一键式 Linux OPSEC 加固与匿名工具包
HawkOpsec 将一堆手动隐私命令转变为一键即可应用的安全模式。 选择一个模式——工具会启动 Tor、配置 DNS、随机化你的身份并为你加固内核。 点击 RESET,所有更改都会从快照回滚到你的原始状态。
GUI 从不以 root 身份运行;特权操作通过一个小型辅助程序经由 polkit/pkexec 执行。 每项更改在应用前都会被快照,因此没有任何操作是不可逆的。

每个模式都会先重置到基线,然后应用完整配置——切换始终是干净的。
| 模式 | 功能说明 |
|---|---|
| BASELINE | 全部关闭。将所有更改还原到原始状态(与 RESET 相同)。 |
| SECURE | 内核加固 · 默认拒绝防火墙 · DNS-over-TLS · 关闭 IPv6 · 无崩溃报告 · 日志存于内存。无 Tor——适合日常使用。 |
| PUBLIC | SECURE + MAC 随机化(通过 NetworkManager 持久化)+ 关闭蓝牙。适用于不受信任 / 公共 Wi-Fi。 |
| HARDENED | PUBLIC + 随机 machine-id 与主机名 + 关闭交换分区 + USB 锁定。强反指纹识别,无 Tor。 |
| GHOST | HARDENED + UTC 时区 + 系统级 Tor 路由,带泄漏终止开关。完全匿名。 |
| PARANOID | GHOST + 关机时内存擦除(冷启动缓解)。最高级别保护。 |
依赖项
# Arch
sudo pacman -S --needed python-pyqt6 tor nftables polkit iproute2 rfkill systemd-resolvconf
# Debian / Ubuntu / Kali / Mint
sudo apt install -y python3-pyqt6 tor nftables policykit-1 iproute2 rfkill systemd-resolved
# 可选附加组件:mat2(或 exiftool)、secure-delete、firejail、torbrowser-launcher
从源码运行(最快)
python3 run.py # 直接运行
sudo ./packaging/install.sh # 或安装:菜单项 + 启动器 + polkit + 辅助程序
编译为独立二进制文件(Nuitka)
sudo apt install -y patchelf # 或:sudo pacman -S patchelf
./packaging/build.sh # -> build/run.dist/hawkopsec
sudo ./packaging/install-compiled.sh
然后从应用程序菜单启动 HawkOpsec,或运行 hawkopsec。
点击应用中的 UNINSTALL(或菜单中的 HawkOpsec Uninstall),或执行:
sudo ./packaging/uninstall.sh
它会还原所有系统更改、删除所有文件和菜单图标,并刷新桌面缓存。
HawkOpsec 加固的是网络和系统层面。它不会让普通浏览器具备反指纹识别能力——如需真正的匿名浏览,请使用内置的 Tor Browser 启动器,匿名时避免登录个人账户,并记住浏览器指纹识别、WebRTC 和行为模式不在系统工具的范围内。你加固的是你自己的机器。
MIT — 参见 LICENSE。