[ 0.000000] ASGUARD OS 24.04 LTS — Hardened Privacy Distribution
[ 0.000437] Kernel: Kubuntu 24.04 LTS / KDE Plasma 5.27
[ 0.001244] Arch: x86_64 • Init: systemd 255 • Security: SELinux + AppArmor
──────────────────────────────────────────────
[ 0.124822] [ OK ] MAC address randomization daemon started
[ 0.312004] [ OK ] dnscrypt-proxy — encrypted DNS (port 53)
[ 0.598237] [ OK ] AppArmor profiles loaded (all network apps confined)
[ 0.831004] [ OK ] Firejail sandboxing active — 12 profiles
[ 1.042110] [ OK ] Firewall mode: base-killswitch — all traffic blocked by default
[ 1.298443] [ OK ] Tor daemon started — transparent proxy :9050
[ 1.521099] [ OK ] USBkill monitor active — 3 USB ports guarded
[ 1.784221] [ OK ] memlockd — /tmp, /var/tmp locked in RAM
[ 1.987006] [ WARN ] IPv6 disabled — all traffic IPv4 only
[ 2.159033] [ OK ] Swap: OFF — vm.swappiness = 0
[ 2.284100] [ OK ] Camera: modprobe -r uvcvideo
[ 2.391442] [ OK ] TCP timestamps disabled — uptime leak prevented
[ 2.498776] [ OK ] NoAutomount enforced — all volumes manual mount only
[ 2.601229] [ OK ] RKHunter + Lynis + Chkrootkit scheduled
[ 2.719034] [ OK ] Fail2Ban — SSH guard active
──────────────────────────────────────────────
[ 2.887621] [ OK ] ASGUARD OS BOOT COMPLETE — all security layers ONLINE
asguard@os:~$ ▌
📋 system/core_specs.conf
/etc/asguard/
Kubuntu 24.04 LTS
Долгосрочная поддержка (Long Term Support). Стабильная база с обновлениями безопасности до 2029 года.
LTSx86_64
KDE Plasma 5.27
Гибкое и настраиваемое окружение. Индивидуальные раскладки клавиатуры для каждого приложения.
DesktopCustomizable
SELinux + AppArmor
Двойной контур Mandatory Access Control. Каждое сетевое приложение confined в обязательном порядке.
MACKernel
14 Firewall Modes
nftables: Off, Tor, VPN1, VPN2, Tor→VPN, VPN→VPN, Killswitch x3, LAN bypass, и другие комбинации.
nftables14 modes
Full Disk Encryption
LUKS2 + dm-crypt. Nuke-пароль для экстренного уничтожения ключей. Zulucrypt для контейнеров.
LUKSdm-crypt
Anti-Forensics Suite
MAT2 (очистка метаданных), Shred (25 перезаписей), BleachBit, USBkill, NoSwap, memlockd.
USBkillMAT2
🏰 defense/layers.d/
/etc/asguard/defense/
L1 → GRUB Password — PBKDF2-хешированный пароль загрузчика, защита от physical access
L2 → LUKS2 Full-Disk — Всё шифровано. Nuke-пароль: экстренное уничтожение LUKS-заголовка
L3 → Kernel Hardening — SELinux enforcing + AppArmor + Firejail + seccomp-bpf
L4 → NoSwap / NoAutomount — Исключена утечка данных на диск и внешние носители
L5 → memlockd — Критичные разделы заблокированы в RAM, не попадают на диск
L6 → MAC Randomization — При каждом старте фаервола — новый MAC на всех интерфейсах
L7 → DNS Encryption — dnscrypt-proxy: DNSSEC + Anonymized DNS + DoH upstreams
L8 → nftables Killswitch — Весь трафик заблокирован по умолчанию. Явные allow-правила.
L9 → Tor / VPN Routing — 14 режимов: Tor-only, VPN, Tor→VPN, VPN→VPN double-hop
L10 → Application Sandboxing — Firejail: каждое приложение в своём контейнере, —net=none для офлайн-программ
L11 → USBkill — Вставка любого нового USB-устройства → мгновенное выключение ПК
L12 → IDS + Auditing — Suricata (IDS), Fail2Ban, RKHunter, Lynis, Chkrootkit, ClamAV
⚙️ security/tools.list
/usr/share/asguard/
🛡️ Privacy & Anonymity Core
Tor Browser + Nyx
Браузер и монитор сети Tor. Каждое приложение через свою Tor-цепочку.
Браузер и монитор сети Tor. Каждое приложение через свою Tor-цепочку.
MAC Changer
При каждой загрузке / перезапуске фаервола — новый MAC на всех интерфейсах.
При каждой загрузке / перезапуске фаервола — новый MAC на всех интерфейсах.
Asguard VPN + VLESS
Встроенные VPN-клиенты. VLESS Reality proxy для обхода DPI.
Встроенные VPN-клиенты. VLESS Reality proxy для обхода DPI.
OnionShare
Безопасная передача файлов через Tor hidden service.
Безопасная передача файлов через Tor hidden service.
💬 Encrypted Communication Advanced
CoyIM
XMPP-клиент: не раскрывает ОС и локальное время, OTR + Tor по умолчанию, onion-зеркала.
XMPP-клиент: не раскрывает ОС и локальное время, OTR + Tor по умолчанию, onion-зеркала.
Telegram ×6
До 6 независимых аккаунтов. Каждый в своём Firejail-контейнере.
До 6 независимых аккаунтов. Каждый в своём Firejail-контейнере.
Pidgin + OTR / PSI+
Мультипротокольные клиенты с Off-the-Record и PGP шифрованием.
Мультипротокольные клиенты с Off-the-Record и PGP шифрованием.
Bitmessage / Brosix / Jitsi
Децентрализованные мессенджеры, каждый через отдельную Tor-цепочку.
Децентрализованные мессенджеры, каждый через отдельную Tor-цепочку.
🔐 Cryptography & Wallets Ultimate
Zulucrypt
Поддержка VeraCrypt / TrueCrypt контейнеров. Больше возможностей чем оригиналы.
Поддержка VeraCrypt / TrueCrypt контейнеров. Больше возможностей чем оригиналы.
KeePassXC
Менеджер паролей. Интеграция с Firefox. Хранение TOTP, ключей SSH.
Менеджер паролей. Интеграция с Firefox. Хранение TOTP, ключей SSH.
Electrum + Monero
Bitcoin (Tor, Privacy coin selection) + Monero GUI wallet.
Bitcoin (Tor, Privacy coin selection) + Monero GUI wallet.
Kleopatra + Seahorse
GPG-шифрование: ключи, подписи, шифрование файлов и email (Thunderbird + Enigmail).
GPG-шифрование: ключи, подписи, шифрование файлов и email (Thunderbird + Enigmail).
📦 packages/installed.list
/var/log/asguard/
Tor Browser
Brave
Firefox ESR
SeaMonkey
LibreOffice
Krita
VirtualBox
Remmina
KRDC
Catfish
Engrampa
BleachBit
Geany
CherryTree
Spectacle
Conky
⚖️ comparison/linux_distros.diff
/usr/share/asguard/docs/
| Feature | ASGUARD OS | Tails | Qubes OS | Ubuntu |
|---|---|---|---|---|
| Base | Kubuntu 24.04 LTS | Debian | Fedora (Xen) | Ubuntu |
| Install to Disk | ✔ Permanent | ✘ Live only | ✔ | ✔ |
| MAC Randomization | ✔ Every boot | ✔ | ✘ Manual | ✘ |
| Firejail Sandboxing | ✔ All apps | ✘ | ✔ Xen VMs | ✘ |
| SELinux + AppArmor | ✔ Both | ✔ AppArmor | ✔ SELinux | ✔ AppArmor |
| Killswitch (nftables) | ✔ 14 modes | ✔ iptables | ✔ per-VM | ✘ |
| DNS Encryption | ✔ dnscrypt-proxy | ✔ | ✘ | ✘ |
| USBkill | ✔ | ✘ | ✘ | ✘ |
| Camera Disabled | ✔ Kernel level | ✘ | ✘ per-VM | ✘ |
| Swap Disabled | ✔ | ✔ | ✔ | ✘ |
| Crypto Messengers | ✔ 8+ clients | ✘ Limited | ✘ | ✘ |
| Crypto Wallets | ✔ Electrum+Monero | ✔ Electrum | ✘ | ✘ |
| Live RAM-only Mode | ✔ | ✔ | ✘ | ✔ Live USB |
| Desktop | KDE Plasma 5.27 | GNOME | XFCE | GNOME |
🛒 products/variants.list
/shop/asguard-os/
Standard Notebook
от 49 990 ₽
Ноутбук с предустановленной Asguard OS 24.04. Включил — и ты уже защищён.
Elite Notebook
от 119 990 ₽
Флагманский ноутбук. YubiKey, аппаратный kill-switch, Whonix VM.
Внешний SSD
от 8 990 ₽
HP P500 или Custom Box + NVMe. Портативная Asguard OS на внешнем диске.
Flash Samsung Bar Plus
3 990 ₽
64GB Live-USB с Asguard OS. Носи свою приватность на связке ключей.
Remote Install
9 990 ₽
Удалённая установка Asguard OS 24.04 на твой компьютер. 2-3 часа.
Asguard OS 24.04
19 990 ₽
Постоянная лицензия • Бесплатные обновления безопасности • Поддержка LTS до 2029
🛡️ Заказать Asguard OS
📋 В лабораторию