На мой взгляд все зависит от потребностей и уровня подготовки пользователя. Если Вам необходимо просто сидеть на форумах/совершать покупки ПАВ на различных МП, то Вам будет достаточно винды на компе/андроида на телефоне (Вы банально никому не интересны). Если Вы уже условный продавец малого разлива - то используйте tails или whonix.
Если навыки позволяют и Вам нужен максимально функционал компьютера, при этом Важно сохранить анонимность и чистоту своего компьютера, то необходимо использовать целый комплекс мер:
1. Прикупить внешний SSD на 128-512гб и установить винду (для нубов)/линукс (для более менее продвинутых пользователей. Можно использовать любой дистрибутив). В качестве примера возьмем Ubuntu - в дальнейшем Хост. P.s в идеале зашифровать хостовую ОС.
2. Далее создается криптоконтейнер (к примеру с помощью VeraCrypt) в котором будут храниться все рабочие файлы.
3. Создаем связку Whonix GateWay + вторая ОС (опять же рекомендую использовать Линукс). На эту ОС уже дополнительно устанавливаются все необходимые приложения (от впн и тор, заканчивая фотошопом/различными IDE)
P.s Таким образом весь трафик со второй ОС заворачивается в тор в Вашей локальной сети, что исключает атаки на входную ноду. Так же при желании можно дополнительно зашифровать виртуалки
Из плюсов могу отметить: Достаточно гибкую настройку, повышенную конфидициальность, возможность разделять виртуалки для различных целей, возможно разделять приложения по цепочкам (используя определенные порты шлюза Whonix), возможность установить абсолютно любую ОС и дополнить её любым приложением.
Из минусов подчеркну: Вам придется потратить около месяца, дабы полностью подогнать ОС под себя, но поверьте, оно того стоит. Но я немного убежал вперед) Первичная настройка займет у Вас достаточно много времени, даже если у Вас есть опыт работы с подобными связками.
Итог:
Сперва нужно определиться кто Вы, чем занимаетесь и какие у Вас риски встретить людей в форме, выходя покурить в подъезд в 6 утра. Если риски на Ваш взгляд минимальны, то не стоит даже заморачиваться. Если же Вы действительно "БигДилер", то мне уже стоит задуматься о вышеописанной схеме.
P.s если все равно продолжаете шизить, то накидывайте больше слоев шифрования. Но не будьте дураком - пароли нужно ставить разные и не хранить их в открытом виде (текстовике/на бумажке на мониторе и тд), в идеале, все пароли от криптоконтейнеров и ОС Вы должны знать наизусть.