Whonix: операционная система для защиты сетевой анонимности

Vit_213

Новичок
Пользователь
Регистрация
31 Янв 2018
Сообщения
92
Реакции
1
Хочется познакомить юзеров с данной операционной системой, ведь хоть многие и знакомы - ликбез никогда не помешает.



Whonix (ранее TorBOX) – это дистрибутив Linux, разработанный на основе Debian, который обеспечивает высокую степень безопасности данных его пользователей. В целях анонимизации эта ОС использует средства VirtualBox и Tor, что гарантирует шифрование IP/DNS-адреса пользователя и защиту от стороннего доступа к ним. Система была выпущена в феврале 2012 года, а ее последняя на текущий момент 15-я версия опубликована в июле 2019 года.



Операционная система Whonix включает в себя две предварительно настроенных виртуальных машины (Whonix-Gateway и Whonix-Workstation), которые соединены друг с другом через изолированную сеть. Она подходит для любой ОС, поддерживающей официальную версию VirtualBox, например, Windows, OS X, Linux, Solaris. Для установки анонимной системы нужно скачать оба образа и импортировать их в VirtualBox.



Виртуальная машина Whonix-Gateway работает через сеть Tor и выполняет функцию интернет-шлюза, а Whonix-Workstation работает на 100% изолировано. Принцип действия ОС Whonix заключается в том, что все сетевые соединения между компьютером пользователя и внешними ресурсами проходят через сеть Tor, включая трафик всех процессов и приложений.



Сеть Tor шифрует путь файлов с целью сокрытия IP/DNS-адреса конечного пользователя при помощи технологии луковичной маршрутизации данных. Для этого пакеты данных предварительно шифруются на компьютере пользователя и отправляются к адресату через три прокси-сервера: входной, промежуточный и выходной узел. Каждый из узлов (ими выступают компьютеры других пользователей Tor-сети) расшифровывает только одну часть данных и передает их по цепочке дальше.



Функционал операционной системы Whonix позволяет настраивать разрешения DNS через DNSSEC и DNSCrypt при помощи сети Tor. Также пользователи этой ОС могут туннелировать UDP посредством Tor, вести тонкую работу через VPN и прокси-серверы, настраивать Tor-доступ к ряду анонимных сетей: I2P, Freenet, Mixmaster, JonDonym, RetroShare.



Еще ОС Whonix дает возможность присоединяться к чатам через XChat и TorChat, а также анонимизировать VoIP-сервисы посредством Mumble. Здесь можно использовать разные комбинации инструментов Tor + VPN, например, «пускать» трафик по маршруту VPN-Tor-VPN для обеспечения высокого уровня защиты данных.
 
В связке vpn-tor-vpn вероятным слабым местом является покупка vpn? Я о том, что все хитромудрые цепочки могут ничего не стоить, если купил vpn с какого-то кошелька, который можно ассоциировать с тобой. Есть какие-то проверенные связки по "первоначальной" безопасной настройке окружения рабочего?
 
Назад
Сверху