Learn

284 ArtikelKategorie: Alle
Netzwerk

Was ist Whonix?

Whonix ist eine OS-Konfiguration, die Kommunikation über und Trennung der Arbeitsumgebung betont.

Für Anonymität zählt nicht nur der Kommunikationsweg. Auch wie die Arbeitsumgebung getrennt wird, ist wichtig. Wenn Alltagsbrowser, Klarnamenkonten, persönliche Cloud, Benachrichtigungen und Dateien vermischt werden, kann Korrelation entstehen, auch wenn Tor oder ein genutzt wird.

Whonix beruht auf der Idee, die Gateway-Seite, die Kommunikation über Tor sendet, von der Workstation-Seite zu trennen, auf der gearbeitet wird.

Dieser Artikel ordnet Grundlagen und Grenzen von Whonix.

Grundlagen von Whonix

Whonix ist eine auf Kicksecure/Debian basierende OS-Konfiguration, die Tor-geroutete Kommunikation und Trennung in einer virtuellen Umgebung betont.

Es wird normalerweise in einer virtuellen Umgebung genutzt und trennt Whonix-Gateway, das Tor-geroutete Kommunikation behandelt, von Whonix-Workstation, auf der gearbeitet wird.

Die offizielle Whonix-Website stellt Informationen zu Design, Downloads, Dokumentation und Sicherheitsinformationen bereit.

URL : https://www.whonix.org/

ElementRolleBedeutung für Anonymität
Whonix-GatewayBehandelt Tor-geroutete KommunikationZentralisiert und verwaltet den Kommunikationsweg
Whonix-WorkstationOrt der eigentlichen ArbeitTrennt die Arbeitsumgebung
Virtuelle UmgebungTrennt oberhalb des Host-OSVerringert Vermischung mit Alltagsumgebung
TorWeg für externe KommunikationErschwert direkte Verbindung von Quelle und Ziel
BetriebsregelnLogin- und DateiprüfungDeckt Teile ab, die Technik allein nicht verhindern kann

Whonix ist wichtig, um die Idee zu lernen, Kommunikationsweg und Arbeitsumgebung zu trennen.

Unterschied zu Tails

Tails stellt die Nutzung als temporäres OS in den Mittelpunkt.

Whonix stellt eine Konfiguration in den Mittelpunkt, die Gateway und Workstation in einer virtuellen Umgebung trennt.

PunktTailsWhonix
HauptnutzungTemporärer Start von USB oder ähnlichen MedienTrennung in virtueller Umgebung
KommunikationSetzt Tor-Routing vorausGateway behandelt Tor-geroutete Kommunikation
ArbeitsumgebungBetont temporäre NutzungTrennt die Workstation
SpurenDarauf ausgelegt, Spuren auf dem Gerät schwerer zu hinterlassenHost- und VM-Verwaltung zählen ebenfalls
Geeignete SituationenPortabel, vorübergehende ArbeitKontinuierliche getrennte Umgebung

Es geht nicht darum, dass eines immer überlegen ist.

Die Wahl ändert sich je nachdem, ob temporäre Nutzung oder eine kontinuierlich getrennte Umgebung gewünscht ist.

Was Whonix leichter schützen kann

Whonix ist darauf ausgelegt, das Risiko zu verringern, dass Anwendungen direkt über den normalen Netzwerkweg verbinden.

Weil Kommunikation von der Workstation-Seite über die Gateway-Seite läuft, lässt sich Routenverwaltung leichter trennen, als jede Anwendung einzeln auf einem normalen OS zu konfigurieren.

Was es schützen helfen kannGrundHinweis
KommunikationswegSendet Verkehr am Gateway über TorKonfigurationsfehler und Host-Kommunikation separat prüfen
ArbeitsumgebungTrennt die WorkstationKlarnamen-Login erzeugt trotzdem Korrelation
Leaks über NormalverbindungDarauf ausgelegt, direkte Verbindungen zu verringernGarantiert nicht jede Situation
Langfristige ArbeitGetrennte Umgebung lässt sich leichter aufrechterhaltenGespeichertes und Updateverwaltung sind nötig
LernenMacht Vertrauensmodell leichter verständlichNutzung ohne Designverständnis ist gefährlich

Whonix ist ein Werkzeug, das Umgebungstrennung stark betont.

Wenn man es jedoch ohne Verständnis der Funktionsweise nutzt, kann unerwartete Vermischung entstehen.

Was Whonix nicht schützt

Auch mit Whonix bleiben Informationen, die man selbst herausgibt.

In ein Klarnamenkonto einloggen, Dateien in eine persönliche Cloud legen, gewohnte Orte in Beitragsinhalten schreiben, den Erstellernamen in einem PDF lassen. Whonix löst diese Probleme nicht automatisch.

Verbleibendes RisikoGrundBeispiel
Login-KorrelationDienstseite verarbeitet das KontoKlarnamen-E-Mail öffnen
BeitragsinhaltMan gibt ihn selbst preisÜber Arbeitsplatz oder Schule schreiben
DateimetadatenProblem innerhalb der DateiOffice-Erstellername bleibt
Host-UmgebungAußerhalb der virtuellen UmgebungVorsicht bei Bildschirmfreigabe und Zwischenablage
Reale AufzeichnungenInformationen außerhalb des NetzwerksÜberwachungskameras und Zahlungsaufzeichnungen

Whonix hilft, Kommunikationsweg und Arbeitsumgebung zu trennen.

Es ist keine Anonymitätsgarantie.

Erforderliches Verständnis der nutzenden Person

Whonix ist ohne Verständnis seines Designs ein eher schwieriges Werkzeug.

Man muss Rollen von Gateway und Workstation, Beziehung zum Host-OS, Speicher der virtuellen Umgebung, Dateibewegung, Zwischenablage und Netzwerkeinstellungen verstehen.

Was geprüft wirdGrund
Rollen von Gateway und WorkstationVerstehen, wo Kommunikation behandelt wird
Beziehung zum Host-OSSehen, was in der äußeren Umgebung bleibt
DateibewegungKlarnamen- und anonyme Umgebungen nicht mischen
ZwischenablageUnbeabsichtigte Informationsweitergabe vermeiden
UpdateverwaltungKeine veraltete Umgebung weiterverwenden

Je fortgeschrittener ein Werkzeug ist, desto leichter bleibt bei Fehlbedienung nur ein Sicherheitsgefühl zurück.

Wer Whonix nutzt, sollte zuerst das Design verstehen und erklären können, was getrennt wird.

Entscheidung vor der Wahl von Whonix

Whonix kann zu Menschen passen, die anonyme Arbeit kontinuierlich trennen wollen.

Für temporäre Nutzung kann dagegen Tails besser zum Zweck passen. Wenn starke Trennung des ganzen Geräts erwogen wird, kann auch die Kombination mit Qubes OS ein Prüfpunkt sein.

EntscheidungsachseWas betrachtet wird
Temporäre oder kontinuierliche NutzungTails und Whonix passen zu unterschiedlichen Zwecken
Kannst du eine virtuelle Umgebung handhaben?Konfiguration und Updateverwaltung sind nötig
Kannst du sie von der Klarnamenumgebung trennen?Vermischung mit dem Host-OS vermeiden
Kannst du Dateibewegung verwalten?Information kann zwischen VMs oder mit dem Host-OS lecken
Fällt Tor-Nutzung in deiner Umgebung auf?Sichtbarkeit von Netzwerkseite prüfen

Whonix ist ein gutes Lernobjekt für anonyme Kommunikation und Arbeitstrennung.

Die Installation allein macht jedoch nicht sicher. Auch Außenseite der virtuellen Umgebung, Host-OS, Dateibewegung, Bildschirmfreigabe, Backups und Updateverwaltung hängen mit Anonymität zusammen.

Auch wenn das Werkzeug getrennt ist, kehrt Korrelation zurück, wenn man im Betrieb vermischt.

Whonix kann eine Grundlage für kontinuierliche anonyme Arbeit werden.

Aber auch eine starke Grundlage bricht, wenn die daraufgelegte Arbeit vermischt wird. Man muss Handlungen vermeiden wie Klarnamendateien in die Workstation bringen, Ergebnisse anonymer Arbeit in einer Klarnamen-Cloud speichern oder sie per Bildschirmfreigabe des Host-OS zeigen.

Whonix ist leichter wirksam zu nutzen für Menschen, die die Idee der Trennung von Kommunikationswegen und Arbeitsumgebungen verstehen.

Umgekehrt verliert man ohne Verständnis des Designs den Überblick, was geschützt ist und was bleibt. Bei Anonymität ist wichtig, eine Sicherheitsmaßnahme, die man nicht erklären kann, nicht zu überschätzen.

Zusammenfassung

Whonix ist eine auf Anonymität ausgerichtete OS-Konfiguration, die ein Gateway für Tor-geroutete Kommunikation von einer Workstation für die Arbeit trennt.

Während Tails temporäre Nutzung betont, ist Whonix eher auf eine kontinuierlich getrennte Arbeitsumgebung in einer virtuellen Umgebung ausgerichtet.

Whonix hilft, Kommunikationsweg und Arbeitsumgebung zu trennen, aber Anmeldestatus, Beitragsinhalt, Dateimetadaten, Host-Umgebung und reale Aufzeichnungen bleiben.

Für Anonymität urteilt man nicht nur nach dem Werkzeugnamen. Man prüft, was getrennt werden kann und was sich weiterhin verbinden kann.

Verwandte Werkzeuge

Anonymous communication

Tor Project

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://www.torproject.org/

Externe Website öffnen
Anonymous OS

Tails

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://tails.net/

Externe Website öffnen
Anonymous OS

Whonix

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://www.whonix.org/

Externe Website öffnen
Compartmentalized OS

Qubes OS

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://www.qubes-os.org/

Externe Website öffnen

Verwandte Artikel