
Linux向けワンタップOPSEC強化&匿名性ツールキット
ワンタップでLinuxのOPSEC強化&匿名化を実現するツールキット
HawkOpsecは、手動で行う大量のプライバシー関連コマンドを、ワンタップで適用できるセキュリティモードに変えます。 モードを選択するだけで、Torの起動、DNSの設定、IDのランダム化、カーネルの強化が自動で行われます。RESETを押せば、スナップショットからすべての変更が元の状態にロールバックされます。
GUIはrootでは実行されず、特権操作はpolkit/pkexecを介した小さなヘルパーを通して行われます。 すべての変更は適用前にスナップショットが作成されるため、一方通行の操作はありません。

各モードはまずベースラインにリセットしてから完全なプロファイルを適用するため、切り替えは常にクリーンです。
| モード | 機能 |
|---|---|
| BASELINE | すべて無効。すべての変更を元の状態に戻します(RESETと同じ)。 |
| SECURE | カーネル強化・デフォルト拒否ファイアウォール・DNS-over-TLS・IPv6無効・クラッシュレポート無効・ログをRAMに保存。Torは使用しません。日常利用に安全です。 |
| PUBLIC | SECURE + MACランダム化(NetworkManager経由で永続化)+ Bluetooth無効。信頼できない/公共Wi-Fi向け。 |
| HARDENED | PUBLIC + machine-idとホスト名のランダム化 + swap無効 + USBロックダウン。強力なフィンガープリンティング対策。Torは使用しません。 |
| GHOST | HARDENED + UTCタイムゾーン + システム全体のTorルーティング(リーク防止キルスイッチ付き)。完全な匿名性。 |
| PARANOID | GHOST + シャットダウン時のRAMワイプ(コールドブート対策)。最大限の保護。 |
依存関係
# Arch
sudo pacman -S --needed python-pyqt6 tor nftables polkit iproute2 rfkill systemd-resolvconf
# Debian / Ubuntu / Kali / Mint
sudo apt install -y python3-pyqt6 tor nftables policykit-1 iproute2 rfkill systemd-resolved
# オプションの追加: mat2 (または exiftool)、secure-delete、firejail、torbrowser-launcher
ソースから実行(最速)
python3 run.py # そのまま実行
sudo ./packaging/install.sh # またはインストール: メニューエントリ + ランチャー + polkit + ヘルパー
スタンドアロンバイナリにコンパイル(Nuitka)
sudo apt install -y patchelf # または: sudo pacman -S patchelf
./packaging/build.sh # -> build/run.dist/hawkopsec
sudo ./packaging/install-compiled.sh
その後、アプリケーションメニューからHawkOpsecを起動するか、hawkopsecを実行します。
アプリ内のUNINSTALLをクリックするか(またはメニューのHawkOpsec Uninstall)、以下を実行します:
sudo ./packaging/uninstall.sh
すべてのシステム変更を元に戻し、すべてのファイルとメニューアイコンを削除し、デスクトップキャッシュを更新します。
HawkOpsecはネットワークとシステムレイヤーを強化します。通常のブラウザをフィンガープリント耐性にすることはできません。実際の匿名ブラウジングには内蔵のTor Browserランチャーを使用し、匿名中は個人アカウントへのログインを避けてください。ブラウザのフィンガープリンティング、WebRTC、行動パターンはシステムツールの対象外であることに注意してください。あなたは自分自身のマシンを強化しているのです。
MIT — LICENSEを参照してください。