. Хотя бы потому, что вам, как пользователю системы, присваивается уникальный идентификатор.

Об этом, кстати всегда пишут в технической документации. Да, он, конечно, изначально используется не для слежки, а для ограничения прав тех, кто злоупотребляет возможностями ресурса перегоняя слишком большое количество трафика, но сама суть от этого не меняется.

Кодачи по дефолту использует свои VPN-сервера, которые обслуживаются разработчиками данной ОС. И следовательно все идентификаторы пользователей передаются напрямую в их добрые или не очень добрые руки. Короче, это, как с Телеграммом. Вроде и анонимно, но телефончик при регистрации свой введи и дальше всё на доверии.

kodachi linux obzor 10

Какие же выводы можно сделать исходя из увиденного. Ну, во-первых, назвать данную систему анонимной можно только с большой натяжкой. В ней слишком много проприетарного софта с закрытым исходным кодом.

Чего только стоит одна ФСБшная Сфера. К тому же, сам автор неоднократно заявлял, что перед загрузкой, ОСь собирает тьму метаданных с железа. Именно поэтому её и рекомендуется юзать на виртуалке.

Но не бесплатном виртуал боксе, ибо там она тормозит просто безбожно из-за паскудной оптимизации, а на коммерческой варе, которая в свою очередь также является дикой проприетарщиной.

Также автор настоятельно рекомендует использовать VPN-сервисы. Учитывая, что даже платные VPN сейчас поголовно шпионят и, как вы уже поняли, не предоставляют должного уровня анонимности, такое решение тоже весьма сомнительно.

По поводу открытых портов и говорить нечего. Тут просто невероятный зашквар. Даже, если не воспринимать это как бэкдор, очевидно, что сам по себе набор из конкретных портов, мигом даёт злоумышленнику представление о том на какой ОСи, вы работаете.

И для чего вообще используются эти порты? Лично мне непонятно. Как непонятен и выбор ядра разрабов, которые зачем-то взяли за основу Убунту.

Это убогое крашнутое уг, напичканное по самые брови ненужными ярлыками и напоминающее зверя на базе WindowsXP на который чья-то мамаша по незнанке установила Амиго.

А про изуродованный интерфейс крысы я вообще промолчу. Как можно было так извратиться над оболочкой в попытках сделать её похожей на гнома? Из-за всех этих наворотов найти ранее открытое и свёрнутое приложение практически нереально.

Перебивка

В целом, ощущение от работы с операционной системой Кодачи осталось, мягко скажем, не очень хорошее. Слишком много псевдо безопасных понтов, никак не оправдывающих себя на практике.

Вот уж действительно дистрибутив, оправдывающий своё название. Для тех, кто не в курсе, Кодати с японского переводится, как маленький, короткий меч. Видимо такой же короткий как писюн разработчика и такой же маленький, как его альтер эго.

Окей, друзья. Думаю, пора заканчивать стори с этим обзором, пока мой пукан окончательно не бомбануло. В заключении, по заведённой традиции, хочу пожелать вам удачи, успеха и самое главное, качественной, а не иллюзорно созданной анонимности.

Берегите себя и свои данные, пользуйтесь проверенными Unixрешениями, такими, как Whonix, Tails и помните, что самая лучшая операционка – это та, которую вы настроили и довели до ума своими руками, а не возложили эту задачу на разработчиков.

Всё-таки Linux, это вам не винда. И приложив некоторые усилия вы сможете сделать практически идеальный анонимный дистрибутив. Главное иметь руки из нужного места.

Ладненько, с вами, как обычно был Денчик. Не забываем подписаться на этот канал. Само собой ставьте лайк, если понравился подобный формат и пишите в комментах, какую операционку нужно препарировать в следующем выпуске.

Я, конечно, вряд ли прислушаюсь к вашему мнению, но удачу попытать всё же стоит. Это как с сообщениями вконтаче. Нет-нет, да одному из сотни я и отвечу на месседж.

Но, стоит отметить, что это бывает, п**ц как редко и исключительно в форме благотворительности. Ну некогда мне разжёвывать людям то, что можно нагуглить за пару минут. Вот внатуре, каждый день есть дела поважнее. Не обессудьте.

Всё, короче. Меня совсем уже в лютую степь несёт. Увидимся в комментах камрады. Всем пока.

делитесь с друзьЯми

Не можешь понять, куда делись видео по взломам и хакингу? Они переехали в наш уютный паблик в телеге

telegram chanel

Хочешь больше контента? Подписывайся на YouTube-канал!

Курс «Диплом за неделю»

Пособие «Библия вардрайвинга»

© 2022. IT-спец. Денис Курец.