Gehärtet. Abgeriegelt. Voll einsatzfähig.
Eine LAN-isolierte, WAN-only Härtung von Fedora Workstation 44. 40 Module legen Verteidigung über Kernel, Netzwerk, Identität, Integrität, Firmware und Browser — LUKS2-Verschlüsselung, SELinux enforcing, auditd, AIDE, USBGuard und ein VPN-Killswitch — in einer reproduzierbaren ISO aus Quellcode. Härtung ist additiv: Flatpak, NetworkManager, Firefox + uBO und ein fertiger VSCodium + Claude Code Workspace bleiben intakt.
🔒 x86_64 · UEFI + Secure Boot · TPM 2.0 • GPL-3.0 • reproduzierbar aus Quellcode
🔐 Verifiziere deinen Download
Ein gehärtetes OS ist nur so vertrauenswürdig wie die Datei, die du gebootet hast. Prüfe immer die GPG-Signatur und die Prüfsumme, bevor du die ISO auf einen USB-Stick schreibst.
Fingerprint des Release-Signing-Keys:
1ACB FCE4 9687 FEBB 9101 0E52 F8E3 F11D 6962 256F
Die Signatur beweist, dass die Prüfsummen-Datei wirklich von NoID Privacy stammt (kein manipulierter Mirror, kein kompromittierter Host); die Prüfsumme beweist dann, dass die ISO Byte für Byte intakt ist. Beides muss bestehen.
🏰 Was du bekommst
Verteidigung über den gesamten Stack — standardmäßig an, mit Snapper-Rollback für abgedeckten Root-Systemzustand
Reduziert die Angriffsfläche erheblich — eine pragmatische Härtungsstufe, hardened by default, während du die Kontrolle behältst. NoID, nicht ParaNoID: Privacy + Überwachungsresistenz in jedem Netzwerk, dem du beitrittst — keine staatliche Anonymität.
🤖 KI-Agent-fähiger Workspace
Gebaut für Menschen, die im Terminal + IDE + KI-Agent-Loop leben — opt-in, telemetrie-frei, lokal-KI-fähig
📊 Im Vergleich
Ein anderes Optimum — Privacy, Security, dokumentierte Wiederherstellungsgrenzen und Alltagstauglichkeit
| Feature | NoID Privacy WS 44 | secureblue | Kicksecure |
|---|---|---|---|
| Basis | Fedora Workstation (veränderbar) | Fedora Atomic (immutable) | Debian (rekonfiguriert) |
| Untrusted-LAN-Isolation | ✅ block-lan-out + ARP | ❌ | ⚠️ teilweise |
| Datei-Integrität (AIDE täglich) | ✅ | ❌ | ❌ |
| Root-System-Rollback | ✅ Snapper; dokumentierte Ausnahmen | ⚠️ Image-Mode | ✅ |
| KI-Agent-Workspace | ✅ Claude Code + VSCodium | ❌ | ❌ |
| Standard-Browser-Härtung | ✅ Firefox + arkenfox + uBO | ✅ Trivalent (Chromium) | ⚠️ Firefox-ESR |
| Gehärteter Memory-Allocator | ❌ bewusst (Firefox-inkompat.) | ✅ hardened_malloc | ❌ upstream deprecated |
| Gaming (Ein-Toggle) | ✅ Gaming-Modus | ⚠️ umständlich | ⚠️ nicht ausgerichtet |
secureblue und Kicksecure sind exzellent und tiefer bei den reinen Präventions-Primitiven. NoID Privacy ist der wiederherstellungsbewusste, auditierbare, KI-fähige Daily Driver mit Privacy gleichrangig zur Security — plus LAN-Isolation + tägliche Datei-Integrität, die keines der beiden standardmäßig mitbringt.
⚙️ Systemanforderungen
Eine moderne UEFI- + TPM-2.0-Maschine
Gleiche Geschwindigkeit. Mehr Privatsphäre. Weniger Hitze. Mehr freier RAM.
Nicht für: ARM / Raspberry Pi · Nicht-UEFI-Hardware · Mehrbenutzer- / Familiensysteme (LAN-iso blockt geteilte Dienste) · Enterprise AD / LDAP. Kein Ersatz für Tails- / Whonix-Anonymität oder Qubes-VM-Isolation.
🐧 Schon im Image enthalten: NoID Privacy für Linux
Workstation 44 bringt das NoID Privacy für Linux Audit bereits integriert mit — denselben schreibgeschützten Bash-Auditor ohne Abhängigkeiten, der auch eigenständig auf jeder Distro läuft (Fedora, Ubuntu, Debian, RHEL). Auf Workstation läuft er sofort; überall sonst ist es ein curl-Befehl.
Auf Workstation 44 vorinstalliert (einfach noid-privacy-linux.sh --ai ausführen). Auf jeder anderen Distro — ein Befehl:
❓ Häufige Fragen
Ist NoID Privacy Workstation 44 mit Fedora oder Red Hat verbunden?
Nein. Es ist ein unabhängiges Derivat auf Basis von Fedora Workstation 44 — nicht verbunden mit, unterstützt von oder gesponsert durch das Fedora-Projekt oder Red Hat. „Fedora" ist eine eingetragene Marke von Red Hat. NoID Privacy bringt eigene Härtung, Branding, Apps und ein reproduzierbares Kickstart-Rezept aus Quellcode mit.
Wie unterscheidet es sich von secureblue oder Kicksecure?
NoID Privacy verbindet Privacy, Security und Alltagstauglichkeit. Snapper deckt unterstützten Root-Systemzustand ab; Storage-Layout, LUKS-Einrichtung, Secure-Boot-Einbindung, Firmware und /home benötigen separate Wiederherstellung.
Ist NoID Privacy Workstation 44 wirklich kostenlos?
Ja. Der Build-Code steht unter GPL-3.0-or-later und die ISO ist ein kostenloser Download. Sie bringt null OS-Telemetrie mit, ist reproduzierbar aus Quellcode und hält die gesamte Deaktivierungs-Liste im offenen Kickstart-Baum, sodass du jede Änderung vor der Installation selbst prüfen kannst.
Bricht die Härtung meinen Daily-Driver-Workflow?
Härtung ist additiv. GNOME 50, Flatpak, NetworkManager und Firefox + uBO bleiben intakt; Bluetooth, Kamera, Mikrofon und Standort sind per Ein-Klick-Toggle opt-in; und ein optionaler Gaming-Modus lockert die zwei echten Blocker für Steam/Proton, während SELinux enforcing bleibt.
Ist das NoID Privacy für Linux Audit-Tool enthalten?
Ja. Das schreibgeschützte NoID Privacy für Linux Audit (noid-privacy-linux.sh --ai, 420+ Checks in 42 Sektionen) ist ins Image integriert und läuft sofort. Dieselbe einzelne Bash-Datei ohne Abhängigkeiten läuft auch eigenständig auf jeder anderen Linux-Distribution. Optionale Leak-Tests kontaktieren Drittanbieter-Endpunkte — mit --skip überspringbar.
🔗 Vervollständige dein Sicherheits-Ökosystem
Workstation 44 ist das gehärtete OS in einer Familie, die jede Plattform abdeckt. Dieselbe Philosophie überall: Du kontrollierst dein System.
Bereit, deinen Daily Driver zu härten?
40 Module. LUKS2 + Secure Boot. Null Telemetrie. Reproduzierbar aus Quellcode.
⬇ NoID Privacy Workstation 44 herunterladen