Whonix для начинащих. Обзор системы

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
997
Реакции
1.425
whonix.jpg


В данной статье я опишу для новичков, что из себя представляет Whonix и как она работает.

Whonix - это операционная система на базе виртуальных машин, состоящая из двух виртуальных: Whonix-Gateway и Whonix-Workstation.

Whonix-Gateway действует как виртуальный маршрутизатор, а Whonix-Workstation - это виртуальная машина, с которой взаимодействует пользователь.

Когда пользователь запускает Whonix, весь его интернет-трафик направляется через сеть Tor.

Whonix-Gateway отвечает за обработку всех подключений к сети Tor и обеспечивает маршрутизацию всего интернет-трафика через Tor. Whonix-Workstation полностью изолирована от операционной системы хоста, она не знает реальный IP пользователя, т.к. подключается к интернету только через Whonix-Gateway

Преимущества Whonix:

Whonix обеспечивает пользователям высокий уровень анонимности и конфиденциальности, заворачивая весь интернет-трафик через сеть Tor.

Whonix-Workstation полностью изолирована от операционной системы хоста, что обеспечивает дополнительный уровень безопасности. Это означает, что вредоносные программы или вирусы, которые могут присутствовать в операционной системе хоста, не должны повлиять на Whonix-Workstation и наоборот, вирусы из Whonix-Workstation не должны влиять на операционную систему хоста

Несмотря на передовые функции конфиденциальности и безопасности, Whonix проста в использовании и не требует каких-либо продвинутых технических знаний. Пользователям достаточно загрузить и установить операционную систему, и они смогут ей пользоваться, как обычным дистрибутивом Linux на основе Debian.

Whonix имеет открытый исходный код, что означает, что пользователи могут изучить код, чтобы убедиться, что в операционной системе нет бэкдоров или уязвимостей.

Поскольку Whonix является виртуальной машиной, её надо запускать на каком-либо гипервизоре, к качестве гипервизора может выступать VirtualBox, KVM и QubesOS (Xen).

Про QubesOS будет отдельный цикл статей

Наиболее стабильно и быстро виртуальные машины Whonix работают на QubesOS, на втором месте VirtualBox и на последнем KVM.

На эту тему у меня есть более подробная статья -

VirtualBox/KVM надо запускать на какой-либо ОС, т.н. основной ОС (хост системой), здесь критерии выбора ОС довольно скромные:

1. Простота установки и использования

2. Отсутствие слежки за пользователем

3. Стабильность работы

4. Минимальный набор ПО, чтобы минимизировать поверхность атаки на хост-систему и потребление ресурсов.

5. Основан на Debian/Ubuntu, чтобы команды в хост системе и Whonix совпадали и не было путаницы

Выбор здесь довольно небольшой:

1. Debian

2. Pop OS

Лично я рекомендую Debian, поскольку он является эталонным дистрибутивом Linux и имеет минимальный набор ПО, не был замечен в слежке за пользователями и является одной из самых стабильных ОС

Pop OS в этом списке лишь потому, что у неё есть редакция со встроенным проприетарным драйвером NVIDIA, что очень сильно облегчает установку на ПК с видеокартами NVIDIA, так же, она простая и удобная в использовании.

Таким образом выбор основной ОС следующий

Debian для пользователей, у которых был опыт работы с Linux

Pop OS для новичков и/или тех, у кого ПК с видеокартой NVIDIA


В заключени хочу сказать, что Whonix - отличный выбор для тех, кто хочет защитить свою конфиденциальность и безопасность в интернете.

В последующих статьях я расскажу про установку Whonix на VirtualBox и KVM

Установка на VirtualBox -

Установка на KVM -

Ссылка на официльный сайт Whonix -
 
Последнее редактирование:
Mr Corleone удалил сообщение...
 
Последнее редактирование:
Безопасно использовать ВиртуалБокс на винде? Использовать для серфинга и меседжера.
Тайлс через виртуалку тоже на винде безопасно использовать ? вопрос для комфорта использовать рабочий пк на винде и быть на связи в месседжерах которых не могу использовать на винде.
 
Безопасно использовать ВиртуалБокс на винде? Использовать для серфинга и меседжера.
Тайлс через виртуалку тоже на винде безопасно использовать ? вопрос для комфорта использовать рабочий пк на винде и быть на связи в месседжерах которых не могу использовать на винде.
Нет, виндой пользовать не безопасно
 
Есть вопрос по установке ос, кто поможет заплачу. Пишите ЛС
 
Кто подскажет, как правильно установить Декстоп Версия Телеграм на Вхуникс?
ТАк же, как и на Теилс?
Если да, почему возникает при запуске ошибка
Invalid Encoding?
 
Кто подскажет, как правильно установить Декстоп Версия Телеграм на Вхуникс?
ТАк же, как и на Теилс?
Если да, почему возникает при запуске ошибка
Invalid Encoding?
Скачайте с оф сайта телеграм для линукса, распакуйте архив и запустите файл Telegram
 
Есть необходимость арендовать за рубежом анонимно виртуальный сервер, и платить за него естественно криптой. Подскажите где взять инфу по аренде, или может подскажите ресурсы. Или может с кем тут пообщаться, за потраченное время не огорчу.
 

Похожие темы

Смысл: Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете. Заходите на сайты → провайдер VPN...
Ответы
6
Просмотры
689
Через команды или можно. Смысла зеро. Пароль стоит на запущенной системе, нужен для выполнения части команд. Скопировать файл .vdi с VM = обойти пароль. Через настройки Oracle VM https://www.virtualbox.org/wiki/Downloads → скачать + установить VirtualBox Extension Pack Настроить (оранжевая...
Ответы
8
Просмотры
422
Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
3
Просмотры
152
▎Введение В современном мире кибербезопасность стала одной из важнейших тем, особенно с учетом роста числа кибератак и утечек данных. Анонимность в сети — это не только вопрос личной безопасности, но и защиты конфиденциальности. В этой статье мы рассмотрим, как можно обеспечить свою анонимность...
Ответы
47
Просмотры
В данной статье я расскажу новичкам в сфере кибербезопасности о том, что такое QubesOS Основными принципами построения защищенных ОС являются шифрование и изоляция средствами виртуализации, всё это реализованно в QubesOS. QubesOS - свободная и открытая ОС, она основана на гипервизоре Xen, X...
Ответы
0
Просмотры
Назад
Сверху Снизу