Whonix: операционная система для защиты сетевой анонимности

Статус
В этой теме нельзя размещать новые ответы.

Cyber Security

Консультант
Сервис
Сообщения
36
Реакции
74
7Q5oakU.jpg




Хочется познакомить юзеров с данной операционной системой, ведь хоть многие и знакомы - ликбез никогда не помешает.



Whonix (ранее TorBOX) – это дистрибутив Linux, разработанный на основе Debian, который обеспечивает высокую степень безопасности данных его пользователей. В целях анонимизации эта ОС использует средства VirtualBox и Tor, что гарантирует шифрование IP/DNS-адреса пользователя и защиту от стороннего доступа к ним. Система была выпущена в феврале 2012 года, а ее последняя на текущий момент 15-я версия опубликована в июле 2019 года.



Операционная система Whonix включает в себя две предварительно настроенных виртуальных машины (Whonix-Gateway и Whonix-Workstation), которые соединены друг с другом через изолированную сеть. Она подходит для любой ОС, поддерживающей официальную версию VirtualBox, например, Windows, OS X, Linux, Solaris. Для установки анонимной системы нужно скачать оба образа и импортировать их в VirtualBox.



Виртуальная машина Whonix-Gateway работает через сеть Tor и выполняет функцию интернет-шлюза, а Whonix-Workstation работает на 100% изолировано. Принцип действия ОС Whonix заключается в том, что все сетевые соединения между компьютером пользователя и внешними ресурсами проходят через сеть Tor, включая трафик всех процессов и приложений.



Сеть Tor шифрует путь файлов с целью сокрытия IP/DNS-адреса конечного пользователя при помощи технологии луковичной маршрутизации данных. Для этого пакеты данных предварительно шифруются на компьютере пользователя и отправляются к адресату через три прокси-сервера: входной, промежуточный и выходной узел. Каждый из узлов (ими выступают компьютеры других пользователей Tor-сети) расшифровывает только одну часть данных и передает их по цепочке дальше.



Функционал операционной системы Whonix позволяет настраивать разрешения DNS через DNSSEC и DNSCrypt при помощи сети Tor. Также пользователи этой ОС могут туннелировать UDP посредством Tor, вести тонкую работу через VPN и прокси-серверы, настраивать Tor-доступ к ряду анонимных сетей: I2P, Freenet, Mixmaster, JonDonym, RetroShare.



Еще ОС Whonix дает возможность присоединяться к чатам через XChat и TorChat, а также анонимизировать VoIP-сервисы посредством Mumble. Здесь можно использовать разные комбинации инструментов Tor + VPN, например, «пускать» трафик по маршруту VPN-Tor-VPN для обеспечения высокого уровня защиты данных.
 
На хуй она нужна если на флешку нельзя ее записать?
 
Знаете толк в извращениях, а хули разрабы не замутили для общего блага юзверей?
Собрали бы донаты на эту цель)))
 
Знаете толк в извращениях, а хули разрабы не замутили для общего блага юзверей?
Собрали бы донаты на эту цель)))
Для работы с флешки есть Tails, у whonix немного другое предназначение
 
Так тайлс все называют говном здесь)
При должном умении, говно можно сделать из чего угодно :mosking:
Тэйлс свои функции выполняет, запустился на любой машине, сделал что хотел и тебя тут никто не видел.
Правда если ты при этом сидел под камерой и постил картинки в вк под своим настоящим профилем про ввп, тут тебе ни тэйлс ни хуникс не поможет :derisive:
 
Parrot OS с persistence разделом и на него поставить whonix
А тот же функционал с трафиком через тор и сменой мака мне будет доступен, или руками все каждый раз надо будет делать через терминал?
 
А тот же функционал с трафиком через тор и сменой мака мне будет доступен, или руками все каждый раз надо будет делать через терминал?
В хуникс весь трафик в тор завернут, мак адрес виртуальной машины так же можете спокойно менять
 
Кто подскажет скачал Тейлс запустил. Там в Тор Браузере нет такого вставить мост или еще что либо. Не подключается как сделать подключение?
Сообщение обновлено:

Так же Whonix тоже нет интернета у меня нет подключения ТОр так как тоже браузер там стоит где нельзя мост подключить кто подскажет как включить там ВПН? нет подключения ни в Тейлс Ни в Хоникс....
 
Можно поставить на флешку Parrot OS с persistence разделом и на него поставить whonix, вот и будет whonix на флешке
Скажите пожалуйста какая версия Parrot OS лучше подойдет для этой цели Parrot OS или Parrot Security OS?
 
Так же можно подметить, что вместо Whonix-Workstation, можно поставить винду, или иную ОС.
Тогда получится ваша любимая ОС, которая изолирована и идёт через сеть тор :)
 
Так же можно подметить, что вместо Whonix-Workstation, можно поставить винду, или иную ОС.
Тогда получится ваша любимая ОС, которая изолирована и идёт через сеть тор :)
изолированна хахаха, виндовс изолирована ? серьезно ? А то что виндовс напичкана всевозможной телеметрией тебе известно ? А то что голая ос пускай даже без телеметрии не дает тебе никакого преимущества в защите тебе известно ? Твой совет это рецепт удачной посадки на зону. Скажем так, если у тебя хватит "ума" заменить виртуалку родительской ос, вопрос твоей посадки это не если а когда. Потому что открывается целый ряд прекрасных атак на тебя, например те же трояны которые могли сгореть на виртуалке, но останутся на твоей ос и будут сливать мусорам всю инфу. Например те же бэкдоры, которые я уверен на 1000% имеются в виндовс.
 
изолированна хахаха, виндовс изолирована ? серьезно ? А то что виндовс напичкана всевозможной телеметрией тебе известно ? А то что голая ос пускай даже без телеметрии не дает тебе никакого преимущества в защите тебе известно ? Твой совет это рецепт удачной посадки на зону. Скажем так, если у тебя хватит "ума" заменить виртуалку родительской ос, вопрос твоей посадки это не если а когда. Потому что открывается целый ряд прекрасных атак на тебя, например те же трояны которые могли сгореть на виртуалке, но останутся на твоей ос и будут сливать мусорам всю инфу. Например те же бэкдоры, которые я уверен на 1000% имеются в виндовс.
Винду я в пример привёл, я ею лично не пользуюсь уже года 4. И да, пример плохой, я знаю. Не обязательно бомбить как восьмиклассник :(
 
Так же можно подметить, что вместо Whonix-Workstation, можно поставить винду, или иную ОС.
Тогда получится ваша любимая ОС, которая изолирована и идёт через сеть тор :)
самому гемор настраивать каждый раз iptables. когда работал в команде одной, все пользовались whonix, ибо развернуть делов немного и всегда можно быстро всё почистить
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Приветствую всех, руторцев =) Напишу честно, без рекламы и без "топ 5 VPN по версии какого-то сайта". Большинство людей, которые думают, что они анонимны, не анонимны вообще. Они просто купили подписку на какой-нибудь NordVPN, поставили галочку в голове и успокоились. Это не анонимность. Это...
Ответы
11
Просмотры
325
Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
25
Просмотры
Смысл: Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете. Заходите на сайты → провайдер VPN...
Ответы
6
Просмотры
Сейчас разберем ключевые методы анонимности в интернете, как не проебатся и что юзать. 1. Твой VPN - Mullvad Весь входящий и исходящий трафик с компьютера проходит по зашифрованному туннелю на VPN-сервер, и уже оттуда отправляется на сайт, который вы посещаете. Таким образом, веб-сайт видит...
Ответы
13
Просмотры
588
Через команды или можно. Смысла зеро. Пароль стоит на запущенной системе, нужен для выполнения части команд. Скопировать файл .vdi с VM = обойти пароль. Через настройки Oracle VM https://www.virtualbox.org/wiki/Downloads → скачать + установить VirtualBox Extension Pack Настроить (оранжевая...
Ответы
10
Просмотры
849
Назад
Сверху Снизу