【最強】最高レベルのセキュリティ環境の作り方(PC)
こんにちは。さのゆいたです。
今回はその辺にいるどこの馬の骨ともわからないような人からプライバシーを守るために、私の考えうる最強のセキュリティ環境を紹介していきたいと思います。
脅威はいつもすぐそばに
インターネットというのは大衆化された影響で、現実とのつながりがかなり大きくなってきました。
もしかしたら悪意ある人が窓から入ってきてパソコンを勝手にのぞきにくるかもしれません。
そんなことを防ぐために、面倒ですがほぼ100%(物理的にも)安全な方法と、現物持ってかれたらちょっと困るけど、大体セキュアな方法を紹介します!
ほぼ100%安全な方法
必要なもの
・MacBookの中でも分解が難しそうなもの(SSDつき)*1*2
・VeraCryptというソフト(暗号化してディスクを一つにまとめてくれる)
https://www.veracrypt.fr/en/Downloads.html
詳しくはこちらの方の記事を参照してください
https://vertys.net/veracrypt-used-for-encrypt-disk/
・仮想PC(SDカードにアクセスできればなんでもいいです。)
・容量多めのSDカード
ちなみにパスワード忘れたら詰みます。もしものとき、いつでも食べられる位置においしいメモを置いておこう
作業
まず最初にMacのSSD全体を暗号化しましょう。
公式の解説
https://support.apple.com/ja-jp/HT204837
これで、一個目の暗号化が完了。
仮想PCにSDカードを認識させる。
VMware版ですが、こんな感じ
https://users.atmark-techno.com/blog/8700/3163
そしたらSDカードをMacの機能で暗号化
二つ目の暗号化完了です。
そしたらVeraCryptで暗号化します。
暗号化する際は、キーファイルもつけることをお勧めします*3。
3つ目が完了
そしたらSDカードにOSをインストールしてください。OSはubuntuでもTailsでもLinuxなら何でもいいと思います。*4
4つ目の暗号化が完了
これで4重もの暗号化が完了しました。
これであなたは物理面で無敵になりました。
危なくなったらPCをスリープモードにしてSDぶっこぬいて飲み込めばOK
プラスでDNSとTorを重ね掛けすれば、安全なインターネット生活をおくれるでしょう。
では。
え、こんな方法やってられない?
そしたらTailsを使いましょう
多分安全な方法
TailsOSは、すべての通信にTor接続をつかい、OS自体も暗号化されているという、秘匿性に全振りしたOSです。
参考:Torとは
https://www.atmarkit.co.jp/ait/articles/1602/01/news046.html
必要なのはUSBメモリ2本です。容量は多めの方がいいでしょう。また、区別のできるようにしておきましょう。
あらかじめUSBをフォーマットしておきます。
ここからおつかいのOS を選択します。(今回はWindowsの場合を紹介します)
https://tails.boum.org/install/index.en.html
痕跡を残したくない方はTorブラウザーから入りましょう。
直接ダウンロードしてもよいのですが、もしも悪意を持つ人がこのサイトをハッキングしていた場合、ウィルスの危険などがあります。
それを危惧している方は、BitTorrentでダウンロードしましょう。
次に、USBのうちどちらかを差して、インストーラーを起動しましょう
Clone the current Tailsを押して、差し込んだUSBを選択します。
あとはインストールしましょう。
そしたら再起動して一度Bios設定メニューを起動しましょう
起動するには再起動する際に何処かのボタンを押します。(メーカーによって変わる)
こちらのサイトを参考にしてください
パソコンメーカー別「PC起動時」に「BIOSを起動させるキー」の一覧メモ - https://freesoft.tvbok.com/tips/peripherals/bios_boot_fn-key_list.html
メニューから起動デバイスの順序を変えるのですが、メーカーによってバラバラです。
英語なのでお使いのほかのデバイスで翻訳をかけるなりしてUSBから起動できるようにします
セキュアブートの切断が必要な場合もありますので、しっかり確認してください
終了したら、黒色の背景にTailsの文字が浮かびます。
次にもう一つの方のUSBを差し込みます。
さしこんだらクローンを作成します。
これはバックアップです。
Tailsは起動時にパスワードを設定できます。
設定画面のAdministration Passwordから追加しましょう
日本語化は起動画面のLanguageからできます。
これで基本は完了ですので、Torブラウザを使うなりしてセキュアなインターネット生活を送りましょう!
それでは!