// Ein sicherer, privater Computer

Startseite - Computer - Natel - Services - Checkliste


Computer

Microsofts Copilot+ Recall zeigt in welche Richtung Microsoft gehen möchte: Totale Überwachung auf dem Computer des Benutzers, noch bevor Inhalte verschlüsselt über das Internet transportiert werden. Die aus der Überwachung entstehenden Daten werden durch künstliche Intelligenz analysiert. Die künstliche Intelligenz wird durch einen im Computer eingebauten neuronalen Chip unterstützt. Der Kunde zahlt also die für die Analyse nötige Rechenleistung. Ab jetzt ist die Überwachung wirklich allumfassend. Ende-zu-Ende Verschlüsselung wird umgangen. Ein lange gehegter Traum der Überwacher wird damit Realität. Gewonnen auf ganzer Linie. Bei Apple ist das alles ja nicht anders.

Ein Computer mit Windows oder MacOS kommt damit für mich ganz einfach nicht in Frage. Zum Glück gibt es Alternativen.


Hardware

Ich habe drei Notebooks. Einen für den Broterwerb, einen privat und einen zum Basteln. Wichtig bei der Hardware ist mir: Gute Tastatur, gute Qualität, klein und leicht, viel RAM und gute Linux Kompatibilität. Lenovo Thinkpads gefallen mir am besten, auch vom Design her. Ältere Thinkpads tun es auch. Die gibt es für wenig Geld in gutem gebrauchtem Zustand.

Mikrofon, Bluetooth, Mobilfunk-Daten und alles andere was ich nicht brauche deaktiviere ich im BIOS.


Betriebssystem

Je nach Anwendungsfall kann die Auswahl an Alternativen zu Windows und MacOS anders aussehen. Hier meine Auswahl.

Betriebssystem Vorteile Nachteile
Qubes OS
Dies verwende ich seit Jahren für eigentlich alles
Das vermutlich sicherste PC Betriebssystem der Welt. Braucht mehr CPU / Memory als andere Betriebssysteme.
Batterie ist schneller leer und Computer wird schneller warm als bei anderen Betriebssystemen.
Verglichen mit Ubuntu Linux eine kleine Lernkurve.
Tails Lässt sich auf jedem Computer verwenden, der ein Booten von USB-Sticks erlaubt.
Kann LUKS verschlüsselte USB-Sticks öffnen und VeraCrypt Archive entschlüsseln.
Hinterlässt keine Spuren auf dem Computer. Alle Internetverbindungen gehen über TOR.
Internetverbindung über TOR kann langsam sein.
Viele Websites verwenden den Cloudflare-Service, der TOR-Benutzer blockiert.
Debian und Kicksecure / Whonix Weniger sicher als Qubes OS.
Umfangreiche Installation.
Disk Encryption etwas schwierig umzusetzen (bitte vor der Installation lesen).
Ubuntu Linux
Die richtige Wahl, um mit Linux die Zehen ins Wasser zu halten.
Sehr einfache Installation.
Intuitive Bedienung.
Es funktioniert auf Anhieb alles so wie man es erwartet.
Läuft auch auf alter Hardware schnell.
Viel weniger sicher als Qubes OS.
Hardening ist ein Muss (bitte vor der Installation lesen).

Die meisten Linux Benutzer helfen sehr gerne bei Fragen und Problemen. Wenn mich jemand fragt, nehme ich mir immer Zeit. Bei Windows und MacOS mache ich es viel weniger gern.

Qubes OS

Qubes OS ist ein freies, sicherheitsorientiertes Betriebssystem. Qubes OS nutzt Virtualisierung auf Basis von Xen, um die Erstellung und Verwaltung von isolierten Bereichen, sogenannten "Qubes", zu ermöglichen. Ein "Qube" ist eine Art virtueller Computer. Man kann sich Qubes OS vorstellen wie ein Netzwerk aus verschiedenen virtuellen Computern, das sich auf einem Notebook befindet.

Wie man seine Qubes organisiert und miteinander verbindet lässt sich auf individuelle Bedürfnisse anpassen. Auf meinem Notebook gibt es 2 Templates und 12 Qubes. Es sind eigentlich nie alle 12 Qubes gleichzeitig gestartet. Aktuell laufen nur 6 Qubes. Ich möchte anhand eines vereinfachten Beispiels das Konzept von Qubes OS erklären.

Asd

QubesOS