Как выбрать ноутбук для Tails и других безопасных систем: руководство по железу

sedoj-enot

Moderator
Команда форума
ACTIVE NODE
Если вы решили работать с Tails или Qubes, то первый и самый важный шаг - это выбор правильного компьютера. Не каждый ноутбук подойдет для задач, где на первом месте стоит приватность и анонимность. Давайте разберем основные критерии, чтобы вы не ошиблись с покупкой.
ноуты.png
Клавиатура остается лучшим устройством ввода со времен первых компьютеров. Для работы с текстом и в сети это незаменимая вещь. Именно поэтому ноутбук или стационарный ПК подходят для этих целей гораздо лучше смартфона.

На что обратить внимание при выборе

1. Цена


Самый очевидный, но и самый обманчивый параметр. Один и тот же ноутбук может стоить по-разному в зависимости от магазина или состояния (новый или б/у). Главное - не попасться на уловку, когда красивый корпус скрывает слабую начинку. Не экономьте на своем основном инструменте. От него зависит скорость работы, ваш комфорт и в итоге результат.

2. Процессор (CPU)

Это мозг компьютера. Если процессор тормозит, то никакой быстрый интернет или приятная цена не спасут. Берите свежий процессор. На конец 2023 года актуальны 14-е поколение Intel (модели, начинающиеся с 14, например i5-14...).
Важный момент для Linux: слишком новые процессоры могут работать некорректно, потому что в ядре вашей системы еще нет нужных драйверов. Оптимальный выбор на 2023 год - это Intel i7 11-го или 12-го поколения, а также аналогичные чипы от AMD.
Есть два типа процессоров для ноутбуков:

  • Пятизначные модели. Это игровые варианты. Они часто идут с мощной видеокартой, сильно греются и быстро сажают батарею. Для Tails это не лучший выбор.
  • Двузначные модели. Это рабочие лошадки. Они энергоэффективные, меньше греются и редко комплектуются дискретной графикой.
Не берите Celeron или Pentium для ноутбука, лучше смотреть на i5 и выше. i9 в ноутбуках - это тоже чаще всего игровой вариант.

3. Видеокарта (GPU)

Для Tails и Qubes мощная внешняя видеокарта не нужна. Встроенной графики от Intel или AMD вполне достаточно. Главное правило: избегайте ноутбуков с видеокартами NVIDIA. С ними почти всегда возникают проблемы с драйверами в Linux. Карты AMD работают нормально.
Дискретная графика делает ноутбук дороже, толще и горячее. Вам это не нужно.

4. Оперативная память (RAM)

Здесь важны не только гигабайты, но и частота, а также количество планок. Процессоры в ноутбуках обычно имеют два канала. Если поставить две планки памяти, они будут работать быстрее (в двухканальном режиме), чем одна.

Минимальные требования:

  • Для Tails - от 8 ГБ.
  • Для Qubes или Whonix - от 16 ГБ.
По частоте: берите DDR4 от 3200 МГц или лучше DDR5 (от 5000 МГц). Если видите маркировку LPDDR4X с частотой 4267 МГц - это тоже хороший вариант.

5. Накопитель (SSD)

Только M.2 NVMe SSD. Чем быстрее, тем лучше. Для надежности берите известные бренды с MLC-памятью: Kingston, Western Digital или Samsung. Что касается Tails, то для самой системы нужна быстрая флешка (чем быстрее, тем комфортнее работа).

6. WiFi модуль

Это больная тема для Linux. Многие чипы не работают "из коробки" из-за отсутствия открытых драйверов. На сайтах продавцов эта информация часто не указывается. Придется искать спецификации на сайте производителя по точному артикулу.
Важно: одна и та же модель ноутбука может иметь разные модули WiFi в разных партиях. Лучший вариант - Intel WiFi. Перед покупкой поищите в интернете, нет ли проблем у конкретного чипа с Tails. Если модуль проблемный, можно купить внешний USB-WiFi адаптер или использовать проводной интернет.

7. Порты (USB)

Для установки системы вам нужен будет внешний накопитель. Обычный USB-A порт подойдет лучше всего. С новыми USB-C иногда бывают сложности. Некоторые из них не умеют загружать систему с флешки или требуют специальную док-станцию (Thunderbolt).
Плюс: если USB-C поддерживает зарядку, это удобно - не придется везде таскать с собой родной блок питания.

8. Клавиатура

Ультратонкие ноутбуки часто имеют неудобную клавиатуру с очень коротким ходом клавиш и противным щелчком. Если вы много печатаете, это будет настоящей мукой. Проверьте ход клавиш перед покупкой. Также обратите внимание на подсветку, если работаете в темноте.
На 15-дюймовых моделях справа часто добавляют цифровой блок. Из-за этого основная клавиатура смещается влево, и центр экрана оказывается не напротив вашего лица, а правее. Для работы с текстом это неудобно.

9. Дисплей

Разрешение - не главное. Важнее качество матрицы. Оптимальный вариант: IPS, FullHD (1920x1080) или выше, частота обновления 120 Гц и выше. Глаза будут уставать меньше. Матовое или глянцевое покрытие - это дело вкуса. Сенсорный экран (TouchScreen) пригодится разве что тем, кто любит ставить метки на фото.

10. Вес и габариты

Если вы всегда работаете из дома, можно взять большой и тяжелый ноутбук. На них хорошее охлаждение, и они часто стоят дешевле. Тонкие и легкие модели (менее 1.3 кг) удобно носить с собой, но они дороже и горячее. 16-17 дюймовые монстры могут весить до 4-4.5 кг. Дизайн - это последнее, на что стоит смотреть. Красивая внешность не делает систему безопаснее.

Отдельно про MacBook

MacBook - это надежные машины, но они заточены под свою собственную систему macOS. Современные модели работают на процессорах Apple Silicon (M1, M2 и далее) с архитектурой ARM. Tails на них не запустить. Теоретически он работает на старых моделях с процессорами Intel (x86), но и там есть сложности.
Главная проблема MacBook в контексте анонимности - это жесткая привязка к сервисам Apple. Компания может отслеживать ваши действия и передавать данные по запросу властей, что противоречит идее приватности.

Экзотические ноутбуки с максимальной безопасностью

Большинство обычных ноутбуков имеют на аппаратном уровне скрытые возможности для сбора статистики или идентификации. Это можно исправить перепрошивкой BIOS на открытые аналоги (Libreboot или Coreboot), но такие прошивки работают только на ограниченном списке устройств.
Если вы хотите готовое решение с "выпиленными" закладками, обратите внимание на:

  • Librem от puri.sm
  • MNT Reform
  • NitroPad NS50, NS70 или NV41.
Это дорогие специализированные устройства, которые обеспечивают максимальный контроль над железом.

Почему ноутбук, а не смартфон?

У смартфонов есть два фатальных недостатка для анонимной работы:

  1. Встроенные GPS и GSM модули. По сути, это "жучок", который всегда знает, где вы находитесь.
  2. Архитектура ARM. Для нее почти нет безопасных операционных систем, сравнимых с Tails или Qubes.
На "железном" уровне в смартфоны могут быть встроены средства удаленного доступа для спецслужб. Смартфон - это выбор в пользу удобства, а не безопасности. Ноутбук проигрывает в мобильности и времени работы, но для серьезной онлайн-деятельности он остается устройством номер один. Плюс у него есть клавиатура, а общаться голосом в темных уголках сети - плохая идея.

Единственный стоящий проект для безопасных смартфонов - это GrapheneOS. Но он не заменит полноценный ноутбук с Tails.
 

ScriptStealer

⚡ Contributor
ACTIVE NODE
INITIATED
На счет маков да, есть у них такой гемор с запуском тейлс. то стрелка пропадет, то не отвечает. Знакомый хуявей запускал. Все ок, все работает. Но стоит ему сделать блокировку экрана - он падает в глубокий сон, помогает только ребут. А это время. особенно если ты работаешь где то на маркете. Я как то работал, у меня отрыгнули мосты, и оставался тока ребут - не мог зайти на магазин, и вот пока я ребутался магаз закидали диспутами и я получил пизды. По бабкам конечно. Так что если надо для активной работы - не обязательно топ брать. не факто что на нем будет тейлс работать нормально. и на флешках не экономьте. Тоже были случаи. но это другая история
 

Pirozhok

New member
у меня было так купил типа норм ноут под линукс думал ща заживу
в итоге первый день радость второй день вайфай не видит третий день звук пропал
и я такой сижу и думаю я вообще безопасность строю или квест на выживание прошёл))
 
Верх