یک سیستم‌عامل موقت را به منوی بوت لپ‌تاپ اصلی گیمینگم اضافه کردم؛ سیستم‌عاملی که کاملاً در رم سیستم اجرا می‌شود و در کنار ویندوز ۱۱ و EndeavourOS قرار گرفته است. سپس بررسی کردم که آیا واقعاً می‌تواند اطلاعات مربوط به فعالیت‌های انجام‌شده در هر نشست را فراموش کند یا خیر. در ادامه نیز از آن برای انجام سه کار واقعی استفاده کردم که معمولاً ترجیح می‌دهم روی کامپیوتر اصلی خود انجام ندهم.

پیش‌تر نیز روشی مشابه، یعنی اجرای یک سیستم‌عامل به صورت کامل از داخل RAM، را روی یک HP Pavilion m6 قدیمی امتحان کرده بودم و نتیجه برای یک لپ‌تاپ ۱۴ ساله شگفت‌انگیز بود. اما در میانه نوشتن آن مطلب متوجه نکته مهمی شدم: همان قابلیتی که باعث می‌شود سیستم‌عامل بسیار سریع اجرا شود، باعث می‌شود اطلاعات آن نیز پس از خاموش شدن از بین برود.

این ویژگی می‌تواند در شرایط مختلف بسیار کاربردی باشد؛ به عنوان مثال زمانی که قرار است لپ‌تاپ را برای مدتی در اختیار فرد دیگری قرار دهید، بخواهید یک برنامه یا فایل مشکوک را آزمایش کنید یا هنگام سفر به مناطقی باشید که ترجیح می‌دهید اطلاعات و سابقه فعالیت‌هایتان روی لپ‌تاپ باقی نماند. در ادامه با مفهوم سیستم عامل RAM-only که فقط در رم سیستم اجرا می‌شود و مزایای خاصی دارد، دقیق‌تر آشنا می‌شویم.

استفاده از یک کامپیوتر بهتر به جای لپ‌تاپ قدیمی

همان روش، با سخت‌افزار قدرتمندتر

دو مقاله قبلی من درباره این روش بیشتر روی عملکرد تمرکز داشتند. ابتدا یک لپ‌تاپ ۱۴ ساله را با سیستم‌عاملی که کاملاً در حافظه اجرا می‌شد، دوباره قابل استفاده کردم و سپس همان لپ‌تاپ قدیمی را در برابر سیستم گیمینگ مدرن خود قرار دادم. نتیجه نشان داد سیستم‌عاملی که برای اجرای خود کاملاً دیسک را کنار می‌گذارد، در برخی شرایط می‌تواند به شکل شگفت‌انگیزی سریع باشد. اما چیزی که در آن زمان به آن توجه نکرده بودم، روی دیگر این ماجرا بود.

اگر هیچ اطلاعاتی روی دیسک نوشته نشود، چیزی نیز برای باقی ماندن پس از راه‌اندازی مجدد وجود نخواهد داشت. سرعت بالا و نداشتن قابلیت ذخیره دائمی، در واقع نتیجه یک تصمیم طراحی مشترک هستند.

برای آزمایش، نسخه TrixiePup64-Retro، یعنی یک بیلد جدید و جامعه‌محور از Puppy Linux، را با استفاده از Rufus و در حالت ISO روی یک فلش USB قرار دادم. سپس آن را روی لپ‌تاپ MSI Cyborg 15 اجرا کردم؛ سیستمی که از قبل ویندوز 11 و EndeavourOS را به صورت Dual Boot در اختیار داشت.

هیچ چیزی روی لپ‌تاپ نصب نکردم و به پارتیشن‌های موجود نیز دست نزدم. تنها کاری که انجام دادم، اضافه کردن یک گزینه بوت UEFI بود که به فلش USB اشاره می‌کرد.

پس از ورود به دسکتاپ، برای بررسی نحوه عملکرد سیستم در پس‌زمینه، دستور زیر را اجرا کردم:

mount | grep " / "

خروجی به شکل زیر بود:

unionfs on / type overlay (rw,relatime,lowerdir=/pup_a:/pup_b:/pup_ro2:/pup_k:/pup_f:/pup_z,upperdir=/mnt/tmpfs/pup_rw,workdir=/mnt/tmpfs/pup_work,uuid=on,xino=on)

این خروجی نشان می‌دهد که سیستم پایه فقط‌خواندنی از لایه‌های فشرده ISO بارگذاری می‌شود و هر چیزی که در محیط ایجاد یا تغییر داده می‌شود، در بخش upperdir قرار می‌گیرد؛ بخشی که داخل /mnt/tmpfs قرار دارد.

سیستم عامل RAM-only چیست؟ اجرای لینوکس در RAM بدون باقی ماندن ردپا

در اینجا tmpfs اهمیت زیادی دارد، زیرا اطلاعات آن در حافظه RAM نگهداری می‌شود و به پارتیشن حافظه داخلی یا خود فلش USB مربوط نیست.

در نتیجه، نصب‌های قبلی نیز کاملاً دست‌نخورده باقی ماندند. پارتیشن‌های ویندوز و EndeavourOS تغییری نکردند و Puppy Linux تنها برای همان نشست بوت‌شده از پردازنده و حافظه سیستم بهره برد.

تلاش کردم یک ردپا باقی بگذارم، اما موفق نشدم

سه آزمایش با هیچ اثری پس از خاموش شدن

ابتدا یک فایل متنی روی دسکتاپ ایجاد کردم و آن را ذخیره کردم. سپس از مسیر Menu > Leave > Shutdown سیستم را خاموش کردم و هنگام نمایش درخواست ذخیره نشست، گزینه عدم ذخیره را انتخاب کردم.

پس از راه‌اندازی مجدد، فایل کاملاً ناپدید شده بود. سیستم‌عامل دقیقاً مانند یک نصب تازه از Puppy Linux اجرا شد و هیچ اثری از فایل‌هایی که در نشست قبلی ایجاد کرده بودم وجود نداشت.

حتی اسکرین‌شات‌هایی را که برای مستندسازی آزمایش گرفته بودم فراموش کرده بودم بردارم و آن‌ها نیز از بین رفته بودند. بنابراین مجبور شدم بعداً دوباره آن تصاویر را ایجاد کنم.

در آزمایش دوم، EICAR Test File را دانلود کردم. EICAR یک فایل آزمایشی استاندارد و بی‌خطر است که برای بررسی عملکرد آنتی‌ویروس‌ها طراحی شده و رشته مخصوصی دارد که محصولات امنیتی آن را شناسایی می‌کنند.

فایل را روی دسکتاپ ذخیره کردم. هیچ چیزی جلوی آن را نگرفت، زیرا Puppy Linux به صورت پیش‌فرض آنتی‌ویروس ندارد. هیچ اسکن، قرنطینه یا پنجره هشداری نیز مشاهده نکردم.

فایل را باز کردم و مطمئن شدم همان رشته واقعی EICAR در آن قرار دارد. سپس بدون ذخیره نشست، سیستم را دوباره راه‌اندازی کردم. فایل ناپدید شده بود؛ درست مانند فایل متنی آزمایش قبلی.

اجرای سیستم‌عامل از RAM به این معناست که فایل‌هایی که در طول نشست ایجاد می‌شوند، در حالت عادی روی حافظه دائمی سیستم نوشته نمی‌شوند. بنابراین پس از خاموش شدن، چیزی از آن نشست باقی نمی‌ماند. البته این موضوع به معنای ایمن بودن خودکار فایل‌های مخرب نیست؛ اگر فایلی را اجرا کنید، همچنان می‌تواند در همان نشست به سیستم آسیب بزند یا داده‌های موجود در آن نشست را هدف قرار دهد.

سیستم عامل RAM-only چیست؟ اجرای لینوکس در RAM بدون باقی ماندن ردپا

با وجود این، چنین محیطی می‌تواند برای آزمایش فایل‌ها یا برنامه‌هایی که به آن‌ها اعتماد کامل ندارید، یک لایه جداسازی مفید ایجاد کند؛ البته نباید آن را جایگزین کامل Sandbox یا سیستم‌های امنیتی تخصصی دانست.

در آزمایش سوم، با مرورگر Firefox وب‌گردی کردم، وارد حساب Google خود شدم و چند تنظیم را در مرورگر تغییر دادم. سپس بدون ذخیره نشست سیستم را خاموش کردم.

در بوت بعدی هیچ‌کدام از این تغییرات باقی نمانده بود.

البته این ویژگی یک ایراد هم داشت: هیچ‌یک از گذرواژه‌هایی که ذخیره کرده بودم باقی نمانده بودند. از سوی دیگر، همین موضوع دقیقاً همان چیزی است که این سیستم‌عامل را برای استفاده موقت جذاب می‌کند.

اگر دوستی برای یک بعدازظهر از این لپ‌تاپ استفاده کند، پس از خاموش شدن سیستم چیزی از نشست او روی دستگاه باقی نخواهد ماند؛ و فعالیت‌های صاحب لپ‌تاپ نیز به همان شکل در محیط موقت باقی نمی‌ماند.

این سیستم‌عامل Tails نیست و همین نکته اهمیت دارد

ابزاری ساده‌تر برای یک کاربرد محدودتر

اگر هدف شما ناشناس ماندن کامل در اینترنت است، این روش جایگزین Tails نیست. Tails به طور خاص برای حفظ حریم خصوصی و ناشناس‌سازی طراحی شده و ترافیک اینترنت را از طریق شبکه Tor هدایت می‌کند.

در مقابل، سیستم‌عاملی که کاملاً در RAM اجرا می‌شود، بیشتر روی یک موضوع تمرکز دارد: باقی نماندن اطلاعات نشست روی خود کامپیوتر پس از خاموش شدن. این تفاوت بسیار مهم است.

اجرای سیستم‌عامل از RAM باعث نمی‌شود فعالیت‌های شما از دید ارائه‌دهنده اینترنت، وب‌سایت‌هایی که بازدید می‌کنید یا سرویس‌هایی که وارد حساب آن‌ها می‌شوید پنهان بماند. اگر به حساب Google خود وارد شوید، خود Google همچنان می‌تواند فعالیت مربوط به حساب شما را ثبت کند. همچنین ارائه‌دهنده اینترنت نیز همچنان می‌تواند اطلاعات مربوط به ارتباطات شبکه را مشاهده کند. در واقع، این روش بیشتر حافظه دائمی کامپیوتر را هدف قرار می‌دهد، نه ناشناس‌سازی ارتباطات اینترنتی.

سیستم عامل RAM-only چیست؟ اجرای لینوکس در RAM بدون باقی ماندن ردپا

Tails برای کاربرانی طراحی شده که به سطح بالاتری از حریم خصوصی شبکه نیاز دارند، اما در مقابل، راه‌اندازی آن نیز مراحل و محدودیت‌های بیشتری دارد و استفاده از Tor می‌تواند سرعت وب‌گردی را کاهش دهد.

سیستم‌عامل RAM-only بسیار ساده‌تر است. همچنان از فلش USB بوت می‌شود، اما لازم نیست برای هر بار استفاده فرایند پیچیده‌ای را پشت سر بگذارید یا تمام ترافیک اینترنت را از Tor عبور دهید.

در این آزمایش، زمان لازم برای ورود به محیط سیستم تقریباً با زمانی قابل مقایسه بود که ویندوز برای ورود به دسکتاپ نیاز دارد.

بنابراین اگر ناشناس ماندن آنلاین هدف اصلی شماست، Tails گزینه مناسب‌تری خواهد بود. اما اگر تنها می‌خواهید یک نشست موقت داشته باشید که پس از خاموش شدن سیستم از بین برود، اجرای یک سیستم‌عامل کاملاً در RAM می‌تواند راهکار ساده‌تری باشد.

این سیستم‌عامل را به عنوان یک گزینه دائمی در منوی بوت نگه می‌دارم

قرار نیست سیستم‌عامل اصلی ویندوز یا EndeavourOS را کنار بگذارم. با این حال، فلش USB حاوی این سیستم‌عامل را در کیفم نگه خواهم داشت.

این گزینه زمانی کاربردی خواهد بود که با لپ‌تاپ سفر می‌کنم و نمی‌خواهم سابقه وب‌گردی یا فایل‌های ایجادشده در طول سفر روی سیستم باقی بمانند. همچنین اگر بخواهم یک فایل یا برنامه مشکوک را بررسی کنم، داشتن یک محیط موقت می‌تواند مفید باشد؛ زیرا پس از خاموش کردن سیستم و صرف‌نظر از ذخیره نشست، تغییرات ایجادشده در محیط RAM از بین می‌روند.

کافی است از منوی Firmware سیستم، گزینه مربوط به فلش USB را انتخاب کنم و وارد محیطی شوم که قرار نیست اطلاعات نشست آن روی حافظه دائمی باقی بماند.

در واقع، همان لپ‌تاپ قدیمی که ابتدا برای آزمایش سرعت سیستم‌عامل‌های RAM-only استفاده شده بود، در نهایت به کشف کاربرد دیگری برای همین فناوری روی کامپیوتر مدرن‌تر کمک کرد: گاهی سریع‌ترین سیستم‌عامل، همان سیستم‌عاملی است که قرار نیست چیزی را به خاطر بسپارد.

البته باید توجه داشت که «بدون ردپا» در اینجا به معنی بدون هیچ ردپای دیجیتالی در همه‌جا نیست؛ این سیستم‌عامل صرفاً می‌تواند از باقی ماندن داده‌های نشست روی حافظه دائمی خود دستگاه جلوگیری کند. برای حریم خصوصی کامل‌تر، باید مواردی مانند تاریخچه شبکه، کوکی‌های سمت سرور، لاگ‌های سرویس‌ها و اطلاعات قابل مشاهده برای ارائه‌دهنده اینترنت نیز در نظر گرفته شوند.