TORM

高校生のマルチジャンルなプロジェクト

【最強】最高レベルのセキュリティ環境の作り方(PC)

こんにちは。さのゆいたです。

今回はその辺にいるどこの馬の骨ともわからないような人からプライバシーを守るために、私の考えうる最強のセキュリティ環境を紹介していきたいと思います。


脅威はいつもすぐそばに

このサイトの画像・・・いいなぁ( ^ω^)


ん?なんかパソコンの挙動がおかしい・・・って、あ!!

こんなこと、ありますよね。
特にわるめのことをしている時に

もしかしたら悪意ある人が窓から入ってきてパソコンを勝手にのぞきにくるかもしれません。

そんなことを防ぐために、面倒ですがほぼ100%(物理的にも)安全な方法と、現物持ってかれたらちょっと困るけど、大体セキュアな方法を紹介します!

ほぼ100%安全な方法

必要なもの

・MacBookの中でも分解が難しそうなもの(SSDつき)*1*2

・VeraCryptというソフト(暗号化してディスクを一つにまとめてくれる)
www.veracrypt.fr
詳しくはこちらの方の記事を参照してください
TrueCryptの後継、VeraCryptでディスクの暗号化

・仮想PC(SDカードにアクセスできればなんでもいいです。)

・容量多めのSDカード

ちなみにパスワード忘れたら詰みます。もしものとき、いつでも食べられる位置においしいメモを置いておこう



作業

まず最初にMacのSSD全体を暗号化しましょう。
公式の解説
support.apple.com

これで、一個目の暗号化が完了。

仮想PCにSDカードを認識させる。
VMware版ですが、こんな感じ
users.atmark-techno.com

そしたらSDカードをMacの機能で暗号化

二つ目の暗号化完了です。

そしたらVeraCryptで暗号化します。
暗号化する際は、キーファイルもつけることをお勧めします*3

3つ目が完了

そしたらSDカードにOSをインストールしてください。OSはubuntuでもTailsでもLinuxなら何でもいいと思います。*4

4つ目の暗号化が完了

これで4重もの暗号化が完了しました。

これであなたは物理面で無敵になりました。
危なくなったらPCをスリープモードにしてSDぶっこぬいて飲み込めばOK

プラスでDNSとTorを重ね掛けすれば、安全なインターネット生活をおくれるでしょう。


では。













え、こんな方法やってられない?
そしたらTailsを使いましょう

多分安全な方法

TailsOSは、すべての通信にTor接続をつかい、OS自体も暗号化されているという、秘匿性に全振りしたOSです。
参考:Torとは
Tor(The Onion Router):Tech Basics/Keyword - @IT



必要なのはUSBメモリ2本です。容量は多めの方がいいでしょう。また、区別のできるようにしておきましょう。

あらかじめUSBをフォーマットしておきます。





ここからおつかいのOS を選択します。(今回はWindowsの場合を紹介します)

tails.boum.org

痕跡を残したくない方はTorブラウザーから入りましょう。

直接ダウンロードしてもよいのですが、もしも悪意を持つ人がこのサイトをハッキングしていた場合、ウィルスの危険などがあります。

それを危惧している方は、BitTorrentでダウンロードしましょう。

次に、USBのうちどちらかを差して、インストーラーを起動しましょう


Clone the current Tailsを押して、差し込んだUSBを選択します。
あとはインストールしましょう。




そしたら再起動して一度Bios設定メニューを起動しましょう
起動するには再起動する際に何処かのボタンを押します。(メーカーによって変わる)

こちらのサイトを参考にしてください
パソコンメーカー別「PC起動時」に「BIOSを起動させるキー」の一覧メモ - ぼくんちのTV 別館


メニューから起動デバイスの順序を変えるのですが、メーカーによってバラバラです。

英語なのでお使いのほかのデバイスで翻訳をかけるなりしてUSBから起動できるようにします

セキュアブートの切断が必要な場合もありますので、しっかり確認してください

終了したら、黒色の背景にTailsの文字が浮かびます。


次にもう一つの方のUSBを差し込みます。
さしこんだらクローンを作成します。
これはバックアップです。


Tailsは起動時にパスワードを設定できます。
設定画面のAdministration Passwordから追加しましょう

日本語化は起動画面のLanguageからできます。

これで基本は完了ですので、Torブラウザを使うなりしてセキュアなインターネット生活を送りましょう!

それでは!

良ければ下のボタンをぽちっとお願いします。

ブログランキングはこちら


高校生ランキング

Twitterはこちら

twitter.com

*1:なぜか、というとWindowsとファイルの種類がちがったり、HDDよりもSSDの方がデータの削除に都合がいいからです。

*2:MacBookで仮装PCを動かせば、本体を閉じればスリープになってくれるので、時間稼ぎになります。

*3:普段使っているもので構わない

*4:論理ボリュームの暗号化を必ずすること

follow us in feedly

スポンサーリンク