<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Операційні системи on Arpokrat</title>
    <link>https://arpokrat.com/uk/blog/tags/operating-systems/</link>
    <description>Recent content in Операційні системи on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>uk</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/uk/blog/tags/operating-systems/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cold wallet: повний посібник, від клаптика паперу до мультипідпису на Qubes OS</title>
      <link>https://arpokrat.com/uk/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;У 2023 році дослідники Kaspersky розібрали апаратний гаманець Trezor, куплений на солідному з вигляду онлайн-майданчику. Пристрій візуально не відрізнявся від оригіналу, разом із упаковкою, і працював нормально. Він показував послідовність слів для переписування, точнісінько як справжній. От тільки цю послідовність не витягнув випадково сам пристрій: її наперед обрав зловмисник, якому залишалося тільки дочекатися, поки жертва покладе туди свої кошти. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;Повний аналіз опубліковано в блозі Kaspersky&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Ця історія підсумовує всю тему. Жертва купила правильний продукт, правильної марки, з правильними намірами. Підвело не залізо, підвела процедура навколо нього.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Cold wallet не є предметом, який купують. Це процедура, яку застосовують, а залізо — лише одна її деталь.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Ось п&amp;rsquo;ять рівнів безпеки, від найпростішого до найвимогливішого. Кожен придатний до використання таким, як є. На кожному щаблі те саме питання: від чого не захищав попередній рівень і чи справді цей ризик стосується вас?&lt;/p&gt;
&lt;h2 id=&#34;що-таке-cold-wallet-без-жаргону&#34;&gt;Що таке cold wallet, без жаргону&lt;/h2&gt;
&lt;p&gt;Криптовалюта не зберігається ні у вашому телефоні, ні у вашому комп&amp;rsquo;ютері. Вона записана в публічному реєстрі, &lt;strong&gt;блокчейні&lt;/strong&gt;, продубльованому на тисячах машин. Цей реєстр пов&amp;rsquo;язує певну кількість коштів з &lt;strong&gt;адресою&lt;/strong&gt;, довгою послідовністю символів, що виконує роль публічного номера рахунку.&lt;/p&gt;
&lt;p&gt;Щоб перемістити ці кошти, треба довести, що ви їхній власник. Цей доказ походить із секрету, який маєте лише ви: &lt;strong&gt;приватного ключа&lt;/strong&gt;. Його ніколи нікуди не надсилають. Ним ставлять криптографічний &lt;strong&gt;підпис&lt;/strong&gt; на платіжному дорученні, а мережа перевіряє, що цей підпис справді відповідає відповідній адресі.&lt;/p&gt;
&lt;p&gt;Отже, уся безпека тримається на єдиній точці: хто бачив приватний ключ.&lt;/p&gt;
&lt;p&gt;На біржі це не ви. Платформа тримає ключі, ви тримаєте рядок у її базі даних. Якщо вона збанкрутує, якщо її зламають, якщо регулятор заморозить рахунки, цей рядок мало чого вартий. Такий сенс формули, що ходить уже десять років: не твої ключі — не твої кошти.&lt;/p&gt;
&lt;p&gt;У мобільному застосунку-гаманці ключ справді у вас, але він був згенерований на пристрої, підключеному до інтернету, і живе на цьому пристрої. Сучасний телефон виконує десятки тисяч рядків коду, які ніхто не проаудитував, і залишається вразливим до дір, невідомих навіть його власному виробнику. Ключ там у безпеці, поки нічого не ламається.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Cold wallet&lt;/strong&gt;, буквально холодний гаманець, перевертає логіку. Приватний ключ генерується на пристрої, не підключеному до інтернету, і ніколи цього пристрою не покидає. Циркулюють виключно транзакції на підпис, що входять, і підписані транзакції, що виходять. Зловмисник, який повністю контролював би ваш підключений комп&amp;rsquo;ютер, бачив би, як проходять транзакції, але ніколи — ключ, що їх підписує.&lt;/p&gt;
&lt;p&gt;Це єдина відмінність, яка має значення. Усе решта полягає в тому, щоб її обхід ставав дедалі складнішим.&lt;/p&gt;
&lt;h2 id=&#34;hot-wallet-чи-cold-wallet-різниця&#34;&gt;Hot wallet чи cold wallet, різниця&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Hot wallet&lt;/strong&gt;, гарячий гаманець, це гаманець, приватний ключ якого генерується або зберігається на пристрої з підключенням до інтернету, що постійно робить його вразливим до віддаленої атаки. Cold wallet генерує ключ офлайн і підписує офлайн, тож приватний ключ ніколи не торкається підключеного пристрою. Найчастіша плутанина стосується ролі операційної системи: телефон із застосунком на кшталт MetaMask залишається hot wallet, навіть на загартованій і бездоганно оновленій системі. Значення має не загальна безпека пристрою, а наявність мережевого з&amp;rsquo;єднання саме в ту мить, коли ключ використовується для підпису. Загартування підключеного пристрою знижує ймовірність компрометації, але не змінює категорії, до якої гаманець належить.&lt;/p&gt;
&lt;h2 id=&#34;чого-нас-учить-справа-coldcard-2026-року&#34;&gt;Чого нас учить справа Coldcard 2026 року&lt;/h2&gt;
&lt;p&gt;Перед тим як переходити до щаблів, потрібне одне уточнення, і нещодавні події роблять його неминучим.&lt;/p&gt;
&lt;p&gt;Наприкінці липня 2026 року виробник Coinkite розкрив, що дефект, внесений у прошивку його Coldcard у березні 2021 року, вплинув на генерацію деяких seed. Ішлося не про навмисний резервний механізм: помилка інтеграції під час переходу на нову криптографічну бібліотеку призвела до того, що макрос, який мав вимикати програмний резервний генератор, не дав очікуваного ефекту, і передбачений апаратний генератор фактично обходився на користь загального, передбачуваного програмного генератора платформи. Отримані фрази виглядали цілком випадковими, але їхня реальна ентропія падала, за попередніми оцінками, опублікованими Coinkite, приблизно до 40 бітів на моделях Mk2 і Mk3 та приблизно до 72 бітів на Mk4, Mk5 і Q, замість передбачених 128 бітів. &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;Технічний розбір, опублікований Coinkite&lt;/a&gt;, детально описує цей механізм.&lt;/p&gt;
&lt;p&gt;Починаючи з 30 липня 2026 року, чотирма хвилями, зловмисники вивели близько 1 816 біткоїнів, розподілених по понад 5 200 адресах, згідно з &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;аналізом TRM Labs&lt;/a&gt;. Жодного разу їм не знадобився доступ до пристроїв жертв, ні фізичний, ні віддалений. Вони просто перерахували приватні ключі, що стали достатньо слабкими, аби їх можна було знайти перебором.&lt;/p&gt;
&lt;p&gt;Ось що варто запам&amp;rsquo;ятати. Ці жертви не припустилися жодної помилки. Seed ніколи не передавали, пристрій ніколи не підключали, фізична резервна копія бездоганна. Ніщо з цього не допомогло, бо вразливість була в момент створення ключа, ще до того, як з&amp;rsquo;явилося що захищати.&lt;/p&gt;
&lt;p&gt;Ця справа не дискредитує ні залізо Coldcard, ні апаратні гаманці як категорію. Ідеться про конкретну помилку, виправлену прошивкою, опублікованою вже наступного дня після першої хвилі, а перехід на новий seed залишається необхідним, бо оновлення не лагодить уже згенерований ключ. Але вона висвітлює межу, що стосується всього подальшого: п&amp;rsquo;ять щаблів цієї статті пояснюють, як захистити ключ, коли він уже існує, і жоден сам собою не гарантує, що його правильно згенерували на початку. У цьому й полягає вся цінність відкритих рішень на кшталт описаного далі SeedSigner, чий код генерації є публічним і будь-хто може його перевірити, тоді як закрита прошивка здатна приховувати дефект п&amp;rsquo;ять років.&lt;/p&gt;
&lt;h2 id=&#34;щабель-1-seed-фраза-на-папері&#34;&gt;Щабель 1: seed-фраза на папері&lt;/h2&gt;
&lt;p&gt;Запам&amp;rsquo;ятати приватний ключ людині неможливо. Стандарт &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;, прийнятий майже всіма гаманцями, обходить цю проблему.&lt;/p&gt;
&lt;p&gt;Гаманець витягує дуже велике випадкове число, а тоді перекладає його в перелік звичайних слів, узятих із фіксованого словника на 2048 слів: &lt;strong&gt;seed-фраза&lt;/strong&gt;, або фраза відновлення. Дванадцять слів відповідають 128 бітам випадковості, двадцять чотири слова — 256 бітам. З цієї фрази гаманець математично заново виводить усі ваші приватні ключі та всі ваші адреси.&lt;/p&gt;
&lt;p&gt;Головний наслідок: фраза і є гаманцем. Якщо ваш пристрій згорить, ви введете слова в будь-який інший сумісний гаманець і знайдете свої кошти незмінними. Якщо хтось прочитає ці слова, більше йому нічого не треба. Ані вашого пристрою, ані PIN-коду.&lt;/p&gt;
&lt;p&gt;Те, що робить цю фразу неможливою для вгадування, це кількість випадковості, яку вона містить, а не її позірна довжина. Та сама логіка, що й для пароля, докладно описана в нашій статті про &lt;a href=&#34;https://arpokrat.com/uk/blog/password-entropy-shannon-security/&#34;&gt;ентропію та науку за вашою безпекою&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;На практиці ви записуєте слова від руки, по порядку і пронумеровані, на носії, що не проходить через жоден пристрій. Ніколи не фото, не знімок екрана, не текстовий файл, не синхронізований менеджер паролів і не лист самому собі. Усе, що торкається онлайн-сервісу, виводить фразу з офлайн-простору, і cold wallet перестає існувати.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Від чого цей щабель не захищає.&lt;/strong&gt; Папір горить, не витримує затоплення, вигоряє, губиться. Його за кілька секунд прочитає той, хто відкриє не ту шухляду. Головне ж, він становить &lt;strong&gt;єдину точку відмови&lt;/strong&gt;, вираз, що повертатиметься впродовж усієї статті: єдиний елемент, втрати чи компрометації якого досить, щоб забрати все.&lt;/p&gt;
&lt;p&gt;Негайне поліпшення коштує небагато: вигравіювати фразу на &lt;strong&gt;металевій резервній копії&lt;/strong&gt;, пластині з нержавіючої сталі з вибитими літерами або вставленими плитками, найвідомішими прикладами яких є &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt; і Billfodl. Сталь переживе побутову пожежу й повінь. Це вирішує випадкове знищення, але не крадіжку.&lt;/p&gt;
&lt;h2 id=&#34;щабель-2-серійний-апаратний-гаманець&#34;&gt;Щабель 2: серійний апаратний гаманець&lt;/h2&gt;
&lt;p&gt;Щабель 1 припускає, що ви десь згенерували seed-фразу. Якщо ви зробили це в мобільному застосунку, перш ніж переписати її, ваша фраза існувала на підключеному пристрої, і папір лише зберіг уже розкритий секрет.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Апаратний гаманець&lt;/strong&gt; усуває цю проблему в корені. Це маленький спеціалізований пристрій, без браузера й без сторонніх застосунків, єдине ремесло якого — згенерувати seed-фразу, зберегти її в захищеному чипі й підписувати транзакції. Він під&amp;rsquo;єднується до вашого комп&amp;rsquo;ютера, але ключ ніколи не виходить із чипа. Комп&amp;rsquo;ютер надсилає транзакцію на підпис, пристрій показує суму й адресу призначення на власному екрані, ви підтверджуєте кнопкою, він повертає підпис.&lt;/p&gt;
&lt;p&gt;Цей екран — найголовніше, і його часто хибно розуміють. Якщо шкідливе програмне забезпечення на вашому ПК підмінить адресу призначення в момент надсилання, екран пристрою покаже справжнє призначення — адресу зловмисника. Це ваша остання незалежна точка перевірки. Її треба читати, щоразу.&lt;/p&gt;
&lt;p&gt;Орієнтирами є &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt; і &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;, останній спеціалізується на Bitcoin.&lt;/p&gt;
&lt;h3 id=&#34;пильність-щодо-походження&#34;&gt;Пильність щодо походження&lt;/h3&gt;
&lt;p&gt;Ось ми й повернулися до підробленого гаманця з початку цієї статті.&lt;/p&gt;
&lt;p&gt;Купуйте виключно напряму на сайті виробника або в офіційно вказаного ним продавця. Ніколи на загальному майданчику, ніколи з рук, ніколи пристрій, отриманий у подарунок. Між виходом із заводу й вашими руками посередник може відкрити пристрій, замінити його вміст і акуратно закрити знову. Отримавши, перевірте пломбу й відсутність слідів відкриття, дотримуючись процедури автентифікації, опублікованої виробником.&lt;/p&gt;
&lt;p&gt;Запам&amp;rsquo;ятайте передусім правило, яке саме собою нейтралізує найпоширенішу атаку: новий апаратний гаманець має змусити вас згенерувати seed-фразу, він ніколи не повинен видавати вам готову. Пристрій, що приходить із фразою, вже написаною в коробці, або просить ввести надану фразу, скомпрометований. Без винятків.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Від чого цей щабель не захищає.&lt;/strong&gt; Тепер ви довіряєте виробнику щодо якості його генератора випадковості й цілісності його прошивки, тобто вбудованого в пристрій програмного забезпечення. Ця прошивка зазвичай пропрієтарна, принаймні частково, тож із вашого боку неперевірна. Довіра розумна, виправдана для переважної більшості людей, але все ж довіра. А seed-фраза залишається єдиною точкою відмови.&lt;/p&gt;
&lt;h2 id=&#34;щабель-3-виділений-air-gapped-компютер&#34;&gt;Щабель 3: виділений air-gapped комп&amp;rsquo;ютер&lt;/h2&gt;
&lt;p&gt;Якщо ви не хочете довіряти жодному виробникові, залишається можливість зробити все самому на звичайному залізі, з відкритим і проаудитованим програмним забезпеченням. Це принцип &lt;strong&gt;air-gapped&lt;/strong&gt; машини, буквально відділеної прошарком повітря: комп&amp;rsquo;ютера, який ніколи не був і ніколи не буде підключений до мережі.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Візьміть машину, призначену виключно для цього. Старий ноутбук згодиться, а модель без вбудованого бездротового чипа — ідеальна.&lt;/li&gt;
&lt;li&gt;Перевстановіть чисту систему, наприклад поширений дистрибутив Linux, з образу, криптографічний відбиток якого ви перевірили.&lt;/li&gt;
&lt;li&gt;Знешкодьте мережу на якомога нижчому рівні. Фізично вийняти карту Wi-Fi, часто маленьку карту, вставлену під кришечкою, краще, ніж вимкнути її в налаштуваннях. Ніколи не під&amp;rsquo;єднуйте кабель Ethernet. Програмне вимкнення може бути скасоване програмою, відсутній компонент не може скасувати нічого.&lt;/li&gt;
&lt;li&gt;Встановіть еталонний програмний гаманець, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt; або &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;, перенісши інсталятор на USB-флешці й перевіривши його підпис.&lt;/li&gt;
&lt;li&gt;Згенеруйте seed-фразу на цій машині, офлайн, і збережіть її згідно зі щаблем 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Щоб витрачати, потік іде через стандартний формат — &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), частково підписану транзакцію. Це файл, що містить усі подробиці транзакції, окрім підпису. На підключеному комп&amp;rsquo;ютері ви готуєте транзакцію та експортуєте цей файл. Переносите його на офлайн-машину USB-флешкою або QR-кодом, показаним на екрані й зчитаним камерою. Офлайн-машина його підписує, ви приносите підписаний файл назад тим самим шляхом, і підключений комп&amp;rsquo;ютер розсилає його в мережу.&lt;/p&gt;
&lt;p&gt;Єдиний канал між двома світами — файл, який ви несете в руці. Це повільно, і саме в цьому суть.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Від чого цей щабель не захищає.&lt;/strong&gt; USB-флешка стає вашим слабким місцем: це активний носій, здатний внести код. Офлайн-система до того ж залишається універсальною операційною системою, великою і важкою для аудиту. Дисципліна теж має значення: спокуса під&amp;rsquo;єднати цей мережевий кабель лише один раз заради оновлення знищує всю конструкцію одним махом.&lt;/p&gt;
&lt;h2 id=&#34;щабель-4-відкритий-саморобний-підписувач-seedsigner&#34;&gt;Щабель 4: відкритий саморобний підписувач, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt; доводить логіку щабля 3 до її висновку: мінімальний пристрій, зібраний вами, поведінка якого перевірна і який нічого не зберігає.&lt;/p&gt;
&lt;p&gt;Центральний компонент — &lt;strong&gt;Raspberry Pi Zero версії 1.3&lt;/strong&gt;. Це уточнення не дрібниця, це серце всієї конструкції. Pi Zero 1.3 не має ні Wi-Fi, ні Bluetooth на рівні заліза: радіочипів на платі просто немає. Це не Raspberry Pi 5, не Pi Zero W і не Pi Zero 2, які всі мають бездротовий зв&amp;rsquo;язок. Офіційна документація однозначна: саме версія 1.3 дає найкращу гарантію мережевої ізоляції.&lt;/p&gt;
&lt;p&gt;Різниця з програмним вимкненням фундаментальна. Wi-Fi, вимкнений у налаштуванні, спирається на обіцянку програми, яку інша програма може зрадити. Чип, ніколи не припаяний до плати, не може бути ввімкнений жодним кодом, жодною вразливістю, жодним підступним оновленням. Ви більше не довіряєте конфігурації, ви констатуєте фізичну відсутність.&lt;/p&gt;
&lt;p&gt;Решта — три деталі: екран WaveShare на 1,3 дюйма з роздільністю 240 на 240 пікселів із кнопками, модуль камери, сумісний із Pi Zero, і картка microSD. Менш ніж 50 доларів компонентів, без жодного паяння.&lt;/p&gt;
&lt;p&gt;Уся комунікація йде через QR-коди, в обидва боки. Підключений гаманець, наприклад Sparrow, показує PSBT у вигляді QR-коду, анімованого, якщо транзакція об&amp;rsquo;ємна. Камера SeedSigner його зчитує. Пристрій показує подробиці транзакції на своєму екрані, ви підтверджуєте, він підписує, а тоді сам показує підписану транзакцію QR-кодом, який ви знімаєте вебкамерою підключеного комп&amp;rsquo;ютера. Жодного кабелю даних, жодної USB-флешки, жодної мережі. Світло — єдиний канал.&lt;/p&gt;
&lt;p&gt;Пристрій до того ж &lt;strong&gt;stateless&lt;/strong&gt;, без стану. Він ніколи не зберігає ключ надовго: seed-фраза вводиться на початку кожного сеансу, живе лише в оперативній пам&amp;rsquo;яті під час користування і зникає при вимкненні. На картці microSD лише програмне забезпечення. Зловмисник, що вкраде ваш вимкнений SeedSigner, украде лише Raspberry Pi за п&amp;rsquo;ятнадцять євро.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Зворотний бік відкритості.&lt;/strong&gt; Більше немає виробника, якому треба довіряти, але немає й того, хто хоч щось гарантує. Перед записом програмного забезпечення на картку microSD ви маєте самі перевірити його справжність. Проєкт публікує на своїй &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;сторінці релізів GitHub&lt;/a&gt; файл образу разом із маніфестом і підписом цього маніфесту. Перевірка поєднує підпис GPG, який доводить, що публікація справді походить від розробників, і контроль відбитка SHA256, який доводить, що файл відтоді не змінювали. Її треба зробити ще до монтування образу, бо деякі системи змінюють його при відкритті й тим самим завалюють перевірку. Якщо вона не проходить, прошивку не записують.&lt;/p&gt;
&lt;p&gt;Функціональне обмеження, яке варто зазначити: SeedSigner — проєкт для Bitcoin, інших ланцюгів він не покриває.&lt;/p&gt;
&lt;h2 id=&#34;щабель-5-віртуальна-машина-vault-на-qubes-os&#34;&gt;Щабель 5: віртуальна машина Vault на Qubes OS&lt;/h2&gt;
&lt;p&gt;Щабель 3 розділяє два світи від&amp;rsquo;єднаним кабелем. Це гарантія, яку ви підтримуєте вручну, день за днем, і яка спирається на вашу дисципліну.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt; пропонує інше: розділення, накинуте архітектурою системи. Qubes розбиває вашу діяльність на окремі віртуальні машини, звані qubes, ізольовані гіпервізором. Ми розмістили його поруч з іншими системами в нашому &lt;a href=&#34;https://arpokrat.com/uk/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;порівнянні операційних систем, орієнтованих на безпеку&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vault VM&lt;/strong&gt; створюється взагалі без мережевого інтерфейсу. Це не косметичне налаштування: у віртуальної машини немає жодної віртуальної мережевої карти, жодного драйвера, жодного стека, нічого, що можна ввімкнути. Вона фізично не має способу відправити пакет, хоч би який код у ній виконувався. Саме вона тримає seed-фразу і запускає Sparrow офлайн.&lt;/p&gt;
&lt;p&gt;Друга віртуальна машина, цього разу підключена, запускає Sparrow у режимі лише спостереження, виключно з публічними ключами. Вона бачить баланс і історію, вміє будувати транзакції, але не здатна жодну підписати.&lt;/p&gt;
&lt;p&gt;Передавання відбувається виключно файлом, внутрішнім інструментом &lt;code&gt;qvm-copy&lt;/code&gt;. Непідписаний PSBT іде з підключеної машини у Vault, Vault його підписує, підписаний файл повертається тим самим механізмом. Жодної спільної мережі, жодної спільної теки, жодного автоматичного буфера обміну.&lt;/p&gt;
&lt;p&gt;Дві речі роблять це кращим за простий ізольований ПК. По-перше, ізоляція більше не залежить від вас: на класичній air-gapped машині air gap є властивістю вашої поведінки, він тримається, доки ніхто не під&amp;rsquo;єднає кабель. Під Qubes ізоляцію накидає гіпервізор, під віртуальною машиною, поза досяжністю того, що виконується всередині. Шкідлива програма, що отримала б у Vault усі права, все одно не мала б жодного мережевого заліза, яким можна керувати. По-друге, зворотність: qubes спираються на шаблони, і якщо ви підозрюєте компрометацію, ви знищуєте віртуальну машину і за кілька хвилин створюєте її наново чистою. На виділеному комп&amp;rsquo;ютері той самий сумнів вимагає повного перевстановлення.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Від чого цей щабель не захищає.&lt;/strong&gt; Це найміцніша збірка з цього переліку, і вона зберігає рівно ту саму слабкість, що й перша: seed-фраза досі одна-єдина. Пожежа, що знищить вашу резервну копію, фізичний примус, застосований до вас, помилка при роботі — і все втрачено або все забрано. Програмна ізоляція, хоч би якою досконалою вона була, тут нічого не змінює.&lt;/p&gt;
&lt;h2 id=&#34;мультипідпис-змінити-природу-проблеми&#34;&gt;Мультипідпис: змінити природу проблеми&lt;/h2&gt;
&lt;p&gt;П&amp;rsquo;ять попередніх щаблів поліпшують те саме — захист єдиного секрету. &lt;strong&gt;Мультипідпис&lt;/strong&gt; ставить інше питання: а що, якби ми перестали мати єдиний секрет?&lt;/p&gt;
&lt;p&gt;Принцип записаний у правилах самої мережі. Замість прив&amp;rsquo;язувати кошти до одного ключа, їх прив&amp;rsquo;язують до групи ключів, із порогом. У схемі &lt;strong&gt;2 з 3&lt;/strong&gt; існує три ключі, а для витрачання потрібні два. У схемі &lt;strong&gt;3 з 5&lt;/strong&gt; існує п&amp;rsquo;ять ключів, потрібні три. Кожен ключ генерується незалежно, на іншому пристрої, бажано іншого типу, і зберігається в іншому місці: Coldcard у вас удома, SeedSigner у довіреної близької людини, ключ у банківському сейфі.&lt;/p&gt;
&lt;p&gt;Те, що це змінює, очевидно. Грабіжник, який знайде одну резервну копію, не отримає нічого. Пожежа, що знищить одне місце, не знищить ваших коштів — ви відновите їх з решти ключів. Дефекту, виявленого в одного виробника, недостатньо, адже інші ваші ключі походять звідкись інде. Той, хто погрожує вам фізично, наштовхується на те, що ви не можете, самотужки й негайно, видати те, чого він вимагає.&lt;/p&gt;
&lt;p&gt;Єдина точка відмови зникає в обох напрямках одразу — проти втрати і проти крадіжки. Жоден із попередніх щаблів такого результату не дає, включно зі збіркою Qubes.&lt;/p&gt;
&lt;p&gt;Розплата — операційна складність. Резервувати треба не лише seed, а й &lt;strong&gt;дескриптор гаманця&lt;/strong&gt;, файл, що описує структуру збірки та публічні ключі, які її складають. Без нього повернути кошти стає дуже важко навіть із потрібною кількістю seed. Погано задокументований мультипідпис небезпечніший за простий, добре опанований апаратний гаманець.&lt;/p&gt;
&lt;h2 id=&#34;правила-чинні-на-всіх-щаблях&#34;&gt;Правила, чинні на всіх щаблях&lt;/h2&gt;
&lt;p&gt;Залізо займає більшість обговорень, тоді як реальні втрати найчастіше приходять звідкись інде.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Розподіліть резервні копії географічно.&lt;/strong&gt; Дві копії того самого seed у двох шухлядах одного будинку — це перед лицем пожежі чи затоплення одна копія. Ризик не зводиться до крадіжки. Розділіть місця, пам&amp;rsquo;ятаючи, що кожна додаткова копія покращує вашу стійкість до втрати й погіршує стійкість до крадіжки. Це компроміс, а не оптимальне налаштування.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Перевірте малою сумою.&lt;/strong&gt; Надішліть еквівалент кількох євро, перевірте надходження, потім зітріть гаманець і відновіть його повністю з резервної копії. Успішне надходження нічого не доводить щодо відновлення, а рятує колись саме відновлення. Неправильно переписане слово, переставлений порядок, неповна копія — усе це виявляється лише в цю мить, і краще виявити це, коли на кону десять євро.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Будьте стриманими.&lt;/strong&gt; Технічна безпека жодним чином не впливає на соціальну інженерію чи на цілеспрямовану фізичну крадіжку. Не згадуйте публічно, що маєте криптовалюти: ні в соцмережах, ні в ресторані, ні перед далекими знайомими. Найкраща збірка у світі не захистить того, про кого відомо, що в нього є що взяти.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Передбачте передання.&lt;/strong&gt; Це найзанедбаніший пункт, і він незворотний. Добре захищений cold wallet сконструйовано так, щоб ніхто, крім вас, до нього не дістався. У разі смерті чи недієздатності ця властивість обертається проти ваших спадкоємців, і кошти втрачені остаточно. Є кілька шляхів: зашифрована документація, довірена надійній третій особі чи передана нотаріусу, збірка з мультипідписом, що включає ключ у спадкоємця, або механізм на кшталт dead man switch, що вивільняє інформацію за відсутності ознак життя. Кожен несе юридичні та податкові наслідки, які різняться залежно від країни. Задокументуйте технічний намір, а реалізацію дайте оформити фахівцеві з права.&lt;/p&gt;
&lt;h2 id=&#34;що-це-говорить-про-підхід-arpokrat&#34;&gt;Що це говорить про підхід Arpokrat&lt;/h2&gt;
&lt;p&gt;Нитка, що проходить крізь ці п&amp;rsquo;ять щаблів, — це не зростання витонченості. Це поступове зменшення кількості учасників, яким ви змушені довіряти, не маючи змоги перевірити. Біржа вимагає цілковитої довіри. Апаратний гаманець зводить її до одного виробника. SeedSigner замінює її перевіркою, яку ви виконуєте самі. Збірка Qubes переносить гарантію з поведінки на архітектуру. Мультипідпис забирає її в кожного елемента, взятого окремо.&lt;/p&gt;
&lt;p&gt;Це логіка, що керує проєктуванням наших продуктів. Гарантія, що спирається на обіцянку, — не гарантія, а зобов&amp;rsquo;язання. Структурна гарантія тримається навіть тоді, коли той, хто її збудував, передумає чи отримає припис. Сервіс, який не тримає ваших ключів, не може їх видати, хоч би який тиск застосовували: це принцип, на якому побудовано &lt;a href=&#34;https://arpokrat.com/uk/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;. Питання, до речі, стає конкретнішим у міру еволюції регуляторної рамки, як показує наш аналіз &lt;a href=&#34;https://arpokrat.com/uk/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;європейських обмежень щодо Monero і Zcash, запланованих на 2027 рік&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Доброго рівня безпеки взагалі не існує. Існує рівень, співмірний з тим, що ви маєте, і з тим, хто міг би розумно взяти вас на приціл.&lt;/p&gt;
&lt;p&gt;Кілька сотень євро на апаратному гаманці, купленому у виробника, з seed, вигравіюваним на металі й покладеним поза вашим житлом, — цілком серйозна конфігурація. Вона вже ставить вас вище за переважну більшість власників криптовалют і захищає від сценаріїв, що справді спричиняють втрати. Нікому для цього не потрібен мультипідпис на Qubes. Складна збірка виправдовує себе, коли сума зробила б цілеспрямовану атаку вигідною або коли ваше становище притягує особливу увагу.&lt;/p&gt;
&lt;p&gt;Отже, слушне питання не в тому, як високо піднятися, а в тому, яке з ваших нинішніх припущень найкрихкіше. Для більшості людей це не залізо: це єдина резервна копія, покладена в одному місці, ніколи не випробуване відновлення або ніколи не продумане передання. Виправлення цих трьох пунктів не коштує нічого, і важать вони більше, ніж перехід з одного щабля на наступний.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Яку операційну систему обрати для безпеки та конфіденційності? Windows, macOS, Linux, Tails, Whonix і Qubes OS у порівнянні</title>
      <link>https://arpokrat.com/uk/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;Вибір операційної системи — це не лише питання зручності інтерфейсу чи сумісності програмного забезпечення. Дедалі більше це стає рішенням у сфері безпеки та конфіденційності. Кожна ОС збирає дані по-різному, має різну поверхню атаки та надає користувачеві дуже різний рівень контролю. Це порівняння аналізує основні системи ринку виключно з цього кута зору — від найпоширеніших до найспеціалізованіших.&lt;/p&gt;
&lt;h2 id=&#34;ключовий-критерій-хто-контролює-вашу-систему&#34;&gt;Ключовий критерій: хто контролює вашу систему?&lt;/h2&gt;
&lt;p&gt;Перш ніж заглиблюватися в деталі кожної ОС, варто окреслити основоположний принцип: безпека операційної системи фундаментально залежить від того, хто володіє кодом і які архітектурні рішення були прийняті під час проєктування. Пропрієтарна ОС із закритим кодом (Windows, macOS) делегує цю довіру своєму розробнику. ОС із відкритим кодом делегує цю довіру спільноті, яка аудитує код. ОС, розроблена для компартменталізованої безпеки (Qubes OS), виходить із припущення, що жодному компоненту системи не можна повністю довіряти.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;windows-11&#34;&gt;Windows 11&lt;/h2&gt;
&lt;h3 id=&#34;збір-даних-і-телеметрія&#34;&gt;Збір даних і телеметрія&lt;/h3&gt;
&lt;p&gt;Windows 11 — найпоширеніша настільна ОС у світі і водночас одна з тих, що збирає найбільше даних за замовчуванням. Microsoft ділить телеметрію на дві офіційні категорії:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Обов&amp;rsquo;язкові дані&lt;/strong&gt; (не вимикаються у редакціях Home і Pro): конфігурація обладнання, ідентифікатори пристрою, звіти про помилки та стабільність, дані про оновлення та драйвери. Ці дані передаються до Microsoft незалежно від налаштувань користувача.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Необов&amp;rsquo;язкові дані&lt;/strong&gt;: поведінка під час використання, взаємодія з програмами, дані персоналізації. Вимикаються в налаштуваннях, але автоматично вмикаються знову під час деяких великих оновлень.&lt;/p&gt;
&lt;p&gt;Windows 11 24H2 запровадив кілька нових рівнів збору даних, пов&amp;rsquo;язаних зі штучним інтелектом:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: робить знімок екрана кожні п&amp;rsquo;ять секунд, щоб створити переглядану часову шкалу всього, що ви робили на своєму комп&amp;rsquo;ютері. Вимикається, але ввімкнений за замовчуванням і пов&amp;rsquo;язаний із правами доступу, розширюваними іншими програмами&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: кожен запит передається на сервери Microsoft, включаючи знімки екрана, виділений текст і контекст відкритих програм&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Cloud Protection&lt;/strong&gt;: надсилає хеші підозрілих файлів і поведінкові дані до хмари Microsoft для аналізу&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Висновок, задокументований численними незалежними технічними джерелами, є однозначним: повністю вимкнути телеметрію Windows 11 у редакціях Home і Pro неможливо. Єдиний спосіб зробити це — використовувати редакцію Enterprise або Education, застосовувати конкретні групові політики або вдаватися до сторонніх інструментів, як-от O&amp;amp;O ShutUp10++ або WPD, з притаманними їм ризиками нестабільності.&lt;/p&gt;
&lt;h3 id=&#34;поверхня-атаки-та-безпека&#34;&gt;Поверхня атаки та безпека&lt;/h3&gt;
&lt;p&gt;Windows 11 є ціллю переважної більшості шкідливих програм, програм-вимагачів та експлойтів у світі — пропорційно до своєї частки ринку. Microsoft запровадила вагомі механізми безпеки (обов&amp;rsquo;язковий TPM 2.0, Secure Boot, VBS, Credential Guard), але вони функціонують у монолітній моделі: компрометація ядра або привілейованої системної служби впливає на весь середовищний простір.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Вердикт щодо безпеки/конфіденційності:&lt;/strong&gt; найбільш вразлива система в цьому порівнянні, телеметрія не вимикається повністю, модель довіри цілком делегована Microsoft і американській юрисдикції.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;збір-даних-і-телеметрія-1&#34;&gt;Збір даних і телеметрія&lt;/h3&gt;
&lt;p&gt;Apple збудувала частину свого маркетингового іміджу на конфіденційності. Технічна реальність є більш неоднозначною.&lt;/p&gt;
&lt;p&gt;macOS збирає значно менше даних, ніж Windows за замовчуванням, але збір все одно відбувається і частково не вимикається:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper і перевірка OCSP&lt;/strong&gt;: щоразу під час відкриття програми macOS виконує онлайн-перевірку на серверах Apple, щоб підтвердити, що програму не відкликано. Цей запит передає інформацію про відкриту програму та IP-адресу пристрою. Жодне вбудоване налаштування не дозволяє вимкнути ці перевірки без порушення ланцюга безпеки&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Аналітика macOS&lt;/strong&gt;: збір даних про використання системи, вимикається в Системних налаштуваннях &amp;gt; Конфіденційність &amp;gt; Аналітика&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Телеметрія програм Apple&lt;/strong&gt;: Maps, Siri, App Store та інші вбудовані програми Apple підтримують власний збір даних з ротаційними ідентифікаторами, незалежно від параметра системної аналітики&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Для більш глибокого захисту фахівці з безпеки рекомендують використовувати програмний брандмауер (Little Snitch або LuLu — відкритий і безкоштовний) для моніторингу та блокування вихідних з&amp;rsquo;єднань для кожної програми окремо.&lt;/p&gt;
&lt;h3 id=&#34;поверхня-атаки-та-безпека-1&#34;&gt;Поверхня атаки та безпека&lt;/h3&gt;
&lt;p&gt;macOS має кілька надійних механізмів безпеки: System Integrity Protection (SIP), який захищає системні файли лише для читання, Kernel Integrity Protection на апаратному рівні на чипах Apple Silicon, пісочниця для програм App Store і Secure Enclave на нових пристроях. Зв&amp;rsquo;язок із Apple ID є основним вектором збору персональних даних.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Вердикт щодо безпеки/конфіденційності:&lt;/strong&gt; краще за Windows щодо телеметрії за замовчуванням, але все ще підпадає під невимикні перевірки OCSP, американську юрисдикцію та закриту модель Apple. Незалежний аудит утруднений.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;linux-загальні-дистрибутиви&#34;&gt;Linux (загальні дистрибутиви)&lt;/h2&gt;
&lt;p&gt;Linux — це не єдина операційна система, а ядро, на якому побудовані дуже різні дистрибутиви. З погляду безпеки та конфіденційності вони мають спільну основу, але розходяться в кількох ключових аспектах.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu&lt;/strong&gt; — найпопулярніший дистрибутив для початківців. У 2012 році він викликав суперечки, надсилаючи локальні пошукові запити на сервери Amazon — цю поведінку пізніше прибрали. Ubuntu підтримує власний збір даних про використання (whoopsie, ubuntu-report), який можна вимкнути, і тісно інтегрує репозиторії Snap, контрольовані Canonical Ltd.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debian&lt;/strong&gt; — основа, на якій побудований Ubuntu, без додаткових шарів Canonical. Управляється некомерційним спільнотним проєктом із суворою прихильністю до вільного програмного забезпечення та не збирає жодної телеметрії за замовчуванням. Консервативна політика оновлень загалом є кращою з погляду поверхні атаки.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fedora&lt;/strong&gt;, підтримувана Red Hat (дочірня компанія IBM), є технічно сучасною з швидким циклом оновлень. Без телеметрії за замовчуванням, але зв&amp;rsquo;язок із Red Hat/IBM вносить корпоративну залежність, яку варто враховувати.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;, похідний від Ubuntu, орієнтований на користувачів, що переходять із Windows. Він прибрав найбільш суперечливі компоненти Ubuntu (Snap відсутній за замовчуванням) і не запроваджує власної телеметрії.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arch Linux&lt;/strong&gt; орієнтований на досвідчених користувачів із мінімалістичною філософією: користувач встановлює лише те, що йому потрібно. Без телеметрії, постійні оновлення (rolling release), повна свобода налаштування.&lt;/p&gt;
&lt;h3 id=&#34;що-linux-пропонує-фундаментально&#34;&gt;Що Linux пропонує фундаментально&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Відкритий і перевіряємий вихідний код&lt;/strong&gt;: будь-який дослідник безпеки може перевірити код ядра та основних компонентів&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Відсутність нав&amp;rsquo;язаної телеметрії&lt;/strong&gt;: жоден із основних дистрибутивів не примушує до невимикного збору даних&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Суворіша модель дозволів за замовчуванням&lt;/strong&gt;: використання облікового запису root, відділеного від повсякденних дій&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Зменшена поверхня атаки&lt;/strong&gt;: Linux є менш популярною ціллю для масових шкідливих програм&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Вердикт щодо безпеки/конфіденційності:&lt;/strong&gt; значно кращий за Windows і macOS щодо збору даних. Жоден із загальних дистрибутивів не захищає від компрометації програми, яка поширюється на всю систему.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;філософія-амнезія-як-захист&#34;&gt;Філософія: амнезія як захист&lt;/h3&gt;
&lt;p&gt;Tails, абревіатура від &lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt;, — це операційна система на основі Debian, яка злилася з Tor Project у 2024 році. Її філософія є принципово іншою порівняно з усіма іншими ОС: замість того щоб намагатися убезпечити постійне середовище, вона усуває будь-яку постійність за замовчуванням. &lt;strong&gt;Tails існує лише впродовж одного сеансу.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;технічна-архітектура&#34;&gt;Технічна архітектура&lt;/h3&gt;
&lt;p&gt;Tails запускається повністю з USB-накопичувача (мінімум 8 ГБ) і працює виключно в оперативній пам&amp;rsquo;яті. Коли ви вимикаєте його, на хост-машині не залишається жодних слідів: ні тимчасових файлів, ні журналів, ні облікових даних, ні криміналістичних артефактів на жорсткому диску використовуваного ПК. Навіть якщо цей ПК скомпрометований на рівні програмного забезпечення — Tails ніколи нічого не записує на його диск.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tor за замовчуванням і без винятків&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Весь мережевий трафік Tails систематично маршрутизується через мережу Tor. Якщо програма намагається встановити пряме з&amp;rsquo;єднання, обходячи Tor, Tails блокує його. Неможливо використовувати Tails для перегляду інтернету без Tor — навіть випадково.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Зашифроване постійне сховище (необов&amp;rsquo;язково)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;За замовчуванням Tails забуває все при кожному вимкненні. Для користувачів, яким потрібно зберігати певні дані між сеансами, Tails пропонує &lt;strong&gt;Persistent Storage&lt;/strong&gt;: зашифрований том (LUKS), створений на самому USB-накопичувачі та захищений паролем. Користувач точно обирає, що там зберігається: певні файли, конфігурації програм, ключі PGP тощо. Це постійне сховище не змінює амнестичний характер Tails стосовно хост-машини — воно впливає лише на те, що зберігається на USB-накопичувачі між двома сеансами.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Попередньо встановлені інструменти&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails постачається з набором попередньо налаштованих інструментів: Tor Browser, клієнт зашифрованої пошти, інструмент шифрування файлів (Kleopatra/GnuPG), клієнти захищеного обміну повідомленнями та LibreOffice для офісної роботи. Не потрібно встановлювати жодного додаткового програмного забезпечення для звичайного використання з високим рівнем безпеки.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Технічна примітка 2026:&lt;/strong&gt; Tails 7.7 додав сповіщення про застарілі сертифікати Secure Boot, оскільки ключі Microsoft 2011 року починають закінчувати термін дії в червні 2026 року. Користувачі, чия прошивка UEFI не оновлена, можуть більше не мати змоги завантажити Tails на деяких машинах.&lt;/p&gt;
&lt;h3 id=&#34;що-tails-захищає-і-що--ні&#34;&gt;Що Tails захищає і що — ні&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Загроза&lt;/th&gt;
					&lt;th&gt;Захист Tails&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Криміналістика диска хоста після вилучення&lt;/td&gt;
					&lt;td&gt;Повний: диск хоста ніколи не торкається&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Мережеве спостереження (IP, відвідані сайти)&lt;/td&gt;
					&lt;td&gt;Надійний через Tor, але залежить від стійкості Tor&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Постійне шкідливе програмне забезпечення на хост-машині&lt;/td&gt;
					&lt;td&gt;Обходиться: Tails не використовує встановлену систему&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Шкідливе програмне забезпечення BIOS/UEFI (скомпрометована прошивка)&lt;/td&gt;
					&lt;td&gt;Відсутній: Tails не може захистити від прошивки використовуваної машини&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Людська помилка (вхід в особистий акаунт)&lt;/td&gt;
					&lt;td&gt;Відсутній: якщо ви входите в Gmail під Tails, ви деанонімізуєте сеанс&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Компрометація програмного забезпечення під час сеансу&lt;/td&gt;
					&lt;td&gt;Обмежено поточним сеансом, знищується при вимкненні&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;чесні-обмеження&#34;&gt;Чесні обмеження&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails не підходить для щоденного використання: відсутність постійності означає необхідність переналаштовувати середовище при кожному запуску&lt;/li&gt;
&lt;li&gt;Шкідливе програмне забезпечення типу BIOS або прошивки (наприклад, імплант на рівні UEFI) може потенційно скомпрометувати сеанс Tails, оскільки Tails не контролює рівень прошивки машини, на якій працює&lt;/li&gt;
&lt;li&gt;Вхід в особистий акаунт (електронна пошта, соціальна мережа) скасовує анонімність сеансу незалежно від Tor&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;для-кого&#34;&gt;Для кого?&lt;/h3&gt;
&lt;p&gt;Журналісти, що працюють із джерелами через SecureDrop, активісти під наглядом у репресивних режимах, будь-хто, хто потребує одноразового сеансу з високою чутливістю на непідконтрольному обладнанні. Використовувався Ґленном Ґрінволдом і Лорою Пойтрас для обробки документів Сноудена, рекомендований EFF, Freedom of the Press Foundation і Tor Project.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Вердикт:&lt;/strong&gt; інструмент першого вибору для разових сеансів із підвищеною чутливістю. Не є основною ОС для щоденного використання.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;філософія-структурна-анонімність-через-мережеву-ізоляцію&#34;&gt;Філософія: структурна анонімність через мережеву ізоляцію&lt;/h3&gt;
&lt;p&gt;Whonix відповідає на інше запитання, ніж Tails: замість того щоб видаляти всі сліди після сеансу, він гарантує, що шкідливе програмне забезпечення, яке працює в робочому середовищі, &lt;strong&gt;структурно не може дізнатися справжню IP-адресу користувача&lt;/strong&gt; — навіть якщо має права root на робочій віртуальній машині.&lt;/p&gt;
&lt;p&gt;Whonix заснований на Debian (через KickSecure — посилену версію Debian, розроблену тією ж командою) і працює всередині гіпервізора типу 2 (VirtualBox, KVM) на будь-якій хост-ОС або нативно в Qubes OS як тип 1.&lt;/p&gt;
&lt;h3 id=&#34;архітектура-з-двома-вм&#34;&gt;Архітектура з двома ВМ&lt;/h3&gt;
&lt;p&gt;Центральним принципом Whonix є &lt;strong&gt;суворе розділення між мережевим і прикладним рівнями&lt;/strong&gt;, реалізоване через дві окремі віртуальні машини:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Gateway&lt;/strong&gt; — це перша ВМ. Вона запускає демон Tor і слугує виключно мережевим шлюзом. Вона єдина, хто має доступ до Інтернету. Вона не містить жодних користувацьких програм. Її єдина роль — перехоплювати весь вхідний і вихідний мережевий трафік і примусово направляти його через Tor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Workstation&lt;/strong&gt; — це друга ВМ. Це робоче середовище: браузер, пошта, обробка файлів, розробка. Вона підключена до Інтернету виключно через внутрішню віртуальну мережу, яка вказує на Whonix-Gateway. Вона не має прямого доступу до Інтернету, жодної можливості з&amp;rsquo;єднання, що обходило б Gateway.&lt;/p&gt;
&lt;p&gt;Ось що відбувається під час мережевого запиту з Workstation:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Програма надсилає мережевий запит&lt;/li&gt;
&lt;li&gt;Workstation передає його через внутрішній мережевий інтерфейс до Gateway&lt;/li&gt;
&lt;li&gt;Gateway перехоплює запит і перенаправляє його через Tor (три послідовних ретранслятори)&lt;/li&gt;
&lt;li&gt;Відповідь повертається тим самим шляхом у зворотньому напрямку&lt;/li&gt;
&lt;li&gt;Workstation отримує відповідь, ніколи не знаючи справжньої вихідної IP-адреси&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Фундаментальна гарантія&lt;/strong&gt;: навіть якщо шкідливе програмне забезпечення компрометує Workstation із правами root, воно не може дізнатися справжню IP-адресу користувача, оскільки сама Workstation ніколи до неї не має доступу. Workstation бачить лише внутрішню IP-адресу Gateway.&lt;/p&gt;
&lt;h3 id=&#34;додаткові-механізми-безпеки&#34;&gt;Додаткові механізми безпеки&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Stream isolation&lt;/strong&gt;: Whonix використовує окремі ланцюги Tor для різних програм (браузер не використовує той самий ланцюг, що поштовий клієнт тощо), що запобігає кореляції трафіку між різними видами діяльності.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Boot clock randomization&lt;/strong&gt;: системний годинник Workstation злегка випадково зміщується при кожному запуску, щоб запобігти атакам синхронізації на основі точного системного часу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sdwdate&lt;/strong&gt;: Whonix використовує власний демон синхронізації часу (sdwdate), який отримує час через Tor з onion-серверів замість класичного NTP, що міг би витікати IP-адресу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;AppArmor&lt;/strong&gt;: профілі AppArmor посилюють пісочницю критичних програм, таких як Tor Browser, на системному рівні.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Одноразові ВМ&lt;/strong&gt;: Whonix підтримує одноразові Workstation (&lt;em&gt;Whonix-Workstation DispVM&lt;/em&gt; у Qubes-Whonix) для разових завдань без постійності, аналогічно до підходу Tails, але в іншому постійному середовищі.&lt;/p&gt;
&lt;h3 id=&#34;три-режими-розгортання&#34;&gt;Три режими розгортання&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Whonix на VirtualBox або KVM (Тип 2)&lt;/strong&gt;: найдоступніший режим. Обидві ВМ працюють на наявній хост-ОС (Windows, Linux, macOS). Зручний, але вносить додатковий рівень довіри до хост-ОС: якщо хост скомпрометований, захист Whonix може бути обійдений.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-Whonix (Тип 1, рекомендований)&lt;/strong&gt;: Whonix нативно інтегрований у Qubes OS як шаблони. Gateway стає ProxyVM (sys-whonix), а Workstation — AppQube (anon-whonix). Це найнадійніша конфігурація, оскільки ізоляція спирається на гіпервізор Xen bare-metal, а не на гіпервізор типу 2, що працює на потенційно вразливій хост-ОС. Це комбінація, рекомендована обома проєктами.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Фізична ізоляція (розширений режим)&lt;/strong&gt;: Gateway і Workstation працюють на двох окремих фізичних машинах, з&amp;rsquo;єднаних кабелем Ethernet. Workstation не має жодної мережевої карти, крім тієї, що підключена до Gateway. Цей режим різко зменшує базу довіри, але вимагає двох виділених машин.&lt;/p&gt;
&lt;h3 id=&#34;що-whonix-захищає-і-що--ні&#34;&gt;Що Whonix захищає і що — ні&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Загроза&lt;/th&gt;
					&lt;th&gt;Захист Whonix&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Витік IP-адреси з Workstation&lt;/td&gt;
					&lt;td&gt;Структурно неможливий за архітектурою&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;DNS-витоки&lt;/td&gt;
					&lt;td&gt;Неможливі: весь DNS проходить через Tor через Gateway&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Root-шкідливе ПЗ на Workstation, що шукає справжню IP&lt;/td&gt;
					&lt;td&gt;Відсутній: воно її не знайде&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Компрометація самої Gateway&lt;/td&gt;
					&lt;td&gt;Частковий: якщо Gateway скомпрометована, IP може витекти&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Компрометація хост-ОС (у режимі Тип 2)&lt;/td&gt;
					&lt;td&gt;Відсутній: скомпрометований хост може спостерігати обидві ВМ&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Деанонімізація через поведінку користувача&lt;/td&gt;
					&lt;td&gt;Відсутній: Whonix не захищає від людських помилок&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Криміналістика диска після вилучення&lt;/td&gt;
					&lt;td&gt;Частковий: Whonix є постійним за замовчуванням, крім одноразових ВМ&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;чесні-обмеження-1&#34;&gt;Чесні обмеження&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Whonix не видаляє сліди з диска: він є постійним за замовчуванням (на відміну від Tails). Якщо вашу машину вилучили, а шифрування диска хоста відсутнє або слабке, дані ВМ можна відновити&lt;/li&gt;
&lt;li&gt;У режимі Тип 2 (VirtualBox/KVM на хост-ОС) безпека Whonix обмежена безпекою хост-ОС. Скомпрометований хост потенційно може спостерігати трафік між двома ВМ&lt;/li&gt;
&lt;li&gt;Продуктивність знижується через подвійну віртуалізацію та маршрутизацію через Tor: з&amp;rsquo;єднання повільні, великі завантаження утруднені в щоденному використанні&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;для-кого-1&#34;&gt;Для кого?&lt;/h3&gt;
&lt;p&gt;Будь-хто, хто потребує постійного робочого середовища зі структурною мережевою анонімністю: розробка чутливого програмного забезпечення, тривалі дослідження під псевдонімом, управління кількома окремими цифровими ідентичностями, onion-сервери. Комбінація Qubes-Whonix вважається багатьма фахівцями з безпеки найнадійнішим анонімним робочим середовищем, доступним на сьогодні для щоденного використання.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Вердикт:&lt;/strong&gt; еталонна ОС для структурної мережевої анонімності в постійному середовищі. Доповнює Tails (який обробляє разові сеанси), а не конкурує з ним.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;qubes-os&#34;&gt;Qubes OS&lt;/h2&gt;
&lt;h3 id=&#34;філософія-безпека-через-компартменталізацію&#34;&gt;Філософія: безпека через компартменталізацію&lt;/h3&gt;
&lt;p&gt;Qubes OS являє собою принципово інший підхід порівняно з усіма попередніми системами. Там, де інші ОС намагаються запобігти компрометаціям, Qubes виходить із радикально іншого постулату: &lt;strong&gt;компрометація деяких компонентів є неминучою. Мета — переконатися, що вона не може поширитися.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Створений у 2012 році дослідницею в галузі безпеки Джоанною Рутковською, Qubes OS публічно рекомендований Едвардом Сноуденом та іншими фахівцями з безпеки.&lt;/p&gt;
&lt;h3 id=&#34;технічна-архітектура-1&#34;&gt;Технічна архітектура&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Гіпервізор Xen як базовий рівень&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes — це не дистрибутив Linux у класичному розумінні. Він використовує &lt;strong&gt;гіпервізор Xen&lt;/strong&gt; — програмне забезпечення для віртуалізації bare-metal, що виконується безпосередньо на апаратному забезпеченні без проміжної хост-ОС — для створення легких віртуальних машин, що називаються &lt;strong&gt;qubes&lt;/strong&gt;. Ізоляція між qubes забезпечується на апаратному рівні за допомогою технологій &lt;strong&gt;Intel VT-x/VT-d&lt;/strong&gt; і &lt;strong&gt;AMD-Vi (IOMMU)&lt;/strong&gt;, які запобігають доступу ВМ до пам&amp;rsquo;яті або периферійних пристроїв інших ВМ без явного дозволу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;dom0: домен максимальної довіри&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;На вершині ієрархії знаходиться &lt;strong&gt;dom0&lt;/strong&gt; — привілейований домен, з якого запускається менеджер робочого столу. dom0 керує відображенням усіх вікон інших qubes. З міркувань безпеки dom0 &lt;strong&gt;не має мережевого з&amp;rsquo;єднання&lt;/strong&gt; та не запускає жодних користувацьких програм. Він служить лише для оркестрування відображення та управління доменами.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes: ізольовані відсіки&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Користувач визначає стільки qubes, скільки потрібно, кожен відповідає певному контексту довіри:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Qube &lt;strong&gt;«робота»&lt;/strong&gt; для робочих програм&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;«особисте»&lt;/strong&gt; для електронної пошти та соціальних мереж&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;«банкінг»&lt;/strong&gt; виключно для фінансових операцій&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;«ненадійний»&lt;/strong&gt; для відкриття підозрілих вкладень&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Одноразові qubes&lt;/strong&gt;, що повністю зникають при закритті&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Кожен qube має власний мережевий стек, власний адресний простір&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Бомба сповільненої дії: Збери зараз, розшифруй потім та імператив Zero-Knowledge</title>
      <link>https://arpokrat.com/uk/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;Залежність європейських урядів від американської хмарної інфраструктури — це більше, ніж проблема негайного перехоплення. Найбільш руйнівною загрозою є стратегія &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: «Harvest Now, Decrypt Later»&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Це не лобове вторгнення, а тиха крадіжка. Спецслужби сьогодні зберігають величезні обсяги зашифрованих даних просто тому, що вартість зберігання стала мізерною.&lt;/p&gt;
&lt;p&gt;Вони терпляче чекають моменту, коли технологічні стрибки зроблять сучасні криптографічні ключі застарілими. Державна таємниця 2026 року може стати відкритою книгою через п&amp;rsquo;ятнадцять років.&lt;/p&gt;
&lt;h2 id=&#34;зворотна-відповідальність-і-часовий-ризик&#34;&gt;Зворотна відповідальність і часовий ризик&lt;/h2&gt;
&lt;p&gt;Модель HNDL вводить нове поняття: відкладена правова шкода. Конфіденційність стає змінною, залежною від часу.&lt;/p&gt;
&lt;p&gt;Модель HNDL визначає, що конфіденційність неминуче порушується, коли необхідний термін життя секрету перевищує горизонт розшифрування супротивника.&lt;/p&gt;
&lt;p&gt;Якщо держава не гарантує абсолютний суверенітет своєї апаратної інфраструктури, вона практично відмовляється від довгострокової конфіденційності своїх громадян.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Сьогоднішнє перехоплення — це завтрашній злам. Перетворення залежності від хмар на борг національної безпеки — це авантюра, яку неможливо виплатити.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;антитеза-arpokrat-юридична-неможливість-через-код&#34;&gt;Антитеза Arpokrat: Юридична неможливість через код&lt;/h2&gt;
&lt;p&gt;У відповідь індустрія створює &lt;a href=&#34;https://arpokrat.com/uk/&#34;&gt;радикальні екосистеми цифрового суверенітету&lt;/a&gt;. Модель Arpokrat працює в децентралізованій мережі, захищеній суворим &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;Швейцарським законом про захист даних (FADP)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Центральна логіка — абсолютний &lt;em&gt;Privacy by Design&lt;/em&gt;. Користувач стає просто криптографічним ключем без фізичної ідентичності.&lt;/p&gt;
&lt;p&gt;Юридично, якщо &lt;a href=&#34;https://arpokrat.com/uk/infrastructure&#34;&gt;архітектура є фундаментально Zero-Knowledge&lt;/a&gt;, компанія стикається з технічною неможливістю виконувати іноземні ордери.&lt;/p&gt;
&lt;p&gt;Це не зупинний математичний і юридичний захист: &lt;strong&gt;те, чого у вас немає, не може бути розкрито.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;поза-межами-шифрування-знецінення-цільових-даних&#34;&gt;Поза межами шифрування: Знецінення цільових даних&lt;/h2&gt;
&lt;p&gt;Справжня відповідь у &lt;a href=&#34;https://arpokrat.com/uk/messenger&#34;&gt;додатку Arpokrat&lt;/a&gt; полягає не в ставці на вічну математику, а в тому, щоб &lt;strong&gt;знецінити самі дані&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Без центральних метаданих для зв&amp;rsquo;язування повідомлення з людиною зашифрований вміст втрачає свою стратегічну цінність.&lt;/p&gt;
&lt;p&gt;Проте саме лише програмне забезпечення безсиле, якщо апаратне забезпечення його зраджує.&lt;/p&gt;
&lt;p&gt;Безпека у 21 столітті вимагає незалежності самої машини. Розгортання &lt;a href=&#34;https://arpokrat.com/uk/os&#34;&gt;суверенної ОС без Google&lt;/a&gt; стало абсолютною вимогою виживання.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>