<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>OPSEC on Arpokrat</title>
    <link>https://arpokrat.com/uk/blog/tags/opsec/</link>
    <description>Recent content in OPSEC on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>uk</language><lastBuildDate>Mon, 22 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/uk/blog/tags/opsec/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Яку операційну систему обрати для безпеки та конфіденційності? Windows, macOS, Linux, Tails, Whonix і Qubes OS у порівнянні</title>
      <link>https://arpokrat.com/uk/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;Вибір операційної системи — це не лише питання зручності інтерфейсу чи сумісності програмного забезпечення. Дедалі більше це стає рішенням у сфері безпеки та конфіденційності. Кожна ОС збирає дані по-різному, має різну поверхню атаки та надає користувачеві дуже різний рівень контролю. Це порівняння аналізує основні системи ринку виключно з цього кута зору — від найпоширеніших до найспеціалізованіших.&lt;/p&gt;
&lt;h2 id=&#34;ключовий-критерій-хто-контролює-вашу-систему&#34;&gt;Ключовий критерій: хто контролює вашу систему?&lt;/h2&gt;
&lt;p&gt;Перш ніж заглиблюватися в деталі кожної ОС, варто окреслити основоположний принцип: безпека операційної системи фундаментально залежить від того, хто володіє кодом і які архітектурні рішення були прийняті під час проєктування. Пропрієтарна ОС із закритим кодом (Windows, macOS) делегує цю довіру своєму розробнику. ОС із відкритим кодом делегує цю довіру спільноті, яка аудитує код. ОС, розроблена для компартменталізованої безпеки (Qubes OS), виходить із припущення, що жодному компоненту системи не можна повністю довіряти.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;windows-11&#34;&gt;Windows 11&lt;/h2&gt;
&lt;h3 id=&#34;збір-даних-і-телеметрія&#34;&gt;Збір даних і телеметрія&lt;/h3&gt;
&lt;p&gt;Windows 11 — найпоширеніша настільна ОС у світі і водночас одна з тих, що збирає найбільше даних за замовчуванням. Microsoft ділить телеметрію на дві офіційні категорії:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Обов&amp;rsquo;язкові дані&lt;/strong&gt; (не вимикаються у редакціях Home і Pro): конфігурація обладнання, ідентифікатори пристрою, звіти про помилки та стабільність, дані про оновлення та драйвери. Ці дані передаються до Microsoft незалежно від налаштувань користувача.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Необов&amp;rsquo;язкові дані&lt;/strong&gt;: поведінка під час використання, взаємодія з програмами, дані персоналізації. Вимикаються в налаштуваннях, але автоматично вмикаються знову під час деяких великих оновлень.&lt;/p&gt;
&lt;p&gt;Windows 11 24H2 запровадив кілька нових рівнів збору даних, пов&amp;rsquo;язаних зі штучним інтелектом:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: робить знімок екрана кожні п&amp;rsquo;ять секунд, щоб створити переглядану часову шкалу всього, що ви робили на своєму комп&amp;rsquo;ютері. Вимикається, але ввімкнений за замовчуванням і пов&amp;rsquo;язаний із правами доступу, розширюваними іншими програмами&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: кожен запит передається на сервери Microsoft, включаючи знімки екрана, виділений текст і контекст відкритих програм&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Cloud Protection&lt;/strong&gt;: надсилає хеші підозрілих файлів і поведінкові дані до хмари Microsoft для аналізу&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Висновок, задокументований численними незалежними технічними джерелами, є однозначним: повністю вимкнути телеметрію Windows 11 у редакціях Home і Pro неможливо. Єдиний спосіб зробити це — використовувати редакцію Enterprise або Education, застосовувати конкретні групові політики або вдаватися до сторонніх інструментів, як-от O&amp;amp;O ShutUp10++ або WPD, з притаманними їм ризиками нестабільності.&lt;/p&gt;
&lt;h3 id=&#34;поверхня-атаки-та-безпека&#34;&gt;Поверхня атаки та безпека&lt;/h3&gt;
&lt;p&gt;Windows 11 є ціллю переважної більшості шкідливих програм, програм-вимагачів та експлойтів у світі — пропорційно до своєї частки ринку. Microsoft запровадила вагомі механізми безпеки (обов&amp;rsquo;язковий TPM 2.0, Secure Boot, VBS, Credential Guard), але вони функціонують у монолітній моделі: компрометація ядра або привілейованої системної служби впливає на весь середовищний простір.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Вердикт щодо безпеки/конфіденційності:&lt;/strong&gt; найбільш вразлива система в цьому порівнянні, телеметрія не вимикається повністю, модель довіри цілком делегована Microsoft і американській юрисдикції.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;збір-даних-і-телеметрія-1&#34;&gt;Збір даних і телеметрія&lt;/h3&gt;
&lt;p&gt;Apple збудувала частину свого маркетингового іміджу на конфіденційності. Технічна реальність є більш неоднозначною.&lt;/p&gt;
&lt;p&gt;macOS збирає значно менше даних, ніж Windows за замовчуванням, але збір все одно відбувається і частково не вимикається:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper і перевірка OCSP&lt;/strong&gt;: щоразу під час відкриття програми macOS виконує онлайн-перевірку на серверах Apple, щоб підтвердити, що програму не відкликано. Цей запит передає інформацію про відкриту програму та IP-адресу пристрою. Жодне вбудоване налаштування не дозволяє вимкнути ці перевірки без порушення ланцюга безпеки&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Аналітика macOS&lt;/strong&gt;: збір даних про використання системи, вимикається в Системних налаштуваннях &amp;gt; Конфіденційність &amp;gt; Аналітика&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Телеметрія програм Apple&lt;/strong&gt;: Maps, Siri, App Store та інші вбудовані програми Apple підтримують власний збір даних з ротаційними ідентифікаторами, незалежно від параметра системної аналітики&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Для більш глибокого захисту фахівці з безпеки рекомендують використовувати програмний брандмауер (Little Snitch або LuLu — відкритий і безкоштовний) для моніторингу та блокування вихідних з&amp;rsquo;єднань для кожної програми окремо.&lt;/p&gt;
&lt;h3 id=&#34;поверхня-атаки-та-безпека-1&#34;&gt;Поверхня атаки та безпека&lt;/h3&gt;
&lt;p&gt;macOS має кілька надійних механізмів безпеки: System Integrity Protection (SIP), який захищає системні файли лише для читання, Kernel Integrity Protection на апаратному рівні на чипах Apple Silicon, пісочниця для програм App Store і Secure Enclave на нових пристроях. Зв&amp;rsquo;язок із Apple ID є основним вектором збору персональних даних.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Вердикт щодо безпеки/конфіденційності:&lt;/strong&gt; краще за Windows щодо телеметрії за замовчуванням, але все ще підпадає під невимикні перевірки OCSP, американську юрисдикцію та закриту модель Apple. Незалежний аудит утруднений.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;linux-загальні-дистрибутиви&#34;&gt;Linux (загальні дистрибутиви)&lt;/h2&gt;
&lt;p&gt;Linux — це не єдина операційна система, а ядро, на якому побудовані дуже різні дистрибутиви. З погляду безпеки та конфіденційності вони мають спільну основу, але розходяться в кількох ключових аспектах.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu&lt;/strong&gt; — найпопулярніший дистрибутив для початківців. У 2012 році він викликав суперечки, надсилаючи локальні пошукові запити на сервери Amazon — цю поведінку пізніше прибрали. Ubuntu підтримує власний збір даних про використання (whoopsie, ubuntu-report), який можна вимкнути, і тісно інтегрує репозиторії Snap, контрольовані Canonical Ltd.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debian&lt;/strong&gt; — основа, на якій побудований Ubuntu, без додаткових шарів Canonical. Управляється некомерційним спільнотним проєктом із суворою прихильністю до вільного програмного забезпечення та не збирає жодної телеметрії за замовчуванням. Консервативна політика оновлень загалом є кращою з погляду поверхні атаки.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fedora&lt;/strong&gt;, підтримувана Red Hat (дочірня компанія IBM), є технічно сучасною з швидким циклом оновлень. Без телеметрії за замовчуванням, але зв&amp;rsquo;язок із Red Hat/IBM вносить корпоративну залежність, яку варто враховувати.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;, похідний від Ubuntu, орієнтований на користувачів, що переходять із Windows. Він прибрав найбільш суперечливі компоненти Ubuntu (Snap відсутній за замовчуванням) і не запроваджує власної телеметрії.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arch Linux&lt;/strong&gt; орієнтований на досвідчених користувачів із мінімалістичною філософією: користувач встановлює лише те, що йому потрібно. Без телеметрії, постійні оновлення (rolling release), повна свобода налаштування.&lt;/p&gt;
&lt;h3 id=&#34;що-linux-пропонує-фундаментально&#34;&gt;Що Linux пропонує фундаментально&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Відкритий і перевіряємий вихідний код&lt;/strong&gt;: будь-який дослідник безпеки може перевірити код ядра та основних компонентів&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Відсутність нав&amp;rsquo;язаної телеметрії&lt;/strong&gt;: жоден із основних дистрибутивів не примушує до невимикного збору даних&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Суворіша модель дозволів за замовчуванням&lt;/strong&gt;: використання облікового запису root, відділеного від повсякденних дій&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Зменшена поверхня атаки&lt;/strong&gt;: Linux є менш популярною ціллю для масових шкідливих програм&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Вердикт щодо безпеки/конфіденційності:&lt;/strong&gt; значно кращий за Windows і macOS щодо збору даних. Жоден із загальних дистрибутивів не захищає від компрометації програми, яка поширюється на всю систему.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;філософія-амнезія-як-захист&#34;&gt;Філософія: амнезія як захист&lt;/h3&gt;
&lt;p&gt;Tails, абревіатура від &lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt;, — це операційна система на основі Debian, яка злилася з Tor Project у 2024 році. Її філософія є принципово іншою порівняно з усіма іншими ОС: замість того щоб намагатися убезпечити постійне середовище, вона усуває будь-яку постійність за замовчуванням. &lt;strong&gt;Tails існує лише впродовж одного сеансу.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;технічна-архітектура&#34;&gt;Технічна архітектура&lt;/h3&gt;
&lt;p&gt;Tails запускається повністю з USB-накопичувача (мінімум 8 ГБ) і працює виключно в оперативній пам&amp;rsquo;яті. Коли ви вимикаєте його, на хост-машині не залишається жодних слідів: ні тимчасових файлів, ні журналів, ні облікових даних, ні криміналістичних артефактів на жорсткому диску використовуваного ПК. Навіть якщо цей ПК скомпрометований на рівні програмного забезпечення — Tails ніколи нічого не записує на його диск.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tor за замовчуванням і без винятків&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Весь мережевий трафік Tails систематично маршрутизується через мережу Tor. Якщо програма намагається встановити пряме з&amp;rsquo;єднання, обходячи Tor, Tails блокує його. Неможливо використовувати Tails для перегляду інтернету без Tor — навіть випадково.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Зашифроване постійне сховище (необов&amp;rsquo;язково)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;За замовчуванням Tails забуває все при кожному вимкненні. Для користувачів, яким потрібно зберігати певні дані між сеансами, Tails пропонує &lt;strong&gt;Persistent Storage&lt;/strong&gt;: зашифрований том (LUKS), створений на самому USB-накопичувачі та захищений паролем. Користувач точно обирає, що там зберігається: певні файли, конфігурації програм, ключі PGP тощо. Це постійне сховище не змінює амнестичний характер Tails стосовно хост-машини — воно впливає лише на те, що зберігається на USB-накопичувачі між двома сеансами.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Попередньо встановлені інструменти&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails постачається з набором попередньо налаштованих інструментів: Tor Browser, клієнт зашифрованої пошти, інструмент шифрування файлів (Kleopatra/GnuPG), клієнти захищеного обміну повідомленнями та LibreOffice для офісної роботи. Не потрібно встановлювати жодного додаткового програмного забезпечення для звичайного використання з високим рівнем безпеки.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Технічна примітка 2026:&lt;/strong&gt; Tails 7.7 додав сповіщення про застарілі сертифікати Secure Boot, оскільки ключі Microsoft 2011 року починають закінчувати термін дії в червні 2026 року. Користувачі, чия прошивка UEFI не оновлена, можуть більше не мати змоги завантажити Tails на деяких машинах.&lt;/p&gt;
&lt;h3 id=&#34;що-tails-захищає-і-що--ні&#34;&gt;Що Tails захищає і що — ні&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Загроза&lt;/th&gt;
					&lt;th&gt;Захист Tails&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Криміналістика диска хоста після вилучення&lt;/td&gt;
					&lt;td&gt;Повний: диск хоста ніколи не торкається&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Мережеве спостереження (IP, відвідані сайти)&lt;/td&gt;
					&lt;td&gt;Надійний через Tor, але залежить від стійкості Tor&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Постійне шкідливе програмне забезпечення на хост-машині&lt;/td&gt;
					&lt;td&gt;Обходиться: Tails не використовує встановлену систему&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Шкідливе програмне забезпечення BIOS/UEFI (скомпрометована прошивка)&lt;/td&gt;
					&lt;td&gt;Відсутній: Tails не може захистити від прошивки використовуваної машини&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Людська помилка (вхід в особистий акаунт)&lt;/td&gt;
					&lt;td&gt;Відсутній: якщо ви входите в Gmail під Tails, ви деанонімізуєте сеанс&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Компрометація програмного забезпечення під час сеансу&lt;/td&gt;
					&lt;td&gt;Обмежено поточним сеансом, знищується при вимкненні&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;чесні-обмеження&#34;&gt;Чесні обмеження&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails не підходить для щоденного використання: відсутність постійності означає необхідність переналаштовувати середовище при кожному запуску&lt;/li&gt;
&lt;li&gt;Шкідливе програмне забезпечення типу BIOS або прошивки (наприклад, імплант на рівні UEFI) може потенційно скомпрометувати сеанс Tails, оскільки Tails не контролює рівень прошивки машини, на якій працює&lt;/li&gt;
&lt;li&gt;Вхід в особистий акаунт (електронна пошта, соціальна мережа) скасовує анонімність сеансу незалежно від Tor&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;для-кого&#34;&gt;Для кого?&lt;/h3&gt;
&lt;p&gt;Журналісти, що працюють із джерелами через SecureDrop, активісти під наглядом у репресивних режимах, будь-хто, хто потребує одноразового сеансу з високою чутливістю на непідконтрольному обладнанні. Використовувався Ґленном Ґрінволдом і Лорою Пойтрас для обробки документів Сноудена, рекомендований EFF, Freedom of the Press Foundation і Tor Project.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Вердикт:&lt;/strong&gt; інструмент першого вибору для разових сеансів із підвищеною чутливістю. Не є основною ОС для щоденного використання.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;філософія-структурна-анонімність-через-мережеву-ізоляцію&#34;&gt;Філософія: структурна анонімність через мережеву ізоляцію&lt;/h3&gt;
&lt;p&gt;Whonix відповідає на інше запитання, ніж Tails: замість того щоб видаляти всі сліди після сеансу, він гарантує, що шкідливе програмне забезпечення, яке працює в робочому середовищі, &lt;strong&gt;структурно не може дізнатися справжню IP-адресу користувача&lt;/strong&gt; — навіть якщо має права root на робочій віртуальній машині.&lt;/p&gt;
&lt;p&gt;Whonix заснований на Debian (через KickSecure — посилену версію Debian, розроблену тією ж командою) і працює всередині гіпервізора типу 2 (VirtualBox, KVM) на будь-якій хост-ОС або нативно в Qubes OS як тип 1.&lt;/p&gt;
&lt;h3 id=&#34;архітектура-з-двома-вм&#34;&gt;Архітектура з двома ВМ&lt;/h3&gt;
&lt;p&gt;Центральним принципом Whonix є &lt;strong&gt;суворе розділення між мережевим і прикладним рівнями&lt;/strong&gt;, реалізоване через дві окремі віртуальні машини:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Gateway&lt;/strong&gt; — це перша ВМ. Вона запускає демон Tor і слугує виключно мережевим шлюзом. Вона єдина, хто має доступ до Інтернету. Вона не містить жодних користувацьких програм. Її єдина роль — перехоплювати весь вхідний і вихідний мережевий трафік і примусово направляти його через Tor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Workstation&lt;/strong&gt; — це друга ВМ. Це робоче середовище: браузер, пошта, обробка файлів, розробка. Вона підключена до Інтернету виключно через внутрішню віртуальну мережу, яка вказує на Whonix-Gateway. Вона не має прямого доступу до Інтернету, жодної можливості з&amp;rsquo;єднання, що обходило б Gateway.&lt;/p&gt;
&lt;p&gt;Ось що відбувається під час мережевого запиту з Workstation:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Програма надсилає мережевий запит&lt;/li&gt;
&lt;li&gt;Workstation передає його через внутрішній мережевий інтерфейс до Gateway&lt;/li&gt;
&lt;li&gt;Gateway перехоплює запит і перенаправляє його через Tor (три послідовних ретранслятори)&lt;/li&gt;
&lt;li&gt;Відповідь повертається тим самим шляхом у зворотньому напрямку&lt;/li&gt;
&lt;li&gt;Workstation отримує відповідь, ніколи не знаючи справжньої вихідної IP-адреси&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Фундаментальна гарантія&lt;/strong&gt;: навіть якщо шкідливе програмне забезпечення компрометує Workstation із правами root, воно не може дізнатися справжню IP-адресу користувача, оскільки сама Workstation ніколи до неї не має доступу. Workstation бачить лише внутрішню IP-адресу Gateway.&lt;/p&gt;
&lt;h3 id=&#34;додаткові-механізми-безпеки&#34;&gt;Додаткові механізми безпеки&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Stream isolation&lt;/strong&gt;: Whonix використовує окремі ланцюги Tor для різних програм (браузер не використовує той самий ланцюг, що поштовий клієнт тощо), що запобігає кореляції трафіку між різними видами діяльності.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Boot clock randomization&lt;/strong&gt;: системний годинник Workstation злегка випадково зміщується при кожному запуску, щоб запобігти атакам синхронізації на основі точного системного часу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sdwdate&lt;/strong&gt;: Whonix використовує власний демон синхронізації часу (sdwdate), який отримує час через Tor з onion-серверів замість класичного NTP, що міг би витікати IP-адресу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;AppArmor&lt;/strong&gt;: профілі AppArmor посилюють пісочницю критичних програм, таких як Tor Browser, на системному рівні.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Одноразові ВМ&lt;/strong&gt;: Whonix підтримує одноразові Workstation (&lt;em&gt;Whonix-Workstation DispVM&lt;/em&gt; у Qubes-Whonix) для разових завдань без постійності, аналогічно до підходу Tails, але в іншому постійному середовищі.&lt;/p&gt;
&lt;h3 id=&#34;три-режими-розгортання&#34;&gt;Три режими розгортання&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Whonix на VirtualBox або KVM (Тип 2)&lt;/strong&gt;: найдоступніший режим. Обидві ВМ працюють на наявній хост-ОС (Windows, Linux, macOS). Зручний, але вносить додатковий рівень довіри до хост-ОС: якщо хост скомпрометований, захист Whonix може бути обійдений.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-Whonix (Тип 1, рекомендований)&lt;/strong&gt;: Whonix нативно інтегрований у Qubes OS як шаблони. Gateway стає ProxyVM (sys-whonix), а Workstation — AppQube (anon-whonix). Це найнадійніша конфігурація, оскільки ізоляція спирається на гіпервізор Xen bare-metal, а не на гіпервізор типу 2, що працює на потенційно вразливій хост-ОС. Це комбінація, рекомендована обома проєктами.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Фізична ізоляція (розширений режим)&lt;/strong&gt;: Gateway і Workstation працюють на двох окремих фізичних машинах, з&amp;rsquo;єднаних кабелем Ethernet. Workstation не має жодної мережевої карти, крім тієї, що підключена до Gateway. Цей режим різко зменшує базу довіри, але вимагає двох виділених машин.&lt;/p&gt;
&lt;h3 id=&#34;що-whonix-захищає-і-що--ні&#34;&gt;Що Whonix захищає і що — ні&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Загроза&lt;/th&gt;
					&lt;th&gt;Захист Whonix&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Витік IP-адреси з Workstation&lt;/td&gt;
					&lt;td&gt;Структурно неможливий за архітектурою&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;DNS-витоки&lt;/td&gt;
					&lt;td&gt;Неможливі: весь DNS проходить через Tor через Gateway&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Root-шкідливе ПЗ на Workstation, що шукає справжню IP&lt;/td&gt;
					&lt;td&gt;Відсутній: воно її не знайде&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Компрометація самої Gateway&lt;/td&gt;
					&lt;td&gt;Частковий: якщо Gateway скомпрометована, IP може витекти&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Компрометація хост-ОС (у режимі Тип 2)&lt;/td&gt;
					&lt;td&gt;Відсутній: скомпрометований хост може спостерігати обидві ВМ&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Деанонімізація через поведінку користувача&lt;/td&gt;
					&lt;td&gt;Відсутній: Whonix не захищає від людських помилок&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Криміналістика диска після вилучення&lt;/td&gt;
					&lt;td&gt;Частковий: Whonix є постійним за замовчуванням, крім одноразових ВМ&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;чесні-обмеження-1&#34;&gt;Чесні обмеження&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Whonix не видаляє сліди з диска: він є постійним за замовчуванням (на відміну від Tails). Якщо вашу машину вилучили, а шифрування диска хоста відсутнє або слабке, дані ВМ можна відновити&lt;/li&gt;
&lt;li&gt;У режимі Тип 2 (VirtualBox/KVM на хост-ОС) безпека Whonix обмежена безпекою хост-ОС. Скомпрометований хост потенційно може спостерігати трафік між двома ВМ&lt;/li&gt;
&lt;li&gt;Продуктивність знижується через подвійну віртуалізацію та маршрутизацію через Tor: з&amp;rsquo;єднання повільні, великі завантаження утруднені в щоденному використанні&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;для-кого-1&#34;&gt;Для кого?&lt;/h3&gt;
&lt;p&gt;Будь-хто, хто потребує постійного робочого середовища зі структурною мережевою анонімністю: розробка чутливого програмного забезпечення, тривалі дослідження під псевдонімом, управління кількома окремими цифровими ідентичностями, onion-сервери. Комбінація Qubes-Whonix вважається багатьма фахівцями з безпеки найнадійнішим анонімним робочим середовищем, доступним на сьогодні для щоденного використання.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Вердикт:&lt;/strong&gt; еталонна ОС для структурної мережевої анонімності в постійному середовищі. Доповнює Tails (який обробляє разові сеанси), а не конкурує з ним.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;qubes-os&#34;&gt;Qubes OS&lt;/h2&gt;
&lt;h3 id=&#34;філософія-безпека-через-компартменталізацію&#34;&gt;Філософія: безпека через компартменталізацію&lt;/h3&gt;
&lt;p&gt;Qubes OS являє собою принципово інший підхід порівняно з усіма попередніми системами. Там, де інші ОС намагаються запобігти компрометаціям, Qubes виходить із радикально іншого постулату: &lt;strong&gt;компрометація деяких компонентів є неминучою. Мета — переконатися, що вона не може поширитися.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Створений у 2012 році дослідницею в галузі безпеки Джоанною Рутковською, Qubes OS публічно рекомендований Едвардом Сноуденом та іншими фахівцями з безпеки.&lt;/p&gt;
&lt;h3 id=&#34;технічна-архітектура-1&#34;&gt;Технічна архітектура&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Гіпервізор Xen як базовий рівень&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes — це не дистрибутив Linux у класичному розумінні. Він використовує &lt;strong&gt;гіпервізор Xen&lt;/strong&gt; — програмне забезпечення для віртуалізації bare-metal, що виконується безпосередньо на апаратному забезпеченні без проміжної хост-ОС — для створення легких віртуальних машин, що називаються &lt;strong&gt;qubes&lt;/strong&gt;. Ізоляція між qubes забезпечується на апаратному рівні за допомогою технологій &lt;strong&gt;Intel VT-x/VT-d&lt;/strong&gt; і &lt;strong&gt;AMD-Vi (IOMMU)&lt;/strong&gt;, які запобігають доступу ВМ до пам&amp;rsquo;яті або периферійних пристроїв інших ВМ без явного дозволу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;dom0: домен максимальної довіри&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;На вершині ієрархії знаходиться &lt;strong&gt;dom0&lt;/strong&gt; — привілейований домен, з якого запускається менеджер робочого столу. dom0 керує відображенням усіх вікон інших qubes. З міркувань безпеки dom0 &lt;strong&gt;не має мережевого з&amp;rsquo;єднання&lt;/strong&gt; та не запускає жодних користувацьких програм. Він служить лише для оркестрування відображення та управління доменами.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes: ізольовані відсіки&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Користувач визначає стільки qubes, скільки потрібно, кожен відповідає певному контексту довіри:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Qube &lt;strong&gt;«робота»&lt;/strong&gt; для робочих програм&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;«особисте»&lt;/strong&gt; для електронної пошти та соціальних мереж&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;«банкінг»&lt;/strong&gt; виключно для фінансових операцій&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;«ненадійний»&lt;/strong&gt; для відкриття підозрілих вкладень&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Одноразові qubes&lt;/strong&gt;, що повністю зникають при закритті&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Кожен qube має власний мережевий стек, власний адресний простір&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Пароль та Ентропія: Наука, що стоїть за вашою безпекою</title>
      <link>https://arpokrat.com/uk/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« Ваш пароль повинен містити 8 символів, велику літеру, малу літеру, цифру та спеціальний символ. »&lt;/p&gt;
&lt;p&gt;Ми всі знаємо це правило. І тим не менш, у кібербезпеці це називається &amp;ldquo;театром безпеки&amp;rdquo;. Пароль на кшталт &lt;code&gt;P@ssw0rd1!&lt;/code&gt; дотримується всіх цих правил, але буде зламаний миттєво будь-яким сучасним хакерським програмним забезпеченням.&lt;/p&gt;
&lt;p&gt;Справжня безпека ґрунтується не на довільних візуальних правилах, а на невблаганній математичній реальності: &lt;strong&gt;ентропії&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;ентропія-за-клодом-шенноном&#34;&gt;Ентропія за Клодом Шенноном&lt;/h2&gt;
&lt;p&gt;Щоб зрозуміти силу пароля, потрібно звернутися до Клода Шеннона, батька теорії інформації. Ентропія вимірює ступінь невизначеності або непередбачуваності інформації.&lt;/p&gt;
&lt;p&gt;Застосована до паролів, ентропія обчислюється в &lt;strong&gt;бітах&lt;/strong&gt;. Чим більша кількість бітів, тим більш непередбачуваним є пароль для комп&amp;rsquo;ютера. Спрощена формула ентропії (E) випадково згенерованого пароля:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; — це &lt;strong&gt;довжина&lt;/strong&gt; пароля.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; — це &lt;strong&gt;розмір пулу символів&lt;/strong&gt; (26 для малих літер, 62 з великими літерами та цифрами, 94 із символами).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Збільшення розміру пулу (додавання символів) збільшує ентропію, але збільшення довжини (додавання символів) збільшує її набагато кардинальніше. &lt;strong&gt;Однак довжина перемагає складність лише за однієї умови: пароль має бути згенерований абсолютно випадково.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;брутфорс-проти-словникової-атаки&#34;&gt;Брутфорс проти Словникової атаки&lt;/h2&gt;
&lt;p&gt;Якщо ви використовуєте слова або передбачувані структури, правило простої довжини руйнується.&lt;/p&gt;
&lt;p&gt;Хакерські програми не перебирають усі комбінації літер одну за одною (це називається &lt;strong&gt;Брутфорс&lt;/strong&gt; або &lt;strong&gt;Brute Force&lt;/strong&gt;). Вони використовують масивні бази даних, що містять мільярди існуючих слів, поширених фраз і минулих витоків даних. Це &lt;strong&gt;Словникова атака (Dictionary Attack)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Якщо ваш пароль довгий, але складається зі словникових слів або передбачуваних замін, його реальна ентропія різко нижча за його теоретичну математичну ентропію.&lt;/p&gt;
&lt;p&gt;Ось розрахунковий час злому з використанням кластера сучасних відеокарт (GPU), де жирним шрифтом виділено найшвидший маршрут, знайдений за рахунок використання структурних слабкостей:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Пароль&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Теоретична ентропія&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Проти Брутфорсу&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Проти Словника&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~15 біт&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Кілька годин&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Миттєво&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~40 біт&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Кілька років&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Кілька годин / днів (через мутації)&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~130 біт&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Мільярди років&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Кілька годин / днів&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~78 біт&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;~3 000 років&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Невдача (Повернення до брутфорсу)&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;ілюзія-leetspeak-та-правила-мутації&#34;&gt;Ілюзія Leetspeak та правила мутації&lt;/h3&gt;
&lt;p&gt;Візьмемо приклад &lt;code&gt;S3cr3t!99&lt;/code&gt;. Візуально він здається складним і надійним. Проте це просто словникове слово &amp;ldquo;secret&amp;rdquo;, де букви &amp;rsquo;e&amp;rsquo; були замінені на &amp;lsquo;3&amp;rsquo;, до якого додано дуже поширений суфікс (&lt;code&gt;!99&lt;/code&gt;). Це називається &lt;strong&gt;leetspeak&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Проти атаки за словником цей пароль протримається лише кілька годин, або навіть хвилин. Сучасні програми для злому (такі як Hashcat) не задовольняються тестуванням статичних списків слів; вони автоматично застосовують &lt;strong&gt;правила мутації&lt;/strong&gt;. Вони візьмуть кожне слово зі свого словника, протестують усі можливі комбінації leetspeak, змінять регістр і додадуть роки або символи. Leetspeak дає помилкове відчуття безпеки.&lt;/p&gt;
&lt;h2 id=&#34;трюк-зі-зміщенням-клавіатури-keyboard-shift&#34;&gt;Трюк зі зміщенням клавіатури (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;Щоб ускладнити фразу, яка легко запам&amp;rsquo;ятовується, дехто використовує трюк зі зміщенням розкладки клавіатури. Наприклад, ви запам&amp;rsquo;ятовуєте фразу на кшталт &lt;code&gt;my-cat&lt;/code&gt;. Але в момент набору ви кладете пальці на фізичну клавіатуру QWERTY, тоді як ваша операційна система налаштована на AZERTY (французьку).&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Задумане слово:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Набраний результат:&lt;/strong&gt; &lt;code&gt;,y)cqt&lt;/code&gt; (Клавіша &amp;rsquo;m&amp;rsquo; стає &amp;lsquo;,&amp;rsquo;; &amp;lsquo;-&amp;rsquo; стає &amp;lsquo;)&amp;rsquo;; &amp;lsquo;a&amp;rsquo; стає &amp;lsquo;q&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Чи хороша це ідея в OPSEC? Ні, цього методу недостатньо, якщо він використовується окремо.&lt;/strong&gt; Так само, як і у випадку з leetspeak, передове програмне забезпечення для злому інтегрує апаратні правила мутацій, які автоматично тестують міжнародні зміщення клавіатури (QWERTY, AZERTY, QWERTZ, Dvorak). В OPSEC це безпека через неясність (security by obscurity): це затримає хакера-аматора, але не зупинить цілеспрямовану та добре оснащену атаку.&lt;/p&gt;
&lt;p&gt;Однак, &lt;strong&gt;якщо цей метод поєднується з паролем, який вже є сильним у своїй основі&lt;/strong&gt; (наприклад, з дуже довгою парольною фразою, що запам&amp;rsquo;ятовується), він знову значно збільшує ентропію, вводячи несподівані спеціальні символи у вже надійну структуру.&lt;/p&gt;
&lt;h2 id=&#34;створення-ідеального-пароля-250-біт&#34;&gt;Створення ідеального пароля (~250 біт)&lt;/h2&gt;
&lt;p&gt;Якщо списки слів, leetspeak і трюки з набором мають свої межі, як нам створити ідеальний майстер-пароль? Щоб досягти &lt;strong&gt;оптимальної безпеки&lt;/strong&gt; і протистояти обчислювальним інструментам наступного покоління, поточна мета — націлитися приблизно на &lt;strong&gt;250 біт ентропії&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Залежно від ваших потреб є два способи досягти цього:&lt;/p&gt;
&lt;h3 id=&#34;1-суто-випадковий-варіант-ідеально-для-менеджера-паролів&#34;&gt;1. Суто випадковий варіант (Ідеально для менеджера паролів)&lt;/h3&gt;
&lt;p&gt;Рядок символів, згенерований абсолютно випадково, що робить його вкрай складним для вгадування машиною:
&lt;code&gt;k9$Yz2!pL#8vQx5@mN7*jW4&amp;amp;hC1%bF3^tR9(dZ6&lt;/code&gt;
&lt;em&gt;39 випадкових символів, що використовують весь набір символів.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-варіант-гібридної-парольної-фрази-ідеально-для-майстер-пароля-що-запамятовується&#34;&gt;2. Варіант гібридної парольної фрази (Ідеально для майстер-пароля, що запам&amp;rsquo;ятовується)&lt;/h3&gt;
&lt;p&gt;Послідовність випадково згенерованих словникових слів, строго об&amp;rsquo;єднаних із цифрами та символами:
&lt;code&gt;Sovereign_Crypto_99_Privacy_Zero_Knowledge_Secure_2026_Key_Lock_Cloud_Act_Grover&lt;/code&gt;
&lt;em&gt;Цей метод дозволяє людині запам&amp;rsquo;ятати структуру візуально або м&amp;rsquo;язово, зберігаючи при цьому гігантський математичний бар&amp;rsquo;єр.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;квантова-загроза-алгоритм-гровера&#34;&gt;Квантова загроза: Алгоритм Гровера&lt;/h2&gt;
&lt;p&gt;Навіщо прагнути до 250 бітів, коли 128 біт вже сьогодні блокують суперкомп&amp;rsquo;ютери? Відповідь криється в появі квантових обчислень.&lt;/p&gt;
&lt;p&gt;У криптографії алгоритм Гровера дозволяє квантовому комп&amp;rsquo;ютеру виконувати пошук у несортованій базі даних набагато швидше, ніж класичному комп&amp;rsquo;ютеру. Конкретно, Гровер &lt;strong&gt;ефективно знижує рівень безпеки&lt;/strong&gt; симетричного ключа або пароля вдвічі.&lt;/p&gt;
&lt;p&gt;Проти квантового комп&amp;rsquo;ютера, що запускає алгоритм Гровера, пароль з ентропією 128 біт забезпечить опір, еквівалентний лише 64 бітам (що стає можливим для злому).&lt;/p&gt;
&lt;p&gt;Отже, для підтримки справжньої 128-бітної безпеки в постквантовому світі необхідно від самого початку подвоїти ентропію. Це один зі стовпів концепції &lt;a href=&#34;https://arpokrat.com/uk/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt;
: державні зловмисники сьогодні поглинають зашифровані дані, щоб зламати їх завтра. Прагнення до 250 біт ентропії є мінімальним стандартом для довгострокового захисту ваших головних ключів.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-password-generator-перевірте-самі&#34;&gt;Arpokrat Password Generator: Перевірте самі&lt;/h2&gt;
&lt;p&gt;Не залишайте безпеку ваших доступів на волю випадку. Ми розробили внутрішній інструмент, який дозволяє вам генерувати криптографічно надійні паролі (включаючи постквантові), і перш за все &lt;strong&gt;оцінювати справжню ентропію&lt;/strong&gt; ваших власних паролів.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/uk/password-generator&#34;&gt;Arpokrat Password Generator&lt;/a&gt;
&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Перевірте свої поточні паролі, щоб дізнатися, чи витримають вони сучасну обчислювальну потужність. Інструмент працює на 100% локально у вашому браузері, жодні дані не передаються мережею.&lt;/p&gt;
&lt;h2 id=&#34;остання-слабка-ланка-повторне-використання-та-управління-доступом&#34;&gt;Остання слабка ланка: Повторне використання та управління доступом&lt;/h2&gt;
&lt;p&gt;Математична ентропія не захищає від людської помилки. 250-бітний пароль є марним, якщо він повторно використовується на декількох сайтах (атака, що називається &lt;em&gt;Credential Stuffing&lt;/em&gt;), або якщо він не захищений другим фактором автентифікації (2FA).&lt;/p&gt;
&lt;p&gt;Золоте правило цифрової гігієни — вам потрібно запам&amp;rsquo;ятати &lt;strong&gt;лише один єдиний пароль&lt;/strong&gt;: ваш 250-бітний майстер-пароль (у вигляді гібридної парольної фрази). Усі ваші інші доступи (банки, соціальні мережі, сервери) повинні використовувати унікальні паролі з 250 біт чистої ентропії (випадкові рядки символів), згенеровані спеціально для них.&lt;/p&gt;
&lt;p&gt;Для зберігання та управління цим обсягом ключів, які неможливо запам&amp;rsquo;ятати в голові, використання &lt;strong&gt;Zero-Knowledge менеджера паролів&lt;/strong&gt; є обов&amp;rsquo;язковим. Одним із найкращих сучасних стандартів є &lt;strong&gt;&lt;a href=&#34;https://proton.me/pass&#34;&gt;Proton Pass&lt;/a&gt;
&lt;/strong&gt;. Базуючись у Швейцарії, з відкритим вихідним кодом і наскрізним шифруванням, він гарантує, що навіть його власні інженери не зможуть прочитати вміст вашого сховища. Це ідеальний компаньйон для зберігання надпотужних ключів, згенерованих Arpokrat, замикаючи все ваше цифрове життя за справжнім математичним бар&amp;rsquo;єром.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: новий «суперкукі» телекомунікаційних компаній, що загрожує вашій конфіденційності</title>
      <link>https://arpokrat.com/uk/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Заплановане припинення підтримки сторонніх кукі (third-party cookies) у веббраузерах спровокувало справжню гонку озброєнь в індустрії таргетованої реклами. Поки Google намагається нав&amp;rsquo;язати власні стандарти (такі як Privacy Sandbox), інший несподіваний гравець вирішив забрати свою частку пирога: &lt;strong&gt;ваш інтернет-провайдер (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Так народився проєкт &lt;strong&gt;Utiq&lt;/strong&gt; (раніше відомий як проєкт &lt;em&gt;TrustPid&lt;/em&gt;) — спільне підприємство, створене європейськими телекомунікаційними гігантами. Продаваний широкому загалу як «прозоре та етичне» рішення, Utiq насправді є тим, чого експерти з кібербезпеки побоюються найбільше: «суперкукі», який працює на мережевому рівні.&lt;/p&gt;
&lt;h2 id=&#34;що-такое-utiq-і-як-це-працює&#34;&gt;Що такое Utiq і як це працює?&lt;/h2&gt;
&lt;p&gt;Традиційно відстеження реклами (кукі) керується вашим веббраузером (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;
, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;
, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;
). Ви могли блокувати його за допомогою розширень (таких як &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;
) або браузера, орієнтованого на конфіденційність (такого як &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;
).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq переносить проблему на крок назад: на рівень вашого мережевого підключення.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ось як зачиняється пастка:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Перехоплення в мережі:&lt;/strong&gt; Коли ви користуєтеся інтернетом через мобільне з&amp;rsquo;єднання (4G/5G) або домашній роутер, Utiq використовує вашу IP-адресу та дані вашої телекомунікаційної підписки для вашої ідентифікації.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Згода (хибний вибір):&lt;/strong&gt; При переході на сайт-партнер спливаюче вікно (popup) запитує у вас згоду на активацію Utiq. Через утому від баннерів кукі (&lt;em&gt;Consent Fatigue&lt;/em&gt;) мільйони користувачів натискають «Прийняти», не читаючи.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;«Network Signal»:&lt;/strong&gt; Щойно згоду отримано, Utiq безпосередньо зв&amp;rsquo;язується з вашим оператором зв&amp;rsquo;язку. Останній генерує унікальний псевдонімізований ідентифікаційний токен (мережевий сигнал), який потім передається рекламодавцям.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Тепер вас можна відстежувати від сайту до сайту не за файлом, збереженим на вашому комп&amp;rsquo;ютері, а через &lt;strong&gt;саму інфраструктуру, яка надає вам доступ до інтернету&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;чому-utiq--це-кошмар-для-конфіденційності-opsec&#34;&gt;Чому Utiq — це кошмар для конфіденційності (OPSEC)&lt;/h2&gt;
&lt;p&gt;Ця ініціатива створює серйозні проблеми для цифрового суверенітету та конфіденційності ваших даних:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Відстеження у джерела:&lt;/strong&gt; На відміну від класичних куки, ви не можете просто «очистити історію» або «видалити кеш», щоб позбутися Utiq. Ідентифікаційний токен створюється вашим провайдером.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Централізація профілів:&lt;/strong&gt; Оператори зв&amp;rsquo;язку вже знають ваше ім&amp;rsquo;я, фізичну адресу, банківські реквізити та місцезнаходження в режимі реального часу. Пов&amp;rsquo;язуючи з цими даними історію вашого відвідування вебсторінок через Utiq, вони створюють поведінковий профіль лякаючої точності.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Вразливість псевдонімізації:&lt;/strong&gt; Utiq захищається тим, що не передає ваше ім&amp;rsquo;я у відкритому вигляді, заявляючи про використання «зашифрованих» токенів. Однак у світі кібербезпеки доведено, що псевдонімізація є оборотною. Зіставлення цих токенів з іншими базами даних дозволяє легко повторно ідентифікувати людину.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;які-оператори-використовують-utiq&#34;&gt;Які оператори використовують Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq був заснований альянсом чотирьох найбільших європейських операторів. Якщо ви є клієнтом одного з них, ваше з&amp;rsquo;єднання вже потенційно «сумісне» з цим відстеженням.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Порада OPSEC:&lt;/strong&gt; Хоча Utiq пропонує централізований портал керування згодою (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;
) для відкликання доступу, найкращий захист залишається технологічним.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;підхід-zero-trust-для-протидії-utiq&#34;&gt;Підхід Zero-Trust для протидії Utiq&lt;/h2&gt;
&lt;p&gt;Філософія цифрового суверенітету, що просувається такими екосистемами, как &lt;strong&gt;Arpokrat&lt;/strong&gt;, спирається на простий принцип: ніколи не довіряти мережевій інфраструктурі.&lt;/p&gt;
&lt;p&gt;Щоб технічно нейтралізувати системи типу Utiq, необхідно приховати свій трафік від власного інтернет-провайдера:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Використання суверенного VPN:&lt;/strong&gt; Шифруючи трафік одразу на виході з вашого пристрою, ви робите так, що провайдер бачить лише нечитабельний потік даних, спрямований до VPN-сервера. Він більше не може впроваджувати або зчитувати токени Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Мережа Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;
):&lt;/strong&gt; Цибулева маршрутизація запобігає будь-якій наскрізній ідентифікації.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Шифрування DNS (DoH/DoT):&lt;/strong&gt; Не дозволяє вашому оператору знати, які сайти ви збираєтеся відвідати.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;На закінчення, Utiq — це доказ того, що інтернет-провайдери більше не хочуть залишатися просто «трубами»; вони прагнуть стати брокерами даних. Шифрування трафіку більше не є питанням вибору, це абсолютна необхідність для збереження вашої цифрової приватності.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Кричуща тиша: що таке Warrant Canary і чому його зникнення має вас турбувати?</title>
      <link>https://arpokrat.com/uk/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Глибоко у вугільних шахтах XIX століття шахтарі брали із собою канарейок у клітках. Ці маленькі пташки, надзвичайно чутливі до токсичних газів, гинули задовго до того, як люди усвідомлювали небезпеку.&lt;/p&gt;
&lt;p&gt;У сучасному цифровому світі цей птах відродився у вигляді &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;що-таке-warrant-canary&#34;&gt;Що таке Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Це публічна заява, яку регулярно оновлює постачальник послуг, підтверджуючи, що він не отримував жодних таємних юридичних запитів, що змушують його скомпрометувати дані своїх користувачів.&lt;/p&gt;
&lt;p&gt;Вся суть полягає в тому, що відбувається, коли канарейка зникає.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Якщо сервіс, який щомісяця публікував заяву &lt;em&gt;&amp;ldquo;Ми не отримували жодних таємних ордерів&amp;rdquo;&lt;/em&gt;, раптом перестає її оновлювати, користувач робить висновок: &lt;strong&gt;канарейка мертва&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Компанія стала об&amp;rsquo;єктом стеження з &lt;strong&gt;постановою про нерозголошення&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;). Не маючи змоги сказати, що їх скомпрометовано, вони просто перестають говорити, що вони в безпеці.&lt;/p&gt;
&lt;h2 id=&#34;епоха-невидимого-стеження&#34;&gt;Епоха невидимого стеження&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;
&lt;/strong&gt;: Публікує звіт про прозорість зі суворою канарейкою.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;
&lt;/strong&gt;: Підтримує одну з найвідоміших канарейок.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/uk/canary&#34;&gt;Arpokrat&lt;/a&gt;
&lt;/strong&gt;: Наша екосистема підтримує публічний Warrant Canary з криптографічним оновленням.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;юридичний-аналіз-та-zero-knowledge&#34;&gt;Юридичний аналіз та Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Держава не має конституційного права змушувати компанію брехати. В екосистемі &lt;strong&gt;Arpokrat&lt;/strong&gt; архітектура &lt;em&gt;Zero-Knowledge&lt;/em&gt; створює &lt;strong&gt;технічну неможливість&lt;/strong&gt; виконати наказ. Немає ні приватних ключів, ні ідентифікаторів (Zero-ID), які можна було б передати.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>