Privacy - Wat niemand over je mag weten

Tails geheugengebruik limiteren

28-11-2018, 19:52 door Anoniem, 7 reacties
Tails wordt steeds zwaarder doordat Torbrowser steeds zwaarder lijkt te worden.
Met een minimum al bijvoorbeeld 2gb RAM loopt het geheugen bij gebruik langzaam vol na een uurtje gebruik, of twee, drie.

Is er nog een oplossing dit binnen de perken te houden?

Torbrowser even helemaal afsluiten laat de teller kortstondig uitkomen op 1.1 gb, direct vrij daarna klimt ze alweer op naar 1.3, naar 1.5 naar ... oeps niet te zien ... vrijwel unresponsive.

Zouden er nog bepaalde processen op de achtergrond te nekkelen zijn.
Browsen met de Torbrowser Security slider in de hoogste stand is al toegepast.

Tailsgroet
Reacties (7)
30-11-2018, 20:10 door Anoniem
Door Anoniem: Tails wordt steeds zwaarder doordat Torbrowser steeds zwaarder lijkt te worden. Met een minimum al bijvoorbeeld 2gb RAM loopt het geheugen bij gebruik langzaam vol na een uurtje gebruik, of twee, drie.

Tor Browser 8.0.x onder Tails is qua RAM gebruik lichter geworden, maar die versie onderscheid zich met meer en beter van elkaar geisoleerde geheugenprocessen.

De processen van verschillende tabs en add-ons zijn beter gescheiden. Dat heeft men te danken aan Firefox 60.3.0esr, naar ik begrepen heb. Gevolg: met te weinig RAM krijg je het moeilijk. Dat is voor je eigen veiligheid.

https://blog.torproject.org/new-release-tor-browser-803


Vier suggesties:

1. Controleer onder GRUB2 de kwaliteit van het RAM geheugen met de memtest86 util. Indien dat niet deugt, zet er dan beter een nieuw, beter type voor in de plaats. Voorkomt vastlopers.

https://en.wikipedia.org/wiki/Memtest86

2. Stel met free -m vast hoeveel geheugen in termen van megabytes je precies hebt. Vergelijk dat met de Tails minimumeisen. Indien erg krap, zet er dan meer RAM geheugen bij.

https://tails.boum.org/doc/about/requirements/index.en.html

2 GB of RAM to work smoothly. Tails is known to work with less memory but you might experience strange behaviours or crashes.

3. See the known hardware compatibility issues
https://tails.boum.org/support/known_issues/index.en.html

4. Vergeet vooral niet om de gebruikte USB 3.0 stick met daarop Tails in de juiste, blauwe USB-poort te plaatsen. Anders wordt het geheel erg traag en "prone to error".

Het vervolg op deze vraag:

https://www.security.nl/posting/589328/Linux+Privacy+setting+%3A+Purge+Trash+%26+Temporary+Files

Wat wordt er nou eigenlijk exact aan caches geschoond dan met het instellen van de "Purge Trash & Temporary Files" setting onder Privacy voorkeuren ?

De purge wordt op locale user Trash directories onder /home/* en alles onder /tmp/* van de admin en de users uitgevoerd. Dat is niet geheel zonder risico.

A word of caution

When purging the /tmp directory, you are erasing temp files applications might be using. Because GNOME only allows you to configure the time between purges (and not a specific date/time), you run the risk of losing data (should a temp file be deleted while an application using said temp file is open). With this in mind, you'll want to schedule this carefully.

https://www.techrepublic.com/article/how-to-enable-an-automatic-purge-of-temp-files-in-ubuntu-18-04/
01-12-2018, 00:11 door Anoniem
Door Anoniem: Tails wordt steeds zwaarder doordat Torbrowser steeds zwaarder lijkt te worden.
Met een minimum al bijvoorbeeld 2gb RAM loopt het geheugen bij gebruik langzaam vol na een uurtje gebruik, of twee, drie.

Is er nog een oplossing dit binnen de perken te houden?

Tailsgroet
Computer rebooten?
Meer geheugen aanschaffen?
01-12-2018, 15:42 door Anoniem
@ 20:10

Dank voor je nette uitgebreide antwoord.
Je zou bijna vergeten dat dat nog mogelijk is op deze site (kuch)

Wat betreft je antwoorden.

Ram
Ram upgraden is (in mijn geval) geen reele optie.
Tails wordt hier gedraaid op bakkies van 2006 en ouder met 2gb (en usb 2), oude bakken waar vaak geen hardware upgrades meer voor te vinden zijn, wat je met gedoe tegen hoge prijzen internationaal moet bestellen, of waar $-Eur-idiots op mp prijzen vragen die de halve of hele waarde van de hardware overstijgen en de kans ook nog eens niet gering is dat het helemaal niet werkt.
Dat laatste (veel voorkomend) soort gedrag weiger ik inmiddels uit principiele en ook praktische overwegingen te supporten.

Waar ik dus wel benieuwd naar was op er nog processen draaiden die geheugenopslag in beslag namen die konden worden uitgeschakeld.

Lichter dan wat?
Dat Torbrowser lichter is geworden, ten opzichte van welke versie dan?, zou ik eens moeten vergelijken met andere Tails versies, dat idee heb ik namelijk helemaal niet.
Maar wat inderdaad over het algemeen wel helpt is maar 1 pagina tegelijk geopend hebben staan (je kan er toch maar 1 tegelijk lezen nietwaar?).

Commercial defence model : simpel privacy behoud
Ik heb het idee dat zowel Tails als Torbrowser zwaarder zijn geworden in de loop der jaren, met overigens best begrijpelijke redenen maar voor mij niet zo interessant omdat er weinig te security breachen valt op gebruikte hardware en mijn 'defence model' een hele simpele is : op eenvoudige voorgeconfigureerde wijze privacy beschermen tegen trackende advertentie en social media industrie.

Zand strooien bij privacy gladheid
Verder ben ik niet van de geheimzinnigheidsclub, ik vind eigenlijk dat TAILS heel bruikbaar is voor jan en alleman en het zou goed zijn een keer te kappen met het cultiveren sfeer van geheimzinnigheid eromheen (niet jij maar vele anderen op dit forum).

Want in tegenstelling tot andere plekken op de wereld gaat in Nederland je hoofd er niet af als je identiteit zou lekken (mits je je niet misdraagt) dus daarvoor zet ik TAILS helemaal niet in.
Maar ik heb er op zich geen bezwaar tegen als ik door gebruik ervan in de smeer en olie van het NLstaatssurveillanceapparaat wat zand kan strooien, bij wijze van wat burgerprotest.
Geen doel op zich maar een vrijblijvende bijeenkomstigheid.

Onnodig tmp wissen
Dank voor de waarschuwing, die tmp is natuurlijk ergens goed voor anders was ze er niet.
Maar in mijn geval zal het hooguit (misschien) net de tekst kunnen wissen die ik nu aan het typen ben?
Living on the edge, een kleine kans die ik wel voor lief neem als het wat zou opleveren maar inmiddels begrijp ik uit de antwoorden onder een andere post dat de diverse caches gescheiden zijn.

Toekomst
Tot mijngote vreugde doet TAILS het zelfs nog steeds op meer dan 10/12 jaar oude hardware en ik kijk met belangstelling hoed at gaat aflopen, zie dat er een nieuwe linux kernel aankomt en ben benieuwd of het dan afgelopen is.

Maatregelen tot die tijd
Wat ik nu weet is dat de volgende zaken helpen om het geheugengebruik laag te houden:

1) opstarten vanaf dvd en usb waarbij je kiest voor opstarten vanaf dvd, Tails gebruikt na het laden van de boot firmware vervolgens de usb stick om van te lezen maar lijkt een lichtere versie van tails te draaien, het scheelt ongeveer standaard 50 a 60 mb.

2) minimaal aantal programmas open hebben staan

3) minimaal aantal browser windows open hebben staan

4) security slider op de hoogste stand zodat je computer niet direct standaard hard aan de slag moet met media bestanden, externe verbindingen en javascripts(cpu is namelijk ook gelimiteerd bij oude bakkies).

5) Torbrowser af en toe even afsluiten (about:memory minimise levert niet echt veel op)

6) Als je iets bewaart direct opslaan en tijdig naar een extern medium wanneer het om veel bestanden zou gaan (maar met tekst of artikelen valt dat reuze mee.

7) Als je in de buurt komt van de 1.8GB belasting bijiets van tussen de 1.9/2GB memory alle wegschrijf en ram gebruik verlaging activiteiten in gang zetten voordat het systeem vrijwel unresponsive wordt.

8) Schermhelderheid zeer verlagen helpt zeer bij het verlengen van de accuduur en gek genoeg heeft dit systeem (en debian ook niet) geen keuze optie voor een werkelijk donkere bureaublad kleur, donkergrijs of zwart (zeer opmerkelijk).

9) Ik heb zelfs nog bij laptops getest of het aansluiten van een externe monitor nog wat kan uitmaken voor het energiebeheer maar ik zie daarin qua belasting geen verschil.

10) Wat zeker helpt en ook erg leuk is (qua nostalgie) is terugswitchen naar de TAILS 1.X versies.
Wat een verschil qua belasting (Laag!!) en een snelheid!!!

En die wereldkaart van nodes, ja dat is toch werkelijk schitterend!
Mocht op enig moment de upgraded TAILS boel niet meer werken (want te zwaar voor de dan nog werkende oude bakkies) dan ga ik die versies wel weer van zolder opsnorren.

Maar RAM aanschaffen, nee dat ga ik niet doen, tenzij er een hele (nieuwere oude) computer omheen zit en niet eerder dan dat de oude bakkies hun laatste adem hebben uitgeblazen.

Geen goede, werkende spullen weggooien als ze nog bruikbaar zijn, dat is verspilling.
01-12-2018, 17:02 door Anoniem
"op bakkies van 2006 en ouder"
Moest zijn 2008/9 en ouder.
01-12-2018, 20:19 door Anoniem
Wat is de mening van forumleden dat Tails steeds opnieuw met de site van de maker (de Italiaan Intrigeri) connecteert?
Als ze bij hem op de server een tap zetten correleert dat toch snel?

R
01-12-2018, 22:00 door Anoniem
Door Anoniem: Wat is de mening van forumleden dat Tails steeds opnieuw met de site van de maker (de Italiaan Intrigeri) connecteert?
Als ze bij hem op de server een tap zetten correleert dat toch snel?

R

Nee

Een feit is dat Tails bij opstarten connectie legt via de omweg van het Tornetwerk, dat zijn dan 3 verbindingen waarover het verkeer loopt volgens het uienschil pricipe (vandaar onionnetwork) waarbij de eerste en de laatste van de drie nodes elkaar niet kennen.

Tails verbindt bij het opbouwen van de verschillende circuits met allerhande websites tijdens het opstarten, je ziet werkelijk van alles voorbijkomen, een aantal van die circuits sluit ze weer totdat er uiteindelijk 1 vaste hop (entry node) overblijft waarover het verkeer dan steesd in wisselende combinaties van middel nodes en exit nodes uiteindelijk het standaard internet op gaat.

Zo lang die verbinding naar de website van die ontwikkelaar over het tornetwerk gaat, net zoals die mistgordijn verbindingen naar adobe, of sony, of verzin maar wat met als doel een mistgordijn van verkeer op te werpen, is er niets aan de hand want niemand ziet waar het originale verkeer vandaan kwam (het hele idee concept van anonimiseren door verkeer kort om te leiden via het tornetwerk.
Dat mistgordijn aan begin verkeer is denk ik bedoeld om een timing attack (begin en eindpunt proberen te verbinden) te bemoeilijken als jij net je Tails hebt opgestart.

Waar heb je de informatie vandaan?
Doe er voortaan een link bij.

Hier een link voor jou voor het originele verhaal als mijn samenvatting niet zou kloppen
https://www.torproject.org/docs/faq.html.en
02-12-2018, 16:24 door Anoniem
In aanvulling


*) Boosdoenertje lijkt toch Firefox Torbrowser dat door de jaren heen wel degelijk zwaarder is geworden.

Met opstarten geeft het iets van 210MB geheugengebruik om binnen notime door te stoten naar meer dan 350MB.

Een paar jaar geleden was er een relletje om firefox mbslurp gebruik waarbij mozilla de shuld aan de addon Adblock plus gaf en de ontwikkelaars daarvan de bal weer terugkaatsten.

Als we die historie er met de losse pols vergelijking weer even bijhalen (ook hier over geschreven) dan was dat mb gebruik van firefox bij startupgebruik met inbegrip van die zwaar (eenzijdig) bekritiseerde addon ABP iets van rond de 280 mb.

En nu zonder ABP met de vervanger ublock dus nog 70 MB hoger.

Helaas was de de vimbrowsertest als hier behandeld (https://www.security.nl/posting/388370/Firefox+AdBlockplus+Geheugen+gebruik) niet meer repliceerbaar omdat google die naar het archief heeft verplaatst zonder de test erbij.


*) Overige bevindingen :

- Elk geopend browserwindow er bij (ipv tabs) levert een toename van minimaal 100MB rambelasting op (bij maxiaaml geblokkeerde javscripts zelfs).

- Allerhande terminal commands getest (helaas links en command niet bewaard) voor linux om caches te limiteren.
Een aantal werkte niet, geen permissie, anderen werkten wel maar leverden uiteindelijk maar iets van 15mb winst op.
Verwaarloosbaar ten opzichte van de hoge aantalen waar ffirefox torbrowser mee jongleert.

- Als gezegd levert de grootste tijdelijke winst op het afsluiten va de browser, waarbij het overigens lijkt of dat sneller geleegd wordt als je eerst een nieuwe identiteit kiest en dan de browser afsluit.

- Browsen met 1 window open lijkt het devies.

- About: ...

Er bestaan diverse About: pages in firefox, maar sommigen kende ik nog niet.
Die geef ik hier dan mee (url's)

about:support

about:performance

about:cache?device=memory

- about:config (url)

Op het internet zijn wel allerhande tips te vinden voor het verlagen van de geheugenbelasting van firefox maar die zijn meestal nog van uit de tijd van de (semi / good old) oude firefox tijd.

Een ervan is het verlagen van de historie zoals oa het verlagen van de bewaarde sessionhistorie
browser.sessionhistory.max_entries
Maar ik zie hier echter niet waarneembare verschillen en bovendien kan je dat ook wissen in Torbrowser door een nieuwe identiteit te kiezen.

Geen reden om daarvoor je about:config aan te passen wat uiteindelijk (theoretisch) ook een privacy risico (profiling = nog geen identiteit openbaren) zou kunnen opleveren.

Ook bij het creeeren van zelfs een geheel niewe waarde (wat me ook niet het beste idee lijkt igv torbrowser) leek niet echt iets op te leveren
browser.cache.memory.enable
Waarde 'false'

- Webgl en hardware acceleration dan?

Bij firefox staat die standaard op 4 (goh wat is ze snel, maar wel ten koste van privacy!)
In Tails staat ze op 2.
Maar ook als je deze geheel uitschakelt zie ik geen verschil.

Maar misschien dat dat op nieuwe computers wel uitmaakt en op oude niet omdat daar die hardware acceleratie functie geen zin heeft.


Dat is het zo voor dit moment, ik graaf nog wel eens verder al is de situatie beheersbaar in geval van rustige browseractiviteit (lezen, 1 pagina tegelijk, en geen haast).

Groet,
O.p.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.