๐Ÿ–ฅ๏ธ HIERARKI OS โ€” Dari Consumer sampai Military/Intelligence

Peta lengkap ekosistem operating system dari yang dipakai orang awam hingga yang dipakai NSA, militer, dan intelijen. Setiap naik level = trade-off antara usability vs security vs kontrol.

Plot Twist

Hampir semua OS tingkat tinggi โ€” termasuk yang dipakai militer AS dan intelijen โ€” berbasis Linux, dan khususnya berbasis RHEL (Red Hat Enterprise Linux). AlmaLinux dan Rocky Linux yang kamu kenal itu saudara kandung OS yang dipakai sistem pertahanan. Bukan kebetulan.


Tabel Utama โ€” Level 0 sampai Level 8

๐Ÿ–ฅ๏ธ Level & OSโšก Karakteristik & Sweet Spotโ˜ ๏ธ Tembok & Kelemahan๐ŸŽฏ Dipakai Oleh
Level 0 โ€” Consumer Windows (Windows 10, Windows 11)Ekosistem software terluas. Plug-and-play semua hardware. Gaming, CorelDRAW, Adobe Suite jalan native. Familiar untuk migrasi dari manapun.Telemetri masif ke Microsoft. Update paksa. Bloatware. Berat di HDD. Closed source โ€” tidak bisa audit apa yang berjalan di background. Terbesar attack surface.Pengguna umum, kantoran, gaming, desainer
Level 1 โ€” Consumer Linux (Linux Mint, Ubuntu, Fedora, Pop!_OS, Zorin OS)Open source, ringan di HDD, update dikontrol sendiri, tidak ada telemetri by default. Linux Mint Cinnamon: paling mirip Windows, paling nyaman untuk migrasi. Pop!_OS: gaming + developer. Fedora: bleeding edge, upstream RHEL.Driver hardware kadang butuh setup manual. Ekosistem software lebih terbatas (CorelDRAW tidak ada). Learning curve untuk hal di luar GUI.Developer, mahasiswa, privacy-conscious user.
Level 2 โ€” Privacy-Focused Desktop (Whonix, Tails, Kicksecure, Kodachi)Tails: amnesic OS โ€” berjalan dari USB, tidak menyimpan apapun ke disk, semua traffic via Tor, mati โ†’ tidak ada jejak. Whonix: dua VM (Gateway + Workstation) โ€” seluruh traffic Workstation dirutekan lewat Tor via Gateway, IP leak mustahil by design. Kicksecure: hardened Debian untuk daily use.Tails tidak cocok untuk produktivitas โ€” amnesic by design. Whonix butuh RAM besar (dua VM berjalan). Kecepatan internet sangat lambat karena Tor.Jurnalis, whistleblower, aktivis di negara otoriter, researcher privacy
Level 3 โ€” Security Research & Offensive (Kali Linux, Parrot OS, BlackArch, REMnux)Kali: 600+ tools pre-installed (Nmap, Metasploit, Burp, Aircrack, Wireshark). Parrot: lebih ringan dari Kali, ada Parrot Home untuk daily use. BlackArch: 2800+ tools, Arch-based. REMnux: khusus malware analysis (reverse engineering tools).Bukan untuk daily use โ€” terlalu banyak tools offensive yang tidak perlu di sistem harian. Kali tidak didesain untuk keamanan sistem itu sendiri, tapi untuk menyerang sistem lain.Penetration tester, security researcher, CTF player, target berikutnya kamu
Level 4 โ€” Hardened General Purpose (Qubes OS, Whonix+KVM, Fedora Silverblue, NixOS)Qubes OS: setiap aplikasi/aktivitas berjalan di VM terpisah (compartmentalization). Email di VM sendiri, browser di VM sendiri, coding di VM sendiri. Compromise satu VM tidak affect yang lain. Fedora Silverblue: immutable OS โ€” root filesystem read-only, update atomic (bisa rollback). NixOS: reproducible, declarative config โ€” seluruh sistem dideskripsikan dalam satu file.Qubes butuh RAM besar (minimum 16GB recommended) dan SSD โ€” tidak cocok HDD. Learning curve Qubes sangat tinggi. NixOS: kurva belajar konfigurasi sangat curam.Security professional paranoid, developer yang butuh isolasi kuat, Snowden pakai Qubes
Level 5 โ€” Enterprise Linux (RHEL, AlmaLinux, Rocky Linux, SLES, Oracle Linux)RHEL (Red Hat Enterprise Linux): standar de facto enterprise dan pemerintah. Sertifikasi keamanan FIPS 140-2, Common Criteria EAL4+. Support 10 tahun per major version. SELinux enforcing by default. AlmaLinux & Rocky Linux: RHEL clone 1:1 binary compatible, gratis, komunitas. SLES: Novell/SUSE, populer di Eropa dan perbankan.Bukan untuk desktop consumer โ€” dirancang untuk server dan infrastruktur. RHEL berbayar (subscription). Update lebih konservatif โ€” software sering versi lama tapi stabil.Bank, rumah sakit, pemerintah, cloud provider (AWS, GCP, Azure semua pakai RHEL internally), militer AS
Level 6 โ€” Certified Security OS (SELinux-enforced RHEL, DISA STIG hardened, CIS Benchmark hardened)DISA STIG (Security Technical Implementation Guide): panduan hardening resmi Departemen Pertahanan AS โ€” ratusan setting spesifik yang harus dikonfigurasi. CIS Benchmark: hardening guide untuk enterprise. FIPS 140-2: standar kriptografi federal AS โ€” modul crypto harus tersertifikasi. RHEL dengan semua ini aktif = OS yang sama dipakai sistem militer AS.Setup STIG compliant sangat kompleks dan membatasi usability. Banyak fitur dimatikan demi keamanan. Butuh expertise khusus untuk maintain.Kontraktor pertahanan AS, sistem militer tidak classified, instansi pemerintah federal AS
Level 7 โ€” Compartmented & Classified OS (SELinux MLS, Trusted Solaris, LynxOS, VxWorks, Green Hills INTEGRITY)SELinux MLS (Multi-Level Security): satu sistem bisa handle data dengan classification berbeda (Unclassified, Secret, Top Secret) โ€” proses di level berbeda tidak bisa saling akses. Green Hills INTEGRITY: RTOS certified DO-178C dan Common Criteria EAL6+ โ€” dipakai avionik militer dan sistem senjata. LynxOS: real-time, dipakai F-16, Apache helicopter flight control. VxWorks: RTOS dipakai di Mars Rover, sistem rudal, submarine.Source code tidak public (proprietary). Harga lisensi sangat mahal. Butuh clearance untuk akses dokumentasi lengkap. Tidak bisa dibeli individual.Sistem avionik militer, flight control pesawat tempur, sistem rudal, submarine, spacecraft NASA/militer
Level 8 โ€” Air-Gapped Classified Networks (JWICS, SIPRNet, NSANet โ€” bukan OS tapi ekosistem)SIPRNet (Secret Internet Protocol Router Network): jaringan terpisah fisik dari internet publik, untuk data Secret. JWICS (Joint Worldwide Intelligence Communications System): untuk Top Secret/SCI. NSANet: jaringan internal NSA. Semua berjalan di atas OS hardened (RHEL-based atau custom), air-gapped (tidak terhubung internet sama sekali), fasilitas SCIF (Sensitive Compartmented Information Facility).Tidak bisa diakses dari luar โ€” by design. Stuxnet membuktikan air-gap bisa ditembus via USB yang diinfeksi. Physical security menjadi concern utama karena network attack tidak mungkin.NSA, CIA, DIA, militer AS, Five Eyes partners, ekuivalen di negara lain (BIN, BSSN untuk Indonesia)

Plot Twist: Family Tree OS

LINUX KERNEL (Linus Torvalds, 1991)
โ”‚
โ”œโ”€โ”€ Debian
โ”‚    โ”œโ”€โ”€ Ubuntu
โ”‚    โ”‚    โ”œโ”€โ”€ Linux Mint โ—„โ”€โ”€ kamu sekarang
โ”‚    โ”‚    โ”œโ”€โ”€ Pop!_OS
โ”‚    โ”‚    โ””โ”€โ”€ Zorin OS
โ”‚    โ”œโ”€โ”€ Kali Linux โ—„โ”€โ”€ security research
โ”‚    โ”œโ”€โ”€ Tails โ—„โ”€โ”€ privacy/anonymity
โ”‚    โ””โ”€โ”€ Whonix โ—„โ”€โ”€ Tor-based privacy
โ”‚
โ”œโ”€โ”€ Red Hat (RHEL)
โ”‚    โ”œโ”€โ”€ Fedora (upstream/testing ground RHEL)
โ”‚    โ”œโ”€โ”€ AlmaLinux โ—„โ”€โ”€ RHEL clone gratis โ† PLOT TWIST
โ”‚    โ”œโ”€โ”€ Rocky Linux โ—„โ”€โ”€ RHEL clone gratis โ† PLOT TWIST
โ”‚    โ”œโ”€โ”€ CentOS (deprecated)
โ”‚    โ””โ”€โ”€ RHEL proper โ† dipakai militer AS, bank, pemerintah
โ”‚
โ”œโ”€โ”€ Arch Linux
โ”‚    โ”œโ”€โ”€ Manjaro
โ”‚    โ””โ”€โ”€ BlackArch โ—„โ”€โ”€ security research
โ”‚
โ”œโ”€โ”€ Gentoo
โ”‚    โ””โ”€โ”€ Chromium OS / ChromeOS (Google)
โ”‚
โ””โ”€โ”€ Android (mobile, Linux kernel)

BUKAN LINUX:
โ”œโ”€โ”€ Windows NT kernel (Microsoft) โ—„โ”€โ”€ closed source
โ”œโ”€โ”€ macOS / iOS (XNU kernel, Darwin) โ—„โ”€โ”€ hybrid
โ”œโ”€โ”€ VxWorks โ—„โ”€โ”€ proprietary RTOS militer/aerospace
โ””โ”€โ”€ Green Hills INTEGRITY โ—„โ”€โ”€ EAL6+, sistem senjata

Hierarki Privacy OS Khusus

TAILS
โ”œโ”€โ”€ Amnesic โ€” tidak simpan apapun
โ”œโ”€โ”€ Semua traffic โ†’ Tor
โ”œโ”€โ”€ Boot dari USB
โ””โ”€โ”€ Use case: investigasi jurnalistik, whistleblower
     Contoh: Snowden rekomendasikan Tails

WHONIX
โ”œโ”€โ”€ Dua VM: Gateway + Workstation
โ”œโ”€โ”€ IP leak mustahil by architecture
โ”œโ”€โ”€ Bisa persistent (simpan data)
โ””โ”€โ”€ Use case: daily use yang butuh anonimitas kuat

QUBES OS
โ”œโ”€โ”€ Setiap app = VM terpisah
โ”œโ”€โ”€ Compromise satu app tidak spread
โ”œโ”€โ”€ Bisa combine dengan Whonix (Qubes+Whonix)
โ””โ”€โ”€ Use case: high-value target (aktivis, jurnalis, exec)
     Snowden: "Qubes is the most secure OS"
     Butuh: RAM 16GB+, SSD, bukan untuk HDD

Kenapa Militer Pilih RHEL?

Alasan teknis:
โœ… FIPS 140-2 certified crypto modules
โœ… SELinux enforcing (MAC โ€” Mandatory Access Control)
โœ… Common Criteria EAL4+ certification
โœ… DISA STIG compliance โ€” ratusan security control
โœ… 10 tahun support โ€” sistem militer tidak ganti OS tiap 3 tahun
โœ… Supply chain yang bisa diaudit (Red Hat = IBM company)
โœ… Open source = bisa diaudit sendiri oleh NSA, DISA, dll

AlmaLinux & Rocky Linux:
= RHEL tanpa subscription fee
= Binary compatible 1:1
= Cocok untuk: lab, development, non-critical govt system
= Tidak punya sertifikasi RHEL (FIPS, Common Criteria)
  โ†’ untuk sistem certified harus RHEL proper

Rekomendasi per Use Case

KebutuhanOS RekomendasiAlasan
Harian + HDD + KantorLinux Mint CinnamonRingan, familiar, WPS Office jalan
Security ResearchKali Linux (VM) atau Parrot OSTools lengkap, tidak untuk daily
Privacy tinggiTails (USB) atau Whonix (VM)Sesuai threat model
Isolasi maksimalQubes OSTapi butuh SSD + RAM besar
Server/InfrastrukturAlmaLinux / Rocky LinuxRHEL-compatible, gratis, stabil
Enterprise/GovRHEL properCertified, support resmi
Aerospace/MiliterVxWorks / Green HillsReal-time, safety certified
Classified networkCustom hardened RHEL + STIGAir-gapped, SCIF facility

Soal Partisi HDD 256GB untuk Linux Mint

Rekomendasi layout 256GB HDD:

/boot     โ†’   512MB   (bootloader)
/         โ†’   40GB    (root โ€” sistem + software)
swap      โ†’   4-8GB   (tergantung RAM, makin besar makin baik di HDD)
/home     โ†’   sisa    (~200GB untuk data pribadi)

Kenapa /home terpisah:
โ†’ Reinstall OS tidak hapus data pribadi
โ†’ Bisa ganti distro tanpa kehilangan file

Swap di HDD:
โ†’ Wajib lebih besar dari di SSD
โ†’ HDD lambat, swap besar = lebih jarang terpicu
โ†’ RAM 4GB โ†’ swap 8GB
โ†’ RAM 8GB โ†’ swap 4GB

Untuk Nanti โ€” Ketika Sudah Punya SSD

Urutan upgrade yang worth: RAM dulu โ†’ SSD. SSD bahkan 128GB murah sudah mengubah pengalaman Linux secara dramatis. Qubes OS dan Whonix yang butuh VM juga baru feasible setelah ada SSD.


๐Ÿ”— Lihat Juga


OS Hierarchy | Dari Linux Mint sampai JWICS ยท Plot Twist: Semua Berbasis RHEL