Устанавливаем Whonix на VirtualBox.

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
1.000
Реакции
1.433
Смысл:

Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете.
Заходите на сайты → провайдер VPN видит ваш IP и IP сайта/владелец сайта видит IP VPN/ваш реальный IP или IP VPN/DNS вашего провайдера.
Используя связку, о которой рассказываю в материале, сайты физически не смогут увидеть IP VPN, DNS вашего реального провайдера. Рассказывал об утечках IP/DNS в блоке и настройках Brave.

Как работает:
Запуск VirtualBox → запуск машины 1 Gateway (ваш новый провайдер) → запуск машины 2 Workstation (ваше рабочее пространство).

Визуально:
Запуск с хост системы через ярлык программы VinrtualBox (для теста использовал Oracle). Два окна дефолтного рабочего стола Debian (серый фон Gateway + голубой фон Workstation). Свободное переключение между виртуальными машинами и хост системой. По потребности возможно включение общего буфера обмена и папки для передачи файлов. После использования отключайте. Схоже с рабочим пространством на VDS, но у вас 100% контроля.

Установка:

Оператор виртуальных машин
→ выбирайте OS вашего хоста → скачивайте и устанавливайте. С этим проблем не возникнет.

Конфигурация Whonix
= в РФ бесполезен (с VPN загрузка займёт около 3 дней, без VPN загрузки не будет).
= скачиваем здесь.

VirtualBox .ova → torrent → при переходе по ссылки начнется скачивание через ваш торрент-клиент (скачайте и установите предварительно).

Откройте VirtualBox

Файл → импорт конфигураций → выбираете файл «Whonix-LXQ...» → следуете далее, всё дефолтно.

Подключение:

Весь трафик из Workstation должен идти через Tor. В РФ Tor без мостов не работает → запуск Tor на Workstation невозможен.

Решение:
Откройте Gateway → левый верхний угол →
1771266946331.png

→ Anon Connections Wizard → Configure → выбирайте мосты, snowflake в условиях российских блокировок работают → сам браузер Tor в Workstations
1771266962936.png

Используйте для входа на сайты/скачивайте приложения.

Мнение: нормальное готовое решение, требует внешней/внутренней донастройки для защиты данных от получения к ним доступа при получении физического доступа к устройству. Безопаснее VDS. Стабильнее Tails. Не требователен к железу, как Qubes.
 
Последнее редактирование:
Смысл:

Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете.
Заходите на сайты → провайдер VPN видит ваш IP и IP сайта/владелец сайта видит IP VPN/ваш реальный IP или IP VPN/DNS вашего провайдера.
Используя связку, о которой рассказываю в материале, сайты физически не смогут увидеть IP VPN, DNS вашего реального провайдера. Рассказывал об утечках IP/DNS в блоке и настройках Brave.

Как работает:
Запуск VirtualBox → запуск машины 1 Gateway (ваш новый провайдер) → запуск машины 2 Workstation (ваше рабочее пространство).

Визуально:
Запуск с хост системы через ярлык программы VinrtualBox (для теста использовал Oracle). Два окна дефолтного рабочего стола Debian (серый фон Gateway + голубой фон Workstation). Свободное переключение между виртуальными машинами и хост системой. По потребности возможно включение общего буфера обмена и папки для передачи файлов. После использования отключайте. Схоже с рабочим пространством на VDS, но у вас 100% контроля.

Установка:

Оператор виртуальных машин
→ выбирайте OS вашего хоста → скачивайте и устанавливайте. С этим проблем не возникнет.

Конфигурация Whonix
= в РФ бесполезен (с VPN загрузка займёт около 3 дней, без VPN загрузки не будет).
= скачиваем здесь.

VirtualBox .ova → torrent → при переходе по ссылки начнется скачивание через ваш торрент-клиент (скачайте и установите предварительно).

Откройте VirtualBox

Файл → импорт конфигураций → выбираете файл «Whonix-LXQ...» → следуете далее, всё дефолтно.

Подключение:

Весь трафик из Workstation должен идти через Tor. В РФ Tor без мостов не работает → запуск Tor на Workstation невозможен.

Решение:
Откройте Gateway → левый верхний угол →
Посмотреть вложение 2456896
→ Anon Connections Wizard → Configure → выбирайте мосты, snowflake в условиях российских блокировок работают → сам браузер Tor в Workstations
Посмотреть вложение 2456897
Используйте для входа на сайты/скачивайте приложения.

Мнение: нормальное готовое решение, требует внешней/внутренней донастройки для защиты данных от получения к ним доступа при получении физического доступа к устройству. Безопаснее VDS. Стабильнее Tails. Не требователен к железу, как Qubes.
как в новой версии whonix исключить ноды некоторых стран? Раньше это можно было сделать в gateway через tor user config, но в новой версии сделали разделение и теперь это не работает, просит загрузится в sysmaint. В какой файл нужно внести изменения, если заходить в sysmaint?
 
как в новой версии whonix исключить ноды некоторых стран? Раньше это можно было сделать в gateway через tor user config, но в новой версии сделали разделение и теперь это не работает, просит загрузится в sysmaint. В какой файл нужно внести изменения, если заходить в sysmaint?
создай свою ноду
 
меняй цепочку соседения и если выпадает кз то изменяй на другие страны, а по поводу чтоб исключить навсегда не могу точно сказать
 
Очень своевременно полезная статья автору огромное спасибо
 

Похожие темы

Через команды или можно. Смысла зеро. Пароль стоит на запущенной системе, нужен для выполнения части команд. Скопировать файл .vdi с VM = обойти пароль. Через настройки Oracle VM https://www.virtualbox.org/wiki/Downloads → скачать + установить VirtualBox Extension Pack Настроить (оранжевая...
Ответы
7
Просмотры
379
Предупреждение 1: у провайдера VDS есть физический доступ к серверу с удаленным рабочим столом → использовать VDS = доверять свою безопасность неизвестным людям. Предупреждение 2: понятия VDS/VPS/дедик используются для обозначения одного и того же. Визуально: Сетевые протоколы: VNC, x2GO...
Ответы
7
Просмотры
370
▎Введение В современном мире кибербезопасность стала одной из важнейших тем, особенно с учетом роста числа кибератак и утечек данных. Анонимность в сети — это не только вопрос личной безопасности, но и защиты конфиденциальности. В этой статье мы рассмотрим, как можно обеспечить свою анонимность...
Ответы
47
Просмотры
Ранее я описывал, что из себя представляет Whonix (https://rutor.expert/threads/whonix-dlja-novichkov-obzor-sistemy.100631/), в данной статье я уже опишу его установку на VirtualBox, в качестве основной ОС будет Ubuntu 23.04, но установка аналогичная и на другие системы, на которых есть VirtualBox...
Ответы
5
Просмотры
ДИСКЛЕЙМЕР: ДАННАЯ СТАТЬЯ НАПИСАНО ДЛЯ RUTOR ФОРУМА, CLEARLY - ВЛАДЕЛЕЦ СТАТЬИ, КИБЕРНЕТИК И ПРОФЕСИОНАЛ В СФЕРЕ OSINT И ПРОГРАММИРОВАНИЯ. ЕСЛИ НАШЕЛ ЭТУ СТАТЬЮ НА ДРУГОМ ФОРУМЕ ЧЕРКАНИ МНЕ НА ТЕЛЕГУ @CLEARLY3. ДАННАЯ СТАТЬЯ БЫЛА НАПИСАНА БЕЗ ИСПОЛЬЗОВАНИЯ НЕЙРОСЕТЕЙ, ПОЛНОСТЬЮ В РУЧНУЮ...
Ответы
82
Просмотры
11К
Назад
Сверху Снизу