Whonix - гайд для начинающих и далеких от сферы безопасности в сети.

daddydwarf

Support Visa_White
Команда Секти
Ветерана RC Support
Реєстрація
27.03.24
Повідомлення
165
Репутація
531
Вподобайки
371
Бали
213
Депозит
1800 $
7vetc-qvw_enyoku88mqk32e0my.png

Whonix — это дистрибутив Linux на основе Debian, который разработан для обеспечения повышенной безопасности и конфиденциальности. Высокая анонимность достигается средствами VirtualBox и Tor. Whonix снижает угрозу от распространенных векторов атак, сохраняя при этом удобство использования.
Сильно перенастроенная база Debian запускается на нескольких виртуальных машинах, обеспечивая существенный уровень защиты от вредоносных программ и утечек IP-адресов.
Часто используемые приложения предварительно установлены и настроены, а при установке дополнительных приложений или персонализации рабочего стола пользователь не подвергается никакой опасности.
Whonix находится в стадии активной разработки и является единственной операционной системой, предназначенной для работы внутри виртуальной машины в сочетании с Tor.
Более подробно о Whonix и других
Please, Увійти or Реєстрація to view URLs content!
.
Содержание:

  • Что нужно для работы с Whonix?
  • Что такое Whonix Gateway и Whonix Workstation?
  • Установка и настройка
  • Рекомендации по использованию

Что нужно для работы с Whonix?

  1. VirtualBox
  2. Непосредственно Whonix:
    • Whonix Gateway
    • Whonix Workstation
Сейчас оба идут в одном файле .ova

Что такое Whonix Gateway и Whonix Workstation?

  • Whonix Gateway – выступает в качестве шлюза во всемирную сеть, направляя весь трафик через сеть Tor.
  • Whonix Workstation — это место, где мы работаем как пользователь. Находится в полностью изолированной сети.
ПРИМЕЧАНИЕ: Помните, что нужно запустить Gateway и Workstation

Установка и настройка

Загружаем и устанавливаем VirtualBox.
usg6csa-9qx3ddnsavppb3e_dfk.jpeg


Переходим к файлу
rfcmaw66bqgjx1rx4xukmq7tgua.jpeg

Выбираем образ Whonix Gateway и жмём «Continue».
uf101jwz66iv-jqey3tx62cwhnq.jpeg

Ничего не меняем и просто жмём «Import».
2_w4pdpt4ylfdr3_x0opj63y4vq.jpeg

Соглашаемся.
n7oasrhdto79hn-igjjo1gc7fx0.jpeg

Ждём, пока Whonix-Gateway.ova будет импортирован.
rohlbjoueqwne7nzirm2h5amu24.jpeg

Повторяем все действия и для Whonix-Workstation.ova.
f8llovb2rd9qmcllxtoey80z45g.jpeg

В VirtualBox откройте Whonix Gateway и Whonix Workstation. Это можно сделать, выбрав их и нажав кнопку запуска (с зеленой стрелкой) или дважды щелкнув по ним.
ПРИМЕЧАНИЕ. Всегда запускайте сначала Gateway, а затем Workstation.
После загрузки Whonix Gateway попросит подключиться к сети Tor. Это легко сделать с помощью Wizard. Нажимаем «Next» в обоих случаях и дожидаемся подключения.
lzhyaegfqgqfcuhwpllwm7olvbs.jpeg

Когда Gateway подключится к Tor, будет сделан поиск обновлений и появится следующее сообщение.
3b62auspauy7bhlwfvoupc-3qa0.jpeg

Открываем терминал (первый значок рядом с «Приложениями» в нижнем левом углу) и вводим:
sudo apt-get update && sudo apt-get upgrade

При появлении запроса вводим пароль (по умолчанию – changeme).
isxmugsxfa-sx_giglbry-5jctk.jpeg

Теперь в окне Workstation, скорее всего, тоже началась проверка обновлений. Если нет, переходим в Application (нижний левый угол)> System > WhonixCheck.
8vu5xcqkiciea4q638gws86kxju.jpeg

Открываем терминал и вводим
sudo apt-get-update-plus dist-upgrade

Тоже самое, что и с Gateway.
Теперь можно изменить пароль по умолчанию.
61ligxdaydsyalb1dndbdy84fwy.jpeg

Для этого в терминале вводим:

  • sudo su
  • вводим пароль по умолчанию, если потребует (пароль по умолчанию — changeme)
  • вводим passwd
  • вводим новый пароль администратора, который нужно ввести дважны
  • вводим passwd user
  • введим свой пароль пользователя дважды
lepnlne9axwz3qy801lgxgoisto.jpeg

Рекомендации по использованию

  • Необходимо регулярно делать проверку системы и вовремя обновлять как Gateway, так и Workstation.
  • Никогда не разворачиваем браузер на весь экран. Если нужно увеличить размер окна, то делаем это вручную. Делается для того, чтобы не спалить размер экрана устройства как отпечаток в сети.
  • Каждую сессию в браузере начинаем с проверки IP адреса и включения впн-сервиса.
wdswm-rdohumfijfaqopvemxcfg.jpeg
 
Статья хорошая, еще нужно обязательно следить за состоянием своей первой системы, скрыть мак, криптануть диски на всякий.
А вообще как по мне Tails пизже! Вставил 3 кнопки нажал и ты уже на форуме)
Повідомлення об'єднано автоматично:

Статья хорошая, еще нужно обязательно следить за состоянием своей первой системы, скрыть мак, криптануть диски на всякий.
А вообще как по мне Tails пизже! Вставил 3 кнопки нажал и ты уже на форуме)
Плюс если VW запускать с винды к примеру, и перед этим поймать HVNC или еще чего пожестче, то можно быстро уехать на ....
 
мощная смысловая нагрузка
 
было бы не плоха , если бы что то подобное было бы для тех кто работант на шопы, курьером и т,д.
есть те кто устраивается в первые , а ему дают информацию, которая в открытом доступе и годами заезжаная , да и знает уже все копы. лично сталкивался,причем не однократно
 
было бы не плоха , если бы что то подобное было бы для тех кто работант на шопы, курьером и т,д.
есть те кто устраивается в первые , а ему дают информацию, которая в открытом доступе и годами заезжаная , да и знает уже все копы. лично сталкивался,причем не однократно
так а что курьеру по сути надо, отдельный фоун для работы на нем мессенджер для связи с куратором по типу матрикса или есть кстати новые европейские приколюхи, фотохостинг с автоочисткой мета данных и куча симок...
 
Плюс если VW запускать с винды к примеру, и перед этим поймать HVNC или еще чего пожестче, то можно быстро уехать на ....
та ну нах винду... вообще очень недоумеваю с того, что кто-то ей вообще пользуется в теме учитвая кол-во стиллеров и прочей дряни которые они ловят ставя разного сорта софт
 
та ну нах винду... вообще очень недоумеваю с того, что кто-то ей вообще пользуется в теме учитвая кол-во стиллеров и прочей дряни которые они ловят ставя разного сорта софт
Если и что то делать с винды то она должна быть полностью перепрошитая, это делается отнюдь нелегко, надо хотя бы заморочиться и юзануть тот же Tweaker для, к слову, неполного отключения всех служб и фоновых приложений которые могут быть использованы в слежке за пк, и перехватом траффика.
Но никто не застрахован от имеющихся у различных спецслужб 0/1 day эксплоитов, которыми они обладают с времен разработки хоть операционных систем, хоть сотовой связи и так далее.
Проще накатить на свою боевую 32gb USB боеголовку, Tails и расслабить задний проход)
 
Можно и на телефон установить все тоже самое только в Termux прописать и рут права не нужны а подключение к рабочему столу организовать через VNC.
Если кому интересно тыкаем лайк и создам дополнение к теме как это реализовать только на Android устройстве)
 
Назад
Зверху