• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Обеспечиваем Нихуёвую Безопасность На Основе Whonix

Vultur

Профи
Сообщения
555
Реакции
876
0 руб.
Telegram
" Анонимность начинается далеко за пределами браузера."

Приветствую всех Единомышленников.

Сегодня, разберем первые Азы. Первые шаги на пути анонимности и безопасности. Методы написанные в данной статье помогут достичь уже небольшого спокойствия за свою шкуру. Иными словами - то что надо для мягкого сна ночью.

Реализовывать мы это будем при помощи Virtualbox +Whonix gateway +Windows+ vpn.
Вам потребуется, железо средней мощности (ОЗУ от 4гб), 30-40 гб на жестком диске, и пару дней времени для настройки под свой лад.

Почему whonix?
Он уже изначально заточен под анонимность. Хуникс пропускает весь ваш трафик через канал Тор. Считай шлюз. А затем уже трафик следует на нашу вторую эмулируемую систему.
Благодаря этому становится возможным использование опасных средств на вашей виртуальной машине не угрожая при этом раскрытием своей личности.

А теперь, ближе к сути.
Начнем с простого.
Поставим на машину Линукс, обойдемся пока самым простым дистрибутивом - Минт. Сама система 1:1 Винда. Сделана наиболее распологающе к начинающему юзверу. Это наша хостовая система.
Когда освоишься, уже можно будет пересесть на что-либо по-мощнее в плане анонимности.

С установкой проблем не должно возникнуть. Все делаем по инструкции, install ->далее ->далее ->далее.

thumb_cinnamon.png

После установки Минт - можно пошуршать кучу всего нового. Интерфейс ахуенно приятен, и радует глаз радость перфекциониста. Но не будем отвлекаться.

Следующая задача. ставим virtualbox.
Открываем консоль (ctrl+alt+T) и пишем.
Код:
Код:
sudo nano /etc/apt/sources.list

добавляем туда:
deb http://download.virtualbox.org/virtualbox/debian xenial contrib
сохраняемся, выходим.

Далее загрузим и зарегистрируем ключи:
wget -q https://www.virtualbox.org/download/oracle_vbox_2016.asc -O- | sudo apt-key add -
wget -q https://www.virtualbox.org/download/oracle_vbox.asc -O- | sudo apt-key add -

Далее ставим virtualbox-5.1:
sudo apt-get update
sudo apt-get install virtualbox-5.1

Добавляем своего пользователя в группу vboxusers:
sudo usermod -a -G vboxusers вашлогин

Теперь отсюда скачиваем образ whonix gateway. Именно gateway!
https://www.whonix.org/wiki/VirtualBox


Итак, загрузка завершена. Едем дальше.
Установка whonix
Открываем, наш виртуалбокс. Идем в меню ->файл ->импорт конфигураций. Прокладываем путь к нашему образу. Запускаем образ, ждем импорта. Как закончится процесс импорта. Врубаем наш хуникс.
Теперь у нас имеется наш интернет шлюз. Шикарно не правда ли?

e8c9459dbcd775114cda2c73af719596.png

Путем не хитрых манипуляций сделали проверенное веками защищенное соединение.

Настраиваем хуникс
В виртуалбоксе жмем настроить ->система ->материнская плата ->ОЗУ поумолчанию стоит 768мб, если так и оставите система будет запускаться с gui интерфейсом. Но, честно, не вижу в этом нужды. Можно уменьшить до 168мб, после чего система запустится в консольном режиме. Пугаться этого не стоит, весь механизм работы прост. В шлюзе потребуется запускать только два инструмента, собственно авторизация, и сам интерфейс мониторинга сети и подключения "arm".
Первоначальные действия.
После установки whonix, нам покажут пару предупреждений и соглашений. Соглашаемся.
Следующим шагом открываем konsole и пишем туда.
Код:
Код:
sudo apt-get update && sudo apt-get upgrade -y && sudo apt-get dist-upgrade -y
Тем самым мы осуществим апдейт системы.
Стандартный логин - user, пароль от user - changeme. В дальнейшем рекомендую вам его сменить.

Приступаем к windows
Переходим к выбору образа винды. Будем исходить из параметров конфигурации железа.
Для слабых систем ставим XP, а если вы не пожлобились на железо - лучше 7ку. Она более защищенней, а также не будет проблем совместимости с софтом. Знаю по опыту, с ХР в данном плане могут возникнуть сложности.
Данный сайт,поможет решит этот изъян.

Итак, где можно скачать образы?

Переходим сюда , выбираем нужный образ, скачиваем.
http://office-windows.ru/

Монтируем в машине образ, и сразу, мать его, начинаем его ставить на нашу машину.
Здесь снова ставим по принципу: install ->далее ->далее ->далее.

Приступаем к настройке нашей рабочей среды.
Первое, что нужно сделать, Пкм по виртуалке с Windows выбираем пункт "настроить", далее переходим в "Сеть" отключаем первый адаптер -> включаем второй адаптер -> выбираем "Внутренняя сеть" ниже выбираем "Whonix"

Затем, мы заходим в Windows ,переходим в "Центр управления сетями и общим доступом" -> "Изменения параметров адаптера" и нажимаем свойства ->Свойства IPv4 и вставляем туда следующее:

Ip - 10.152.152.44
Маска - 255.0.0.0
Шлюз - 10.152.152.10
Dns - 10.152.152.10

Сохраняем и проверяем интернет
Готово! Теперь и нас веcь трафик идет через ТОР и Whonix Gateway.

Марафет.
Устанавливаем от virtualbox guest additions. Это замена ваших дров на те что разработано и заточены спецом под виртуальные машины.
Настраиваем саму ОС, убираем все графические плюшки. Тут они нахуй не сдались, а ресурсы потребляют. Так что сносим все к чертям.Это добавит производительности.
В обязательном порядке ставим антивирус. Сгодится тот же нод32.
Туда же добавляем сomodo firewall. Над настройкой файрвола придется попотеть пару дней. Зато на выходе получим мощный защитный комбайн.
Далее. Скачиваем и настраиваем огненного лиса. И используем в связке с jap.

Заходим настройки, сеть:
прописываем, JAP = localhost 4001 галочку ставим использовать везде.

Скачали JAP, включили. Теперь ваш FF без включенного JAP собственно и не будет работать впредь.

Подводя итоги.
Теперь у нас виртуалка, на которой можно безбоязнено запускать стремный софт. Прибавим к тому шифрованый канал. Что вместе дает неплохой слой анонимности и безопасности. Дорабатывать всегда есть что, но это вполне доступный способ, который вы можете себе обеспечить, без каких-либо больших усилий.
 
Последнее редактирование:

Vultur

Профи
Сообщения
555
Реакции
876
0 руб.
Telegram
Насколько секурна связка: Win 10+Whonix Gateway (virtualbox)+Win7 (virtualbox, через шлюз)?
10ку крайне не советую. Она на 99% состоит из палева. Есть патчи которые режут все дыры. Но все равно доверия нет. Лучшим вариантом будет как озвучено выше - линукс.
И опять же, следует исходить из целей. Для посиделок - этого хватит. Для темных делишек - нет.
 

alexmin

Резидент
Сообщения
568
Реакции
230
0 руб.
10ку крайне не советую. Она на 99% состоит из палева. Есть патчи которые режут все дыры. Но все равно доверия нет. Лучшим вариантом будет как озвучено выше - линукс.
И опять же, следует исходить из целей. Для посиделок - этого хватит. Для темных делишек - нет.
Я понимаю, но вроде ж наши службы не используют эксплойты и прочее хакерство? А такого, что заставит интерпол мной заинтересоваться не планирую пока. Та и как слить с хост ОС через whonix? Только если протроянить хост или есть ещё способы?
 

Vultur

Профи
Сообщения
555
Реакции
876
0 руб.
Telegram
Я понимаю, но вроде ж наши службы не используют эксплойты и прочее хакерство? А такого, что заставит интерпол мной заинтересоваться не планирую пока. Та и как слить с хост ОС через whonix? Только если протроянить хост или есть ещё способы?
Если перейдешь дорогу, то могут вполне уверенно и руткит подсунуть. И ничего в том сверхъестественного.
По поводу слития, развернутого ответа не дам. Не вникал в вопрос.
 

Neborodatyi

Новичок
Сообщения
1
Реакции
0
0 руб.
лучше, чем workstation+gateway? и правильно понял, если на машине сейчас стоит семера, то сносить и основу линукс втыкать, а потом уже семеру?
 

alexmin

Резидент
Сообщения
568
Реакции
230
0 руб.
лучше, чем workstation+gateway? и правильно понял, если на машине сейчас стоит семера, то сносить и основу линукс втыкать, а потом уже семеру?
Как бы это оно и есть. Можно оставить винду, а линь поставить вторым но при этом вирта должна быть с зашифрованным диском. Виртуалбокс под линуксом и работаем с палевом только там. Я немного поизучал вопросы анонимности и полностью согласен с Vultur - для палева только линукс, винда слишком уязвима. И да, в линуксе под рутом не работаем.
 

lexa61

Местный
Сообщения
113
Реакции
73
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
Пригодится параноикам, тем кто вбивает столько хлопот не требуется. Для черноты самый нормальный варик по настройки машины. Автор просто и доступно расписал, красава просто.
 
  • Мне нравится
Реакции: Torr

#root#

Местный
Сообщения
118
Реакции
90
0 руб.
Карж всегда считался чернотой же.
Для каржа с головой хватает виртуалки с Windows + VPN и SSH туннель. Либо VPN + Дедик. Есть и со своего ПК вбивают с VPN + Socks 5 туннель. Whonix это просто более высокая анонимность. А это уже дело юзера подрубать эго или нет
 

alexmin

Резидент
Сообщения
568
Реакции
230
0 руб.
Для каржа с головой хватает виртуалки с Windows + VPN и SSH туннель. Либо VPN + Дедик. Есть и со своего ПК вбивают с VPN + Socks 5 туннель. Whonix это просто более высокая анонимность. А это уже дело юзера подрубать эго или нет
ИМХО, whonix - это единственный доступный простому человеку способ реально скрыться. Все остальное работает просто потому что ментам лень искать и делать запросы. А вот "пробить" впн- тор задачка непростая.
 
  • Мне нравится
Реакции: Torr

Gollandy

Участник
Сообщения
4
Реакции
3
0 руб.
Я таки прошу прощения, но нафига во всей этой схеме палевный Windows?
Без него нельзя обойтись?
Я думал, люди ставят Линукс, чтобы как можно дальше быть от всевозможных стучалок винды, а его предалагается с Минтом поставить.
Ну и будет он так же стучать, только не через сеть провайдера, а через все наши Торы, VPN и тоннели.
Или я чего-то не понимаю?
 
Последнее редактирование:

Vultur

Профи
Сообщения
555
Реакции
876
0 руб.
Telegram
Я таки прошу прощения, но нафига во всей этой схеме палевный Windows?
Без него нельзя обойтись?
Я думал, люди ставят Линукс, чтобы как можно дальше быть от всевозможных стучалок винды, а его предалагается с Минтом поставить.
Ну и будет он так же стучать, только не через сеть провайдера, а через все наши Торы, VPN и тоннели.
Или я чего-то не понимаю?

Каждому по потребностям. Кому-то лучше окошки. Кому-то линукс.
В данном случае выбор винды был для примера. К тому же винда более дружелюбна к новичкам. При росте навыков никто не запрещает перейти на более высокий уровень защищенности, с применением лини.
 

ggg331

Резидент
Сообщения
212
Реакции
242
0 руб.
ИМХО, whonix - это единственный доступный простому человеку способ реально скрыться. Все остальное работает просто потому что ментам лень искать и делать запросы. А вот "пробить" впн- тор задачка непростая.
а как же tails которую сам Сноуден юзает?
 

Gollandy

Участник
Сообщения
4
Реакции
3
0 руб.
Каждому по потребностям. Кому-то лучше окошки. Кому-то линукс.
В данном случае выбор винды был для примера. К тому же винда более дружелюбна к новичкам. При росте навыков никто не запрещает перейти на более высокий уровень защищенности, с применением лини.
Т.е. в место винды, мы можем в виртуалку например еще один Минт поставить?
А для чего это нужно? Разве у whonix нет своей операционной среды для работы в виртуалке? Обязательно нужно какую-то ось ставить?

P.S. Расширяя вопрос. Какую схему вы бы рекомендовали для создания анонимной и безопасной машины вообще с нуля?
Например я вижу так.
Имеем первую ОС (пусть будет тот же минт) на криптованном системном диске.
Имеем вторую ОС (то же минт) скрытую на криптованном втором разделе диска + к нему скрытые контейнеры для хранения или дублирования информации (на случай гибели ноута или диска нужно регулярно копировать контенеры в облака или на флешки).
Дальше, ставим whonix на нашу скрытую ОС? А нужна ли тогда эта скрытас ОС Минт? Может сразу whonix ставить с его виртуалкой, а в нее уже Минт? Или это так работать не будет?
 

Vultur

Профи
Сообщения
555
Реакции
876
0 руб.
Telegram
Т.е. в место винды, мы можем в виртуалку например еще один Минт поставить?
А для чего это нужно? Разве у whonix нет своей операционной среды для работы в виртуалке? Обязательно нужно какую-то ось ставить?

P.S. Расширяя вопрос. Какую схему вы бы рекомендовали для создания анонимной и безопасной машины вообще с нуля?
Например я вижу так.
Имеем первую ОС (пусть будет тот же минт) на криптованном системном диске.
Имеем вторую ОС (то же минт) скрытую на криптованном втором разделе диска + к нему скрытые контейнеры для хранения или дублирования информации (на случай гибели ноута или диска нужно регулярно копировать контенеры в облака или на флешки).
Дальше, ставим whonix на нашу скрытую ОС? А нужна ли тогда эта скрытас ОС Минт? Может сразу whonix ставить с его виртуалкой, а в нее уже Минт? Или это так работать не будет?

Ну знаете так изголяться... Может сразу приступите свою сборку для анонимности писать? В которые вы и учтете, всю вашу специфику)))
Раскрывая карты, сейчас вам обосную что и для чего.

Почему минт.
Линукс дистрибутив который, по моему мнению - наиболее дружелюбен к новичку. Можете ставить любой другой. А мой выбор оставился на нем по причине наиболее легкого примера работы.
Почему винда.
Большинство софта написано под окна, как никрути. Да она дырявая, но под базовые нужды подходит.

Мануал то кстати и был расчитан для людей начинающих.
Для людей более замороченых есть qubes os.
Система более сложная, и более надежная. Советую к ней присмотреться.

 

Gollandy

Участник
Сообщения
4
Реакции
3
0 руб.
Ну а что тут такого специфичного, все в рамках темы, которую вы озвучили. Я только хочу немного добавить физической безопасности.
Я больше совета спрашиваю, нежели свое решение предлагаю. Я сам новичок, просто хочу к вопросу подойти всесторонне.
Про Винду понял, сам сегодня гуглил нужный софт, и оказалось, что некоторым программа альтернатив под линукс нет, или есть, но адово-консольные, которые не все могут осилить.
 

Vultur

Профи
Сообщения
555
Реакции
876
0 руб.
Telegram
Ну а что тут такого специфичного, все в рамках темы, которую вы озвучили. Я только хочу немного добавить физической безопасности.
Я больше совета спрашиваю, нежели свое решение предлагаю. Я сам новичок, просто хочу к вопросу подойти всесторонне.
Про Винду понял, сам сегодня гуглил нужный софт, и оказалось, что некоторым программа альтернатив под линукс нет, или есть, но адово-консольные, которые не все могут осилить.

Опять же, не знаю ваших целей.
Напримере моего рецепта - его хватит для серфинга, общения, и совсем мелких дел.
Ее плюс в том что она просто изолирована, песочница.

Если собираетесь работать по черному, на форуме лежит тема - про анонимность с использованием parrot os.
Вот таки она уже подходит для вещей по серьезней.

Ну и далее, если вы совсем отчаялись и работаете по крупному, то тут никакая ОС не поможет. Надо просто грамотно ликвидировать палево. Отработали - хард под молоток, остальное по частям дербан.
 

Gollandy

Участник
Сообщения
4
Реакции
3
0 руб.
Если собираетесь работать по черному, на форуме лежит тема - про анонимность с использованием parrot os.
На Хабре этот дистрибутив раскритиковали, впрочем, как и стационарный Кали.
 

FAT32

Участник
Сообщения
48
Реакции
7
0 руб.
Ip - 10.152.152.44
Маска - 255.0.0.0
Шлюз - 10.152.152.10
Dns - 10.152.152.10
А можно узнать, что это за айпи, маска и шлюз и почему нужно ставить именно их? И почему ДНС надо прописывать 10.152.152.10 а не например 1.1.1.1 ? А если вместо винды поставить допустим линукс, то там прописывать тоже самое?
 
Сверху Снизу