Актуально Обеспечиваем Нихуёвую Безопасность На Основе Whonix

Тема в разделе "Анонимность в сети", создана пользователем Vultur, 3 июл 2017.

  1. Vultur

    Vultur RICH-BOSS Команда форума Модератор форума Внесен депозит 500$

    Сообщения:
    792
    Баллы:
    18
    " Анонимность начинается далеко за пределами браузера."

    Приветствую всех Единомышленников.

    Сегодня, разберем первые Азы. Первые шаги на пути анонимности и безопасности. Методы написанные в данной статье помогут достичь уже небольшого спокойствия за свою шкуру. Иными словами - то что надо для мягкого сна ночью.

    Реализовывать мы это будем при помощи Virtualbox +Whonix gateway +Windows+ vpn.
    Вам потребуется, железо средней мощности (ОЗУ от 4гб), 30-40 гб на жестком диске, и пару дней времени для настройки под свой лад.

    Почему whonix?
    Он уже изначально заточен под анонимность. Хуникс пропускает весь ваш трафик через канал Тор. Считай шлюз. А затем уже трафик следует на нашу вторую эмулируемую систему.
    Благодаря этому становится возможным использование опасных средств на вашей виртуальной машине не угрожая при этом раскрытием своей личности.

    А теперь, ближе к сути.
    Начнем с простого.
    Поставим на машину Линукс, обойдемся пока самым простым дистрибутивом - Минт. Сама система 1:1 Винда. Сделана наиболее распологающе к начинающему юзверу. Это наша хостовая система.
    Когда освоишься, уже можно будет пересесть на что-либо по-мощнее в плане анонимности.

    С установкой проблем не должно возникнуть. Все делаем по инструкции, install ->далее ->далее ->далее.

    https://linuxmint.com/pictures/screenshots/serena/thumb_cinnamon.png
    После установки Минт - можно пошуршать кучу всего нового. Интерфейс ахуенно приятен, и радует глаз радость перфекциониста. Но не будем отвлекаться.

    Следующая задача. ставим virtualbox.
    Открываем консоль (ctrl+alt+T) и пишем.
    Код:
    Код:
    sudo nano /etc/apt/sources.list

    добавляем туда:
    deb http://download.virtualbox.org/virtualbox/debian xenial contrib
    сохраняемся, выходим.

    Далее загрузим и зарегистрируем ключи:
    wget -q https://www.virtualbox.org/download/oracle_vbox_2016.asc -O- | sudo apt-key add -
    wget -q https://www.virtualbox.org/download/oracle_vbox.asc -O- | sudo apt-key add -

    Далее ставим virtualbox-5.1:
    sudo apt-get update
    sudo apt-get install virtualbox-5.1

    Добавляем своего пользователя в группу vboxusers:
    sudo usermod -a -G vboxusers вашлогин
    http://hiderefer.me/?https://www.whonix.org/wiki/VirtualBox

    Итак, загрузка завершена. Едем дальше.
    Установка whonix
    Открываем, наш виртуалбокс. Идем в меню ->файл ->импорт конфигураций. Прокладываем путь к нашему образу. Запускаем образ, ждем импорта. Как закончится процесс импорта. Врубаем наш хуникс.
    Теперь у нас имеется наш интернет шлюз. Шикарно не правда ли?

    https://cryptoworld.su/wp-content/uploads/2016/06/e8c9459dbcd775114cda2c73af719596.png
    Путем не хитрых манипуляций сделали проверенное веками защищенное соединение.

    Настраиваем хуникс
    В виртуалбоксе жмем настроить ->система ->материнская плата ->ОЗУ поумолчанию стоит 768мб, если так и оставите система будет запускаться с gui интерфейсом. Но, честно, не вижу в этом нужды. Можно уменьшить до 168мб, после чего система запустится в консольном режиме. Пугаться этого не стоит, весь механизм работы прост. В шлюзе потребуется запускать только два инструмента, собственно авторизация, и сам интерфейс мониторинга сети и подключения "arm".
    Первоначальные действия.
    После установки whonix, нам покажут пару предупреждений и соглашений. Соглашаемся.
    Следующим шагом открываем konsole и пишем туда.
    Код:
    Код:
    sudo apt-get update && sudo apt-get upgrade -y && sudo apt-get dist-upgrade -y
    Тем самым мы осуществим апдейт системы.
    Стандартный логин - user, пароль от user - changeme. В дальнейшем рекомендую вам его сменить.

    Приступаем к windows
    Переходим к выбору образа винды. Будем исходить из параметров конфигурации железа.
    Для слабых систем ставим XP, а если вы не пожлобились на железо - лучше 7ку. Она более защищенней, а также не будет проблем совместимости с софтом. Знаю по опыту, с ХР в данном плане могут возникнуть сложности.
    Данный http://hiderefer.me/?http://oldapps.com,поможет решит этот изъян.

    Итак, где можно скачать образы?

    Переходим сюдаhttp://hiderefer.me/?http://office-windows.ru/,http://hiderefer.me/?http://office-windows.ru/выбираем нужный образ, скачиваем.
    http://hiderefer.me/?http://office-windows.ru/

    Монтируем в машине образ, и сразу, мать его, начинаем его ставить на нашу машину.
    Здесь снова ставим по принципу: install ->далее ->далее ->далее.

    Приступаем к настройке нашей рабочей среды.
    Первое, что нужно сделать, Пкм по виртуалке с Windows выбираем пункт "настроить", далее переходим в "Сеть" отключаем первый адаптер -> включаем второй адаптер -> выбираем "Внутренняя сеть" ниже выбираем "Whonix"

    Затем, мы заходим в Windows ,переходим в "Центр управления сетями и общим доступом" -> "Изменения параметров адаптера" и нажимаем свойства ->Свойства IPv4 и вставляем туда следующее:

    Ip - 10.152.152.44
    Маска - 255.0.0.0
    Шлюз - 10.152.152.10
    Dns - 10.152.152.10

    Сохраняем и проверяем интернет
    Готово! Теперь и нас веcь трафик идет через ТОР и Whonix Gateway.

    Марафет.
    Устанавливаем от virtualbox guest additions. Это замена ваших дров на те что разработано и заточены спецом под виртуальные машины.
    Настраиваем саму ОС, убираем все графические плюшки. Тут они нахуй не сдались, а ресурсы потребляют. Так что сносим все к чертям.Это добавит производительности.
    В обязательном порядке ставим антивирус. Сгодится тот же нод32.
    Туда же добавляем сomodo firewall. Над настройкой файрвола придется попотеть пару дней. Зато на выходе получим мощный защитный комбайн.
    Далее. Скачиваем и огненного лиса. И используем в связке с jap.

    Заходим настройки, сеть:
    прописываем, JAP = localhost 4001 галочку ставим использовать везде.

    Скачали JAP, включили. Теперь ваш FF без включенного JAP собственно и не будет работать впредь.

    Подводя итоги.
    Теперь у нас виртуалка, на которой можно безбоязнено запускать стремный софт. Прибавим к тому шифрованый канал. Что вместе дает неплохой слой анонимности и безопасности. Дорабатывать всегда есть что, но это вполне доступный способ, который вы можете себе обеспечить, без каких-либо больших усилий.
  2. alexmin

    alexmin

    Сообщения:
    586
    Баллы:
    16
    Насколько секурна связка: Win 10+Whonix Gateway (virtualbox)+Win7 (virtualbox, через шлюз)?
  3. Vultur

    Vultur RICH-BOSS Команда форума Модератор форума Внесен депозит 500$

    Сообщения:
    792
    Баллы:
    18
    10ку крайне не советую. Она на 99% состоит из палева. Есть патчи которые режут все дыры. Но все равно доверия нет. Лучшим вариантом будет как озвучено выше - линукс.
    И опять же, следует исходить из целей. Для посиделок - этого хватит. Для темных делишек - нет.
  4. alexmin

    alexmin

    Сообщения:
    586
    Баллы:
    16
    Я понимаю, но вроде ж наши службы не используют эксплойты и прочее хакерство? А такого, что заставит интерпол мной заинтересоваться не планирую пока. Та и как слить с хост ОС через whonix? Только если протроянить хост или есть ещё способы?
  5. Vultur

    Vultur RICH-BOSS Команда форума Модератор форума Внесен депозит 500$

    Сообщения:
    792
    Баллы:
    18
    Если перейдешь дорогу, то могут вполне уверенно и руткит подсунуть. И ничего в том сверхъестественного.
    По поводу слития, развернутого ответа не дам. Не вникал в вопрос.
  6. Neborodatyi

    Neborodatyi

    Сообщения:
    1
    Баллы:
    1
    лучше, чем workstation+gateway? и правильно понял, если на машине сейчас стоит семера, то сносить и основу линукс втыкать, а потом уже семеру?
  7. alexmin

    alexmin

    Сообщения:
    586
    Баллы:
    16
    Как бы это оно и есть. Можно оставить винду, а линь поставить вторым но при этом вирта должна быть с зашифрованным диском. Виртуалбокс под линуксом и работаем с палевом только там. Я немного поизучал вопросы анонимности и полностью согласен с - для палева только линукс, винда слишком уязвима. И да, в линуксе под рутом не работаем.
  8. lexa61

    lexa61

    Сообщения:
    182
    Баллы:
    16
    Пригодится параноикам, тем кто вбивает столько хлопот не требуется. Для черноты самый нормальный варик по настройки машины. Автор просто и доступно расписал, красава просто.
  9. Alexandr7

    Alexandr7

    Сообщения:
    168
    Баллы:
    18
    Для каржа с головой хватает виртуалки с Windows + VPN и SSH туннель. Либо VPN + Дедик. Есть и со своего ПК вбивают с VPN + Socks 5 туннель. Whonix это просто более высокая анонимность. А это уже дело юзера подрубать эго или нет
  10. alexmin

    alexmin

    Сообщения:
    586
    Баллы:
    16
    ИМХО, whonix - это единственный доступный простому человеку способ реально скрыться. Все остальное работает просто потому что ментам лень искать и делать запросы. А вот "пробить" впн- тор задачка непростая.
  11. Gollandy

    Gollandy

    Сообщения:
    4
    Баллы:
    1
    Я таки прошу прощения, но нафига во всей этой схеме палевный Windows?
    Без него нельзя обойтись?
    Я думал, люди ставят Линукс, чтобы как можно дальше быть от всевозможных стучалок винды, а его предалагается с Минтом поставить.
    Ну и будет он так же стучать, только не через сеть провайдера, а через все наши Торы, VPN и тоннели.
    Или я чего-то не понимаю?
  12. Vultur

    Vultur RICH-BOSS Команда форума Модератор форума Внесен депозит 500$

    Сообщения:
    792
    Баллы:
    18
    Каждому по потребностям. Кому-то лучше окошки. Кому-то линукс.
    В данном случае выбор винды был для примера. К тому же винда более дружелюбна к новичкам. При росте навыков никто не запрещает перейти на более высокий уровень защищенности, с применением лини.
  13. ggg331

    ggg331

    Сообщения:
    326
    Баллы:
    16
    а как же tails которую сам Сноуден юзает?
  14. Sergin

    Sergin

    Сообщения:
    48
    Баллы:
    6
    Talls сразу через тор работает.
  15. Gollandy

    Gollandy

    Сообщения:
    4
    Баллы:
    1
    Т.е. в место винды, мы можем в виртуалку например еще один Минт поставить?
    А для чего это нужно? Разве у whonix нет своей операционной среды для работы в виртуалке? Обязательно нужно какую-то ось ставить?

    P.S. Расширяя вопрос. Какую схему вы бы рекомендовали для создания анонимной и безопасной машины вообще с нуля?
    Например я вижу так.
    Имеем первую ОС (пусть будет тот же минт) на криптованном системном диске.
    Имеем вторую ОС (то же минт) скрытую на криптованном втором разделе диска + к нему скрытые контейнеры для хранения или дублирования информации (на случай гибели ноута или диска нужно регулярно копировать контенеры в облака или на флешки).
    Дальше, ставим whonix на нашу скрытую ОС? А нужна ли тогда эта скрытас ОС Минт? Может сразу whonix ставить с его виртуалкой, а в нее уже Минт? Или это так работать не будет?
  16. Vultur

    Vultur RICH-BOSS Команда форума Модератор форума Внесен депозит 500$

    Сообщения:
    792
    Баллы:
    18
    Ну знаете так изголяться... Может сразу приступите свою сборку для анонимности писать? В которые вы и учтете, всю вашу специфику)))
    Раскрывая карты, сейчас вам обосную что и для чего.

    Почему минт.
    Линукс дистрибутив который, по моему мнению - наиболее дружелюбен к новичку. Можете ставить любой другой. А мой выбор оставился на нем по причине наиболее легкого примера работы.
    Почему винда.
    Большинство софта написано под окна, как никрути. Да она дырявая, но под базовые нужды подходит.

    Мануал то кстати и был расчитан для людей начинающих.
    Для людей более замороченых есть qubes os.
    Система более сложная, и более надежная. Советую к ней присмотреться.
  17. Gollandy

    Gollandy

    Сообщения:
    4
    Баллы:
    1
    Ну а что тут такого специфичного, все в рамках темы, которую вы озвучили. Я только хочу немного добавить физической безопасности.
    Я больше совета спрашиваю, нежели свое решение предлагаю. Я сам новичок, просто хочу к вопросу подойти всесторонне.
    Про Винду понял, сам сегодня гуглил нужный софт, и оказалось, что некоторым программа альтернатив под линукс нет, или есть, но адово-консольные, которые не все могут осилить.
  18. Vultur

    Vultur RICH-BOSS Команда форума Модератор форума Внесен депозит 500$

    Сообщения:
    792
    Баллы:
    18
    Опять же, не знаю ваших целей.
    Напримере моего рецепта - его хватит для серфинга, общения, и совсем мелких дел.
    Ее плюс в том что она просто изолирована, песочница.

    Если собираетесь работать по черному, на форуме лежит тема - про анонимность с использованием parrot os.
    Вот таки она уже подходит для вещей по серьезней.

    Ну и далее, если вы совсем отчаялись и работаете по крупному, то тут никакая ОС не поможет. Надо просто грамотно ликвидировать палево. Отработали - хард под молоток, остальное по частям дербан.
  19. Gollandy

    Gollandy

    Сообщения:
    4
    Баллы:
    1
    На Хабре этот дистрибутив раскритиковали, впрочем, как и стационарный Кали.
  20. 1njustice

    1njustice

    Сообщения:
    13
    Баллы:
    1
    Автор Вообще читал на Официальном сайте Whonix почему не нужно ставить связку Whonix Gateway+Windows?

Поделиться этой страницей

Top