Whonix что это за программа

Whonix что это за программа

Библиотека сайта rus-linux.net

позволяет бесплатно и без каких-либо сложностей использовать сеть Tor (The Onion Router) для анонимного веб-серфинга.

Если вы хотите испытать Whonix в работе, лучшем решением будет его запуск в виртуальной машине. Несмотря на то, что он может быть установлен на физическую машину и не является ресурсоемким, решение с виртуальной машиной является предпочтительным, так как в Whonix произведено последовательное разделение системы, соединенной с Интернет, и системы, содержащей пользовательские приложения, поэтому для его корректной работы требуются либо две виртуальных машины, либо две физических системы. Настройка Whonix не представляет каких-либо сложностей: вам нужно всего лишь импортировать две виртуальных машины, после чего воспользоваться мастером для соединения с сетью Tor.

Архитектура

Для корректной работы Whonix требуются две виртуальных машины или два компьютера. Первая машина используется в качестве шлюза для доступа в сеть Tor [2] и обозначается, как Whonix-Gateway в списке сетей Whonix. Вторая машина содержит приложения, с которыми работает пользователь. Для начала нужно настроить шлюз, который будет выступать в роли посредника для соединения с сетью Интеренет; мастер настройки также позволяет соединиться с шлюзом посредством прокси-сервера.

Whonix под микроскопом | Преимущества и недостатки

Так как рабочая станция находится в отдельной сети, Whonix будет защищать ее от вирусов и другого вредоносного программного обеспечения, а также скрывать ваш IP-адрес. Машина под названием Whonix-Workstation может осуществлять доступ в сеть Интернет лишь посредством маршрутизатора Tor, установленного на машине под названием Whonix-Gateway.

Установка и настройка

Qubes, KVM и VirtualBox могут виртуализировать рабочее окружение; VMware, vSphere и Qemu — к сожалению, нет. Простейший способ установки двух образов дисков виртуальных машин, доступных в формате файлов OVA, связан с использованием VirtualBox. Для этого нужно всего лишь импортировать образы дисков (Рисунок 1), после чего настроить шлюз для доступа в сеть Tor на первом этапе и рабочую станцию на втором.

Импорт образов дисков виртуальных машин Whonix в VirtualBox

Рисунок 1: Импорт образов дисков виртуальных машин Whonix в VirtualBox.

После установки рабочего окружения будет запущен мастер установки, который позволит адаптировать виртуальные машины к вашим потребностям, предоставив возможность изменения таких параметров, как количество центральных процессоров или объем оперативной памяти, доступный виртуальной машине. После окончания процесса настройки Whonix запустит мастер, позволяющий установить соединение с сетью Tor (Рисунок 2). Также вы можете активировать механизм автоматического обновления Whonix.

В процессе установки Whonix устанавливает соединение с сетью Tor для гарантии анонимного серфинга в Интернет

Рисунок 2: В процессе установки Whonix устанавливает соединение с сетью Tor для гарантии анонимного серфинга в Интернет.

В процессе настройки вы также можете принять решение о том, какой репозиторий пакетов программного обеспечения использовать. Если вы планируете использовать Whonix на постоянной основе, лучше выбрать репозиторий Whonix Stable Repository . Альтернативным вариантом является репозиторий Whonix Testers Repository или Whonix Developers Repository .

После установки значений всех параметров конфигурации соединение с сетью Tor будет установлено автоматически. При необходимости Whonix загрузит обновления в фоновом режиме. Для получения доступа к новейшим версиям программного обеспечения в первую очередь рекомендуется обновить списки содержимого репозиториев. В Whonix для этой цели могут использоваться следующие команды:

apt-get update apt-get upgrade

Для использования Whonix должен функционировать ранее созданный шлюз; вы можете свернуть окно терминала без каких-либо опасений, ведь вам больше не придется что-либо настраивать.

Нажатие на ярлык WhonixCheck на рабочем столе позволяет убедиться в том, что система корректно функционирует, шлюз обновлен и соединен с сетью Tor. Если несколько рабочих станций соединено с шлюзом Whonix, мониторинг трафика может осуществляться с помощью приложения, вызываемого путем нажатия на ярлык Arm-Tor Controller на рабочем столе.

После запуска приложение выведет статистическую информацию, относящуюся к переданным и загруженным на текущий момент данным (Рисунок 3).

Благодаря наличию шлюза Whonix-Gateway вы можете осуществлять мониторинг использования сети Tor рабочей станцией Whonix-Workstation

Рисунок 3: Благодаря наличию шлюза Whonix-Gateway вы можете осуществлять мониторинг использования сети Tor рабочей станцией Whonix-Workstation.

Во Whonix интегрирован межсетевой экран, который может быть настроен с помощью приложения, запускаемого посредством ярлыка Global Firewall Settings на рабочем столе. Для доступа к настройкам межсетевого экрана придется ввести пароль — по умолчанию в качестве пароля используется строка changeme , причем после изменения настроек вам придется применить их, воспользовавшись ярлыком Reload Firewall на рабочем столе.

Работа с Whonix

После запуска шлюза все остальные действия будут осуществляться на стороне рабочей станции Whonix-Workstation, которая импортируется в качестве виртуальной машины в VirtualBox по аналогии со шлюзом. Для комфортной работы вам наверняка придется предоставить рабочей станции большее количество ядер центрального процессора и больший объем виртуальной памяти. По умолчанию для входа в систему должны использоваться имя пользователя user и пароль changeme , с которым мы уже сталкивались ранее. Браузер Tor автоматически загружается и устанавливается в систему сразу же после использования соответствующего ярлыка (Рисунок 4).

При запуске браузера Tor приложение автоматически загружается и устанавливается в систему

Рисунок 4: При запуске браузера Tor приложение автоматически загружается и устанавливается в систему.

После запуска браузера вы увидите иконку успешного соединения с сетью Tor в правой части его верхней панели. Также несложно заметить, что по умолчанию установлено расширение «No Script», не позволяющее веб-браузеру исполнять сценарии с Интерент-страниц без явного разрешения пользователя.

В дополнение к виртуальной машине рабочей станции, шлюз Whonix-Gateway может предоставлять доступ к ресурсам сети Интернет любому компьютеру или сторонней виртуальной машине. Для этого шлюз имеет два сетевых адаптера. Один из адаптеров используется для взаимодействия с сетью Интернет, а другой — для безопасного взаимодействия с подключенными рабочими станциями. По этому сетевому интерфейсу множество виртуальных или физических машин может соединяться с сетью Интернет при посредничестве шлюза Whonix-Gateway без каких-либо проблем.

Альтернатива в виде Tails

Одной из альтернатив дистрибутиву Whonix является дистрибутив Tails [3] . С помощью данного основанного на Debian дистрибутива вы можете осуществлять анонимный веб-серфинг, загружаясь с Live DVD или флеш-накопителя с интерфейсом USB и не используя дополнительный уровень защиты, заключающийся в физическом разделении компонентов системы и доступный в Whonix.

Читайте также:
Точка роста что за программа

Так как Tails, в отличие от Whonix, является Live-системой, она загружается и работает быстрее, а также защищена от атак ввиду запуска с диска DVD (Рисунок 5). Вам придется загрузить файл образа диска объемом в 910 МБ, причем вы не обязаны заменять вашу текущую операционную систему; напротив, данная система является мобильным окружением для анонимного веб-серфинга и безопасным окружением для выполнения важной работы.

Дистрибутив Tails, являющийся альтернативой Whonix, быстрее загружается и работает, но не использует принцип разделения компонентов последнего

Рисунок 5: Дистрибутив Tails, являющийся альтернативой Whonix, быстрее загружается и работает, но не использует принцип разделения компонентов последнего.

При работе с Tails вы можете активировать режим Windows Stealth Mode, в результате чего рабочее окружение будет представляться системой Windows 8 ресурсам сети Интернет. Соединение с Интернет устанавливается посредством сети Tor. Как и Whonix, Tails не позволяет работать непосредственно с ресурсами сети Интернет. Запуск приложений осуществляется из меню Applications на верхней панели.

В дополнение к веб-браузеру Tor в комплект поставки дистрибутива Tails включены клиент электронной почты Claws Mail и несколько программ для обмена мгновенными сообщениями. Tails также может использоваться для безопасной работы с банковскими системами. Кроме того, в состав дистрибутива включена экранная клавиатура.

Для настройки соединения через прокси-сервер в Tails достаточно нажать на иконку Tor и выбрать пункт Preferences . Пользователи могут устанавливать дистрибутив с диска Live DVD на флеш-накопитель с интерфейсом USB или SD-карту. Для этого нужно лишь осуществить переход по меню Applications | Tails | Tails Installer .

Заключение

Пользователи и системные администраторы, которым требуется защищенный и анонимный канал для доступа к ресурсам сети Интеренет, доступный не однократно, а на постоянной основе, могут воспользоваться возможностями, предоставляемыми дистрибутивом Whonix. Этот дистрибутив может вполне сносно работать в VirtualBox. Конечно же, возможность установки шлюза на физическом компьютере также является полезной при развертывании сложных конфигураций сетей. Благодаря ему множество рабочих станций сможет установить безопасное соединение с Интернет.

Тем, кто не обладает глубокими знаниями в области устройства Linux или хочет использовать защищенную систему Linux на рабочих станциях, работающих под управлением Windows, также отлично подойдет Whonix. После начальной настройки под руководством простого в использовании мастера вы сможете безопасно и анонимно посещать ресурсы сети Интеренет. Кроме того, шлюз имеет возможность приема соединений от других дистрибутивов Linux, установленных на виртуальных или физических машинах, причем вам не придется покупать какие-либо лицензии.

Дополнительная информация

  1. Whonix: https://www.whonix.org
  2. Tor: https://www.torproject.org
  3. Tails: https://tails.boum.org/index.en.html

Источник: rus-linux.net

Whonix что это за программа

Круче, чем Kodachi, Tails и Kali? Увы… Обзор анонимной Whonix OS

Анонимность — это как хорошо заточенный нож. В зависимости от обстоятельств, им может орудовать, как опытный хирург, так и кровавый мясник и, даже серийный убийца. Но это же не повод запрещать ножи, правда? ZipFile, мамкины хаЦкеры. С вами, Денчик и, как вы уже поняли из названия ролика, нынче разговор пойдёт об анонимном серфинге по сети и об операционке, которая по моему мнению, лучше других заточена под эту задачу.

В рамках обзора мы подробнейшим образом разберём историю создания WhonixOS, принцип её работы, внутренние особенности, и по итогу выясним, что же позволяет данной ОСи претендовать на трон королевы анонимного сёрфинга оставляя далеко позади другие дистрибутивы. Погнали. Её история, началась в далёком 2012 году, когда в преддверии конца света на WiKi появилась страничка проекта TorBox. Изначально на ней просто выкладывались руководства по использованию сети TOR.

Однако, через некоторое время, сетевой инженер Патрик Шлейзер, будущий основатель WhonixOS, с головой ушёл в тему анонимного сёрфинга и придумал собственный механизм позволяющий оставаться невидимым при работе в сети. Его идея была максимально проста, и при этом весьма эффективна. В качестве шлюза он использовал виртуальную машину, посредством которой пропускал весь трафик через сеть TOR.

Данный подход позволял обезопасить пользователя от утечки инфы об IP-адресе и DNS. Ну а в качестве бонуса, можно было не тратить время на настройку прокси для каждой отдельно взятой софтины. Как ни странно, тема настолько зашла посетителям этой самой WiKi-страницы, что система стала использоваться в узких кругах недо и псевдо хаЦкеров практически повсеместно.

Небезызвестные Анонимус даже создали скрипт автоматизирующий процесс первоначальной настройки и подключения. И кстати, благодаря именно их трудам стал доступен для загрузки первый вариант образа базирующийся на Linux. Через некоторое время к Патрику обратились разработчики TheTorProjectс просьбой переименовать операционку TorBOX, дабы не вводить пользователей в заблуждение о связи этих проектов.

После ребренда ОСь стала называться AOS, что в расшифровке значит не что иное, как Анонимус Оперейтинг Систем. Звучит привлекательно для школьников, но совершенно не привлекательно для поисковых алгоритмов. Ибо под аббревиатурой АОС в разное время выпускалось очень много всякого хлама. В том числе и небезызвестный стиральный порошок. По итогу, разрабы снова решили изменить имя запустив голосование, в котором победил вариант WhoNix.

Who – кто, Nix – ничто. Вот так поистине уникальная игра слов. А в общем то, всё как обычно мутно, анонимно и дико опасно. Сегодня, готовую связку виртуальных машин, состоящую из отдельного образа шлюза и рабочей станции можно скачать с официального сайта whonix.org.

Шаг 1. Для этого достаточно в разделе Downloadвыбрать вариант подходящий для под вашу Хост-систему, и загрузив образы на компьютер, открыть их в соответствующем гипервизоре.

obzor whonix 1

Шаг 2. Для большинства операционок в качестве визора выступит виртуалбокс, однако у меня из-за специфических особенностей эпловского процессора M1 вся работа происходит в среде QEMU. Давайте сначала запустим виртуалку со шлюзом.

obzor whonix 2

Шаг 3. Выберем обычный режим загрузки в грабе.

obzor whonix 3

Шаг 4. И прочитаем двухстраничное соглашение с дисклеймерами, в котором разработчики открещиваются от всех противоправных действий, которые вы можете совершить, пользуясь особенностями данной ОСи.

obzor whonix 4

Шаг 5. Если не страшно присесть на бутылку – кликаем Understood.

obzor whonix 5

Шаг 6. И завершаем затянувшуюся прилюдию.

obzor whonix 6

Шаг 7. Система просит добро на подключение к сети TOR.

obzor whonix 7

Шаг 8. Кликаем дважды Next.

obzor whonix 8

Шаг 9. И радуемся успешному подключению. Только что мы стали анонимны не меньше, чем создатель биткоина.

obzor whonix 9

Шаг 10. Однако, в целях обеспечения безопасности, лучше всё-таки обновить пакеты системы. Для этого запускаем окно терминала и пишем sudo apt-get update.

Читайте также:
Автозаполнение с samsung pass что это за программа на Андроид и нужна ли она

obzor whonix 10

Шаг 11. Т.к. мы пытаемся выполнить команду, требующую определённых прав, система просит ввести пассворд. Дефолтный пароль в системе changeme. Как на юзера, из-под учетки которого в данный момент ведётся работа. Так и на рута.

Само собой далее, после обнов, мы это всё поменяем.

obzor whonix 11

Шаг 12. После того, как пакеты загрузятся, можно перейти к обновлению дистрибутива.

obzor whonix 12

Шаг 13. Проверяем систему введя whonixcheck.

obzor whonix 13

Шаг 14. И, если красных флажков не присутствует, возвращаемся к вопросу о дефолтных паролях. Для начала, давайте сменим пассворд у рута, т.к. это самая большая дыра, которую частенько используют злоумышленники. Вводим sudopasswdroot, стандартный пароль changeme. Затем присваиваем новый безопасный пароль.

И повторно вводим его для подтверждения.

obzor whonix 14

Шаг 15. Теперь user. Повторяем команду passwd. Т.к. мы уже работает под ним, пароль от учетки система не спрашивает, а сразу предлагает задать нам новый. Вводим дважды.

И завершаем на этом базовую настройку нашего шлюза через который пропускается трафик.

obzor whonix 15

Шаг 16. Аналогичным образом производим обновление и смену стандартных паролей на виртуальной машине выступающей в роли рабочей станции.

obzor whonix 16

Шаг 17. Я, с вашего позволения скипну эти шаги, т.к. они абсолютно ничем не отличаются от того, что мы с вами проделали ранее и перейду к особенностям настройки воркстейшена. В первую очередь, если вы собираетесь с комфортом юзать виртуалочку с Whonix для сёрфинга, вам понадобится русифицировать эту ОС. Для этого залетаем в список пакетов доступных локализаций.

obzor whonix 17

Шаг 18. И выбираем всё что связано с ру сегментом. Подтверждаем.

obzor whonix 18

Шаг 19. Выбираем язык, используемый по умолчанию в системе.

obzor whonix 19

Шаг 20. И для корректного применения изменений отправляет тачку в ребут.

obzor whonix 20

Шаг 21. После загрузки открываем меню и видим, что окружение стало в разы дружелюбнее и роднее. Давайте до кучи включим русскоязычную раскладку, раз уж предстоит зависать на форумах с другими русскими хаЦкерами. Топаем в настройки клавиатуры.

obzor whonix 21

Шаг 22. И на вкладке «Раскладка» добавляем из списка нужный язык, а затем указываем комбинацию клавиш для быстрой смены.

obzor whonix 22

Шаг 23. Можно ещё до кучи накатить плагин отображающий иконку с флагом на верхней панели.

obzor whonix 23

Шаг 24. Добавляемеёчерез Panel – Add New Items.

obzor whonix 24

Шаг 25. Ищем пункт Keyboard Layouts. И с её помощью выносим значок языка на панель.

obzor whonix 25

В принципе, сразу после этого, уже можно приступать к сёрфингу по самым тёмным и опасным закаулкам глобальной сети, будучи в полной уверенности, что вас не возьмут за за**ицу дяди в серых шинелях.

Однако, на вашем месте, я бы не стал слепо доверять свою безопасность блогерам на ютубе, а самостоятельно изучил бы вопрос обратившись к специализированным ресурсам, зарекомендовавшим себя в ITшной тусовке.

Одним из таких инструментов познания является небезызвестная академия Cisco, инструктором которой я являюсь на протяжении 5 лет. В рамках освоения программы CiscoCCNAв ней рассматриваются сложнейшие вопросы коммутации и маршрутизации.

Всего за пару месяцев обучения вы приобретёте навыки установки и конфигурирования активного оборудования, которое повсеместно используется в мультипротокольных сетях.

Узнаете, как эффективно искать и устранять неполадки, научитесь повышать производительность и защищать уже действующие сетевые инфраструктуры на предприятиях.

Всё это, позволит вам без труда разобраться в принципах работы, лежащих в основе не только операционной системы Whonix, но и любых других дистрибутивов базирующихся на так называемой «луковой» маршрутизации.

Ну и плюс корочку получите наи***атую. С ней вас и в Яндекс и в Гугл с руками и ногами, как говорится. Так что не про**ите такую возможность отучиться практически даром.

Что ж, положа руку на сердце, могу сказать, что Whonixне является до конца идеальным решением, если речь заходит о повседневных задачах. В ней нет продвинутых инструментов для брута паролей, вардрайвинга Wi-Fi-сеток и прочих, любимых нашему брату приколов.

Да, с её помощью можно обеспечить себе нефиговую анонимность при сёрфинге по даркнету, но, не более. Для всего остального придётся либо накатывать специализированные утилиты руками.

Либо скрещивать виртуалку с любым другим адекватным Линуксовым дистрибутивом со шлюзом от Хуны, пропуская трафик через последний. Весьма хорошо для этой темы подходит Kodachiи небезызвестный Kali.

Так что давайте договоримся, если вам интересна данная тема – то прямо сейчас поставьте лайк под этим видосом и когда счётчик перевалит за пятихат – я сделаю отдельный выпуск про скрещивание двух монстров.

И тогда, вы получите в свои руки действительно крутой инструмент, с помощью которого можно не только по запретным сайтикам сёрфить, но и соседский вай-фай разматывать на раз-два.

Но помните, большая сила – это большая ответственность и бла бла бла. Короче, жду ваши комменты нужно ли продолжать моторить тему с Линукс ОСями или же Винда окончательно разжижила ваши мозги остановив тем самым любую тягу к развитию.

Напишите всенепременно чем пользуетесь на постоянной основе. Ну а мне, пожалуй, самое время откланяться. В заключении, по традиции, желаю всем удачи, успеха и самое главное улётного настроения.

Берегите себя и свои данные. Не сливайте в сеть что попало и помните, анонимность — это великая штука. Но, к сожалению, мало кто её ценит до тех пор, пока не утратит.

Источник: kurets.ru

Система Whonix добавит слой анонимности и безопасности для ваших бизнес-задач

whonix virtualbox

В жизни могут быть случаи, когда вам нужно сделать определенные задачи по сети и быть уверенными, что никто не сможет обнаружить ваш адрес с которого вы используете выход в сеть. Например, это вам может понадобиться для передачи деловой информации, передачи файлов, или для более безопасного подключения к сети вашей компании, когда вы за рубежом.
Итак,если ваша задача требует анонимности, что стандартные платформы не могут предоставить, то вашем решением должен быть дистрибутив Whonix.

Whonix использует Tor сети анонимности, чтобы защитить вашу частную жизнь. Tor этого достигает за счет маршрутизации сетевого трафика по распределенной сети серверов, запущенных добровольцами со всего мира.
Tor — сеть анонимности не допускает наблюдения за вашим интернет-соединением, не позволяет узнавать какие сайты вы посещаете, а также скрывает ваш IP-адрес, препятствует сайтам, которые вы посещаете узнавать ваше физическое местоположение. С помощью Tor, Whonix предотвращает анализ трафика для Интернет наблюдения за вами.

Читайте также:
Samsung assistant что это за программа

whonix desktop KDE

Особенности Whonix:

  • Присутствует Tor Browser
  • Поддержка в Pidgin протокола Jabber и плагина OTR
  • Конфиденциальный дружественный клиент электронной почты: Mozilla Thunderbird с интерфейсом TorBirdy
  • SCP для безопасной передачи данных от вас к серверу
  • Администрирование серверов через SSH (препятствующий наблюдению третьей стороной)
  • Веб-серверы: Apache, ngnix, IRC-серверов и т.д. Работающие с помощью скрытых сервисов

Установка Whonix

[ads]
Для установки Whonix требует использование VirtualBox-а. Для этого урока я буду считать, либо VirtualBox у вас уже установлен или Вы знаете, как установить эту программу. Почему нужен VirtualBox? Потому-что эта программа может работать на многих платформах (операционных системах). Имея эту программу Вы не будете ограничены тем, что не можете провести в рабочее состояние Debian-платформу на другой любой платформе (операционной системе).

Для запуска Whonix необходимо:

  • Скачать оба файла: Whonix-Gateway.ova и Whonix-Workstation.ova
  • Импортировать эти снимки для обеих машин в VirtualBox (Файл ? Импорт Конфигураций) Рисунке 1.

Импортируется Whonix в VitualBox

  • После того как обе виртуальные машины импортируются, вернитесь в главное окно VirtualBox (Рисунок 2), и выберите Whonix-Workstation и нажмите кнопку Пуск. После загрузки Whonix-Gateway мы можем наблюдать, что она также имеет графический интерфейс KDE, что меня немного удивило в положительную сторону. После прочтения лицензионного соглашения я узнал, что графический интерфейс запускается в том случае, если компьютер может обеспечить данному снимку более 128 мб оперативной памяти. По ходу старта всех сервисов Whonix-Gateway задавал несколько вопросов ответив на которые нужно несколько раз нажать . Для последующих запусков Whonix-Gateway можно снизить планку объема оперативной памяти. Мне кажется, что не зачем расходовать лишние ресурсы компьютера.
  • Далее снова возвращаемся в главное окно VirtualBox, выберам Whonix-Workstation, нажимаем кнопку Пуск. Рисунок 2

Главное окно VirtualBox для запуска Whonix

Как только вы войдете в систему, вы будете в состоянии начать использовать Whonix. Можно заметить, что Whonix-Workstation как и Whonix-Gateway сразу же пытаются обновить свой кэш репозиториев для проверки актуальности программных пакетов.

Вы можете установить обновления безопасности для системы с помощью команды:

sudo apt-get update sudo apt-get dist-upgrade

Так как Whonix работает через Tor сети, данная команда займет прилично времени, чем вы могли бы ожидать.

Whonix запущен и работает. Теперь вы можете проверить различные инструменты, которые он предлагает.

Запускаем terminal в Whonix

По умолчанию имя пользователя: user, пароль: changeme.

Для смены пароля и создания нового пользователя выполните следующее:
Откройте терминал и выполните команду:

sudo su

После ввода пароля вы получите права суперпользователя от которого будем командовать

PASSWD

  • Введите новый пароль
  • Подтвердите новый пароль.

Теперь можно изменить пароль для пользователя. Выполните команду:

passwd user

  • Введите новый пароль.
  • Подтвердите новый пароль.

Хорошо использовать эту платформу как псевдо-портативный уровень безопасности для вашего бизнеса. Почему псевдо-портативнай? Потому- что не смотря, на то что система полностью настроена и укомплектована, она все же занимает больше времени и немного работы, для того чтобы получить Whonix работающий, так как именно это вам нужно, в отличие от других подобных решений. Но у него есть свои плюсы. Данная система может сохранять свое состояние, а именно настройка или установка каких либо программ в отличие от других подобных решений предназначенных для записи на CD или USB — накопители (флешки).

Эта операционная система является хорошим решением, если вы ищете бесплатный слой анонимности и безопасности.

Источник: linux-user.ru

Whonix что это за программа

Whonix – это операционная система, ориентированная на анонимность и безопасность. Она скрывает IP-адрес, местоположение пользователя и использует сеть Tor для анонимизации трафика данных. Это означает, что контактирующий сервер, сетевые подслушивающие устройства и операторы сети Tor не могут просто так определить, какие сайты посещаются или физическое местоположение пользователя.

Whonix очень отличается от других дистрибутивов, ориентированных на анонимизацию пользователя. Дистрибутив фактически представляет собой пару виртуальных машин на базе Debian, которые вы должны запускать одновременно на гипервизоре (VirtualBox). Whonix-Gateway используется для настройки Tor, и его единственной задачей является маршрутизация трафика через анонимизирующую сеть Tor.

Эта машина имеет два виртуальных сетевых интерфейса – один подключен к интернету через NAT, который используется для связи с сетью Tor, а другой сетевой интерфейс подключен к виртуальной локальной сети. Другой машиной является Whonix-Workstation, которая является рабочим столом, который вы должны использовать для анонимного пользования сетью Интернет и других задач. Правила iptables на Whonix-Workstation заставляют его подключаться только к виртуальному интернету через LAN и перенаправлять весь трафик на Whonix-Gateway. Эта схема не позволяет приложениям как-либо узнать реальный IP-адрес пользователя или получить доступ к любой информации о физическом оборудовании. Для еще более безопасной реализации можно развернуть шлюз на физическом оборудовании одной машины и запустить рабочую станцию на виртуальном оборудовании внутри другого хоста.

Разворачивание этой среды занимает несколько минут. При первом запуске Whonix-Gateway и Whonix-Workstation проводят вас через краткий мастер настройки, чтобы ознакомить вас с проектом и настроить некоторые компоненты. Если у вас есть ресурсы, разработчики Whonix предлагают запустить несколько экземпляров виртуальной машины рабочей станции, по одному для каждой задачи.

У Whonix не так много приложений, но те, которые есть, настроены на обеспечение конфиденциальности. Например, почтовый клиент IceDove поставляется с расширением Enigmail для шифрования электронной почты. Существует также KGpg для управления ключами. Есть также Xchat для IRC, но на удивление нет приложения для обмена мгновенными сообщениями. Есть приложение WhonixCheck, которое сканирует текущую установку и проверяет подключение Tor.

Имейте в виду, что установка обновлений на Whonix займет больше времени, чем на других дистрибутивах, поскольку они маршрутизируются через сеть Tor. Хотя Tor неодобрительно относится к использованию сети для определенных действий, таких как загрузка торрентов, у них нет проблем с Whonix, использующим сеть для загрузки обновлений. Кстати, ваш внешний IP адрес будет изменяться каждые несколько минут.

В общем, если вы хотите анонимно пользоваться сетью Интернет, но не хотите тратить на это много времени, то дистрибутив Whonix – хорошее решение. Попробуйте.

Источник: unlix.ru

Рейтинг
( Пока оценок нет )
Загрузка ...
EFT-Soft.ru