说真的,当我第一次听说 Tails(The Amnesic Incognito Live System)的时候,我也觉得这玩意儿听起来像是个黑客电影里的道具。但实际上,它就是一个装进U盘里的、极其注重隐私的 Linux 系统。它的设计理念特别简单粗暴:用完即焚,不留痕迹。
很多新手看到“匿名”、“隐私”、“Tor”这些词就头大,觉得门槛很高。别担心,今天我们就把 Tails 拆碎了讲。不管你是想保护新闻线人的身份,还是仅仅想在网上冲浪时别让数据商把你的行为卖个好价钱,这份攻略都能帮你上手。我们会像朋友聊天一样,从怎么做出那个启动盘,到你每天上网要注意什么,一步一步来。
为什么要选 Tails?它和普通 Linux 有啥不一样
在动手之前,你得先明白 Tails 到底是个啥,不然你可能会用错场景。
首先,Tails 不是一个装在硬盘里的操作系统。你把它装进 U 盘,插在电脑上启动,它就在 U 盘上运行。这就意味着,你的电脑硬盘里没有任何 Tails 的痕迹。关机后,RAM 里的所有数据都会清空——这就是“Amnesic”(健忘)名字的由来。你之前访问了什么网站、发了什么邮件、看了什么文件,统统消失,连你自己都找不回来。这种设计对于需要高度隐私的人来说是救命稻草。
其次,Tails 强制使用 Tor 网络。Tor 是什么?简单说,它把你的网络流量通过全球几千个节点像洋葱一样层层加密转发,最后才出去。外面的人——包括你的 ISP(网络服务提供商)、咖啡馆的 Wi-Fi 监控者,甚至某些恶意攻击者——只能看到流量进入了 Tor 网络,但根本不知道你的真实 IP 地址和你最终去了哪里。而且,Tails 里的浏览器、邮件客户端、聊天工具都是预配置好的,默认走 Tor,你不用自己去折腾复杂的代理设置。
很多人会问:“那我为什么不直接用普通 Linux 加个 Tor 浏览器?” 这确实是个好问题。但 Tails 的优势在于一体化和安全性审查。它是基于 Debian 的,但经过了特殊的安全加固,剔除了很多不必要的服务,减少了攻击面。更重要的是,它的开源代码允许全球的安全研究人员进行审计,确保没有后门。对于普通用户来说,自己配置一个同样安全的 Linux 环境太难了,而 Tails 让你开箱即用。
还有一个关键点:Tails 默认是只读的。你安装在 U 盘上的系统文件改不了。但你可以通过加密的持久化存储来保存一些必要的数据,比如 Wi-Fi 密码、GPG 密钥或者 Tor 账户配置。这部分我们后面会细讲。
准备工作:你需要什么
在开始下载和制作启动盘之前,请确保你手头有这些东西。这一步很关键,因为 Tails 对安装介质有一定的要求。
- 一个 U 盘:容量建议至少 8GB,越大越好。16GB 或 32GB 的比较稳妥,因为除了安装系统,你还需要空间来存放持久化数据。注意,制作过程中 U 盘会被清空,所以提前备份好里面的东西。
- 一台电脑:可以是 Windows、macOS 或者 Linux 电脑。Tails 官方有专门的制作工具,支持这几种系统。不过,为了最大程度保证下载文件的真实性,建议使用另一台已经信任的设备来制作启动盘。
- 稳定的网络连接:下载 Tails 镜像文件需要一定时间,取决于你的网速和镜像大小(通常在 1GB 左右)。
- GPG 密钥(可选但强烈推荐):为了验证下载的 Tails 文件是否被篡改,你需要 Tails 项目维护者的 GPG 签名。如果你不懂 GPG,也不用怕,我们在制作启动盘环节会教你用官方工具自带的安全检查,或者你可以跟着教程一步步验证。
- 一根备用 U 盘:如果你只有这一个 U 盘,那可能有点麻烦。因为制作工具会格式化它。最好准备两个,或者确保重要数据已备份。
下载 Tails:安全 verification 是关键
这是最容易出错,也最重要的一步。很多新手在这里掉坑里,下载到了被篡改的镜像,结果不仅没保密,反而泄露了信息。
第一步:去官网下载
请直接访问 Tails 的官方网站:https://tails.net。注意,是 .net 不是 .org,而且一定要通过 HTTPS 访问。在官网上,你会看到一个巨大的“Download”按钮。
第二步:选择下载方式
Tails 提供多种下载方式:
- 直连下载:最简单,适合大多数人。
- BitTorrent:更去中心化,适合喜欢支持 P2P 下载的人。
- GPG 签名验证:官网会提供两个文件:一个是
.img.img.xz的镜像文件,另一个是.asc的签名文件。
第三步:验证签名(强烈建议)
如果你是在 Windows 或 macOS 上制作启动盘,官方提供了 Tails Installer,它内置了签名验证功能。当你运行安装器并加载镜像时,它会要求你输入维护者的 GPG 密钥指纹来验证。
如果你想在 Linux 上手动验证,可以这样做:
# 1. 下载镜像和签名文件
wget https://tails.net/binary/current/tails-amd64-5.1.img.img.xz
wget https://tails.net/binary/current/tails-amd64-5.1.img.img.xz.asc
# 2. 导入 Tails 开发团队的公钥
gpg --keyserver keys.openpgp.org --recv-keys 8B48AD6246925553 7C26D354A5C9A5FD 2D8F292B32B785A3 E33A28A2E17E0C9C 5C70A39C7F5A76A4
# 3. 验证签名
gpg --verify tails-amd64-5.1.img.img.xz.asc tails-amd64-5.1.img.img.xz
如果验证成功,你会看到 Good signature from "Tails developers" 这样的字样。如果显示 BAD signature 或 Key not found,千万不要使用这个镜像,立即删除并重新下载。
制作启动盘:让 Tails 活起来
现在,我们有了合法的镜像,接下来就是把它装进 U 盘。最推荐的方式是使用 Tails 官方提供的 Tails Installer。这是最简单、最安全的方法。
在 Windows 上制作:
- 下载
TailsInstaller.exe(同样从官网获取)。 - 以管理员身份运行安装程序。
- 插入你的 U 盘。
- 在 Tails Installer 中,选择刚才下载的
.img.xz文件。 - 选择你的 U 盘(务必确认盘符正确,别选成 C 盘或 D 盘了!)。
- 点击“Install”。
- 安装程序会自动解压、写入镜像,并验证写入结果。完成后,你会看到一个成功提示。
在 macOS 上制作:
- 下载
TailsInstaller.dmg。 - 打开并运行安装程序。
- 步骤同 Windows,选择镜像文件和 U 盘。
- 可能需要输入你的 Mac 登录密码来授权写入磁盘。
在 Linux 上制作:
- 你可以使用
balenaEtcher(图形界面,跨平台),或者使用命令行工具dd。 - 如果使用 Etcher,步骤非常简单:选择镜像 -> 选择 U 盘 -> 写入。
- 如果使用命令行,先解压镜像:
然后找到你的 U 盘设备名(使用xz -d tails-amd64-5.1.img.img.xzlsblk命令,假设是/dev/sdb):
注意:sudo dd if=tails-amd64-5.1.img.img of=/dev/sdb bs=4M status=progress sudo sync/dev/sdb是示例,请务必替换为你实际的 U 盘设备名,写错盘符会导致数据丢失!
启动 Tails:第一次见到它
制作好启动盘后,重启你的电脑。这时候你需要进入 BIOS/UEFI 设置,将 U 盘设为第一启动项。不同电脑进入 BIOS 的方法不同,常见的是开机时按 F2、F12、Del 或 Esc。
启动后,你会看到 Tails 的启动菜单。通常有两个选项:
- Start Tails:正常启动。
- Start Tails in RAM:将整个系统加载到内存中。这是更安全的选择,因为之后拔掉 U 盘,系统依然能运行,而且不会留下任何物理痕迹。不过,这需要你的电脑有足够的内存(建议 8GB 以上)。
选择“Start Tails”,几分钟后,你会看到一个干净、简洁的桌面环境,基于 GNOME 修改版。
核心设置:配置持久化存储
这是 Tails 最独特的功能之一。前面提到,Tails 是“健忘”的,但你可能需要记住一些东西,比如你的 Tor 账户密码、Wi-Fi 配置、或者用于加密的 GPG 密钥。这些就需要用到持久化存储(Persistence)。
如何设置:
- 启动 Tails 后,点击桌面左上角的 Applications 菜单,找到 Tails 文件夹,点击 Configure persistent volume(配置持久卷)。
- 系统会提示你设置一个加密密码。请务必记住这个密码! 它是你持久化数据的唯一钥匙。丢了密码,数据就彻底消失了。
- 设置好密码后,你可以选择要持久化的数据:
- User data:用户的主目录,你可以把重要文件放这里。
- SSH private keys:SSH 私钥。
- GnuPG private keys:GPG 私钥。
- Tor configurations:Tor 的配置(比如你自定义的 Tor 桥接)。
- Wi-Fi network passwords:Wi-Fi 密码。
- OpenPGP credentials:OpenPGP 证书。
- Applications data:某些应用程序的数据。
- 勾选你需要的选项,然后点击“Save”。
重要提示: 持久化数据是加密的,存储在 U 盘上。即使 U 盘被偷,别人没有密码也无法读取。但是,如果你的密码太简单,也可能被暴力破解。所以,选一个强密码。
日常使用:浏览、通信和工作
启动并设置好持久化后,你就可以开始使用了。Tails 预装了许多隐私友好的应用。
1. 网络浏览
Tails 默认使用 Tor Browser。这是基于 Firefox 修改的版本,专门用于匿名浏览。
- 隐私保护:Tor Browser 会阻止网站跟踪你,禁止 JavaScript(默认设置,但你可以调整),并淡化你的指纹。
- 使用建议:
- 不要登录你的个人 Google 或 Facebook 账户!一旦登录,Tor 的匿名性就失效了。
- 不要在 Tor Browser 中下载文件,除非你确定文件是安全的。下载的文件可能会包含追踪信息。
- 如果某个网站打不开,尝试在 Tor Browser 的设置中调整安全级别(点击右上角的盾牌图标)。
- 注意:Tor 网络速度较慢,这是正常的,不要指望用它来流媒体或高速下载。
2. 加密通信
Tails 预装了 GnuPG 和 Qubes 等工具。
- GnuPG:用于加密文件和电子邮件。你可以在持久化存储中导入你的 GPG 密钥,然后使用命令行或 GUI 工具(如
Seahorse)来加密解密。 - Email:Tails 没有预装传统的邮件客户端(如 Thunderbird),但你可以使用 Gmail 的 PGP 插件,或者使用 ProtonMail 等端到端加密的邮件服务。
- 聊天:推荐使用 Session、Signal 或 Element 等去中心化或端到端加密的聊天应用。这些应用可以在 Tails 的应用中心找到,或者通过 Tor Browser 访问网页版。
3. 文档处理
Tails 预装了 LibreOffice,你可以用它来创建和编辑文档、表格、演示文稿等。
- 保存文档:默认情况下,LibreOffice 的文档会保存在临时目录,关机后消失。如果你想保留文档,请将其保存到你的持久化存储的用户目录中。
- 敏感文档:在处理敏感文档时,确保你的 LibreOffice 设置中没有启用自动发送使用数据。
4. 截图和屏幕录制
如果你需要截图,可以使用预装的 Shutter 或 GNOME Screenshot。同样,截图会保存在临时目录,如果需要保留,请复制到持久化存储。
高级技巧:如何使用 Bridge 绕过审查
在某些国家或地区,Tor 网络可能被防火墙封锁。这时候,你需要使用 Tor Bridges(网桥)。
如何配置:
- 在 Tails 启动界面,选择“Start Tails in RAM”,然后点击“Configure persistent storage”。
- 在持久化设置中,勾选“Tor configurations”。
- 启动 Tails 后,点击屏幕右上角的 Tor icon(一个小洋葱图标)。
- 选择“Configure Tor”或“Connection settings”。
- 在“Bridge”部分,你可以选择:
- Obfs4:最推荐的网桥类型,能有效绕过封锁。
- meek-azure:模拟 Azure 流量,适合极端封锁环境。
- 你可以手动输入网桥地址(从 BridgeDB 获取),或者选择“Ask torproject.org for a bridge”。
- 保存设置,重启 Tails。
注意:获取网桥地址时,建议使用非 Tails 设备(如你的手机,但不要用 Tor),以免留下痕迹。
安全警告:不要犯这些错误
即使使用了 Tails,如果你操作不当,依然可能泄露身份。以下是一些常见的错误:
- 登录个人账户:这是最大的错误。一旦你在 Tor Browser 中登录 Gmail、Facebook、Twitter 等,你的真实身份就和匿名活动关联起来了。
- 使用非 Tor 浏览器:Tails 只允许通过 Tor Browser 访问互联网。不要试图安装其他浏览器,除非你完全明白你在做什么。
- 忘记关闭 Tor:如果你需要访问非 Tor 网站(比如某些银行网站,虽然强烈不建议在 Tails 上操作),请使用 Tor Browser 的“New Identity”功能,或者直接关闭浏览器。
- 在持久化存储中存储明文密码:虽然持久化数据是加密的,但如果你用的密码太简单,或者密钥管理不当,依然有风险。
- 物理安全疏忽:Tails 保护你的数字痕迹,但保护不了你的物理身份。确保 U 盘不会丢失或被他人看到。在公共场合使用 Tails 时,注意周围是否有摄像头。
- 侧信道攻击:Tails 不能防止所有攻击。例如,如果你在使用 Tails 时,你的电脑风扇声音、内存使用模式等可能被侧信道攻击者利用。但对于普通用户来说,这些风险极低。
清理:如何彻底消失
当你使用完 Tails,正确的关闭流程非常重要。
- 点击系统菜单:点击桌面右上角的电源图标。
- 选择“Shut Down”:不要直接拔掉 U 盘或强制关机。
- 等待系统完全关闭:Tails 会清理内存中的所有数据。
- 拔掉 U 盘:确认电脑完全关机后,再拔掉 U 盘。
重要:如果你使用了“Start Tails in RAM”模式,关机后,你可以安全地拔掉 U 盘,因为所有数据都在内存中,已经清空。但如果你是从 U 盘直接启动的,关机后 U 盘上的系统文件依然存在(这是正常的,系统文件不会被清除)。
常见问题解答
Q: Tails 能用来干什么坏事吗? A: Tails 的设计初衷是保护隐私和言论自由,例如保护记者、活动人士、举报人的身份。但它也可以被用于非法目的。请负责任地使用。
Q: Tails 比 VPN 好吗? A: 这取决于你的需求。VPN 可以隐藏你的 IP,但 VPN 提供商可以看到你的流量(除非你使用零日志 VPN 并且信任他们)。Tor 是去中心化的,没有任何单点可以看到你的完整流量。对于高度敏感的活动,Tor 更安全。但对于日常浏览,VPN 可能更方便。
Q: Tails 会影响电脑性能吗? A: 是的,因为 Tor 网络需要经过多个节点加密转发,所以网速会慢很多。此外,Tails 运行在内存中,如果内存不足,可能会卡顿。建议使用至少 8GB 内存的电脑。
Q: 我可以在 Tails 上玩玩游戏吗? A: Tails 没有预装游戏。而且,由于性能限制和隐私设计,不建议在 Tails 上进行游戏。
Q: Tails 支持双启动吗? A: 不支持。Tails 是一个独立的 Live 系统,不能安装在硬盘上与其他系统共存。如果你想同时使用 Windows 和 Tails,需要使用虚拟机,但这会降低安全性。
结语:隐私是一种权利
Tails 不是银弹,它不能保护你免受所有监视。但它提供了一个强大的工具,让你在面对数字监控时,拥有更多的选择和控制权。从制作启动盘到日常使用,每一步都需要细心和谨慎。
希望这篇攻略能帮助你顺利入门 Tails。记住,技术只是工具,真正重要的是你的意识和使用方式。在使用 Tails 的过程中,如果你发现任何问题,欢迎查阅官方文档或社区论坛。祝你匿名愉快!
