Learn

284 artigosCategoria: Tudo
Rede

O que é Whonix

Whonix é uma configuração de sistema operacional focada em comunicação via e separação do ambiente de trabalho.

Em anonimato, não basta pensar no caminho da comunicação. Também importa como o ambiente de trabalho é separado. Se navegador habitual, contas de nome real, nuvem pessoal, notificações e arquivos se misturam, surgem correlações mesmo usando Tor ou .

Whonix separa a parte de gateway, que encaminha a comunicação pelo Tor, da parte de workstation, onde o trabalho é feito.

Este artigo organiza os fundamentos e limites do Whonix.

Fundamentos do Whonix

Whonix é uma configuração baseada em Kicksecure/Debian que prioriza comunicação via Tor e separação em ambiente virtual.

Normalmente ele é usado em virtualização, separando o Whonix-Gateway, que lida com comunicação via Tor, e o Whonix-Workstation, onde o trabalho é realizado.

No site oficial do Whonix é possível verificar funcionamento, downloads, documentação e informações de segurança.

URL : https://www.whonix.org/

ElementoPapelSignificado para o anonimato
Whonix-GatewayLida com comunicação via TorCentraliza e gerencia a rota de comunicação
Whonix-WorkstationOnde o trabalho é realizadoSepara o ambiente de trabalho
Ambiente virtualSepara sobre o sistema operacional hospedeiroReduz mistura com o ambiente habitual
TorRota de comunicação externaDificulta ligar diretamente origem e destino
Regras operacionaisLogin e verificação de arquivosComplementam o que a tecnologia não evita sozinha

Whonix é importante para aprender a ideia de separar rota de comunicação e ambiente de trabalho.

Diferenças em relação ao Tails

Tails se baseia principalmente na ideia de um sistema operacional para uso temporário.

Whonix se baseia principalmente em separar gateway e workstation dentro de um ambiente virtual.

ItemTailsWhonix
Uso principalInicialização temporária por USB ou similarSeparação em ambiente virtual
ComunicaçãoParte do pressuposto de TorGateway cuida da comunicação via Tor
Ambiente de trabalhoPrioriza uso temporárioSepara a Workstation
RastrosProjetado para deixar pouco no dispositivoHospedeiro e virtualização também importam
Situações adequadasTransporte e trabalho temporárioAmbiente separado contínuo

Não é uma questão de um ser sempre superior ao outro.

A escolha muda conforme o objetivo seja uso temporário ou um ambiente separado mantido ao longo do tempo.

O que o Whonix ajuda a proteger

Whonix é projetado para reduzir o risco de uma aplicação sair diretamente pela conexão normal.

Como a comunicação da Workstation passa pelo Gateway, separar a gestão de rotas costuma ser mais fácil do que configurar cada aplicativo em um sistema operacional comum.

O que ajuda a protegerMotivoCuidado
Rota de comunicaçãoGateway encaminha via TorErros de configuração e tráfego do hospedeiro exigem verificação separada
Ambiente de trabalhoWorkstation fica separadaLogin com nome real ainda cria correlação
Vazamento para conexão normalO desenho reduz conexões diretasNão garante todas as situações
Trabalho de longo prazoFacilita manter ambiente separadoExige gestão de arquivos salvos e atualizações
AprendizadoAjuda a entender modelo de confiançaUsar sem entender o mecanismo é perigoso

Whonix é uma ferramenta que força atenção à separação de ambientes.

Mas, usado sem compreensão, pode gerar misturas inesperadas.

O que o Whonix não protege

Mesmo com Whonix, a informação que você mesmo divulga continua existindo.

Entrar em uma conta de nome real, colocar arquivos em nuvem pessoal, escrever área de rotina no texto ou deixar nome de autor em PDF não é resolvido automaticamente pelo Whonix.

Risco restanteMotivoExemplo
Correlação por loginO serviço processa a contaEntrar em email de nome real
Conteúdo publicadoA própria pessoa publicaEscrever trabalho ou escola
Metadados de arquivoProblema interno do arquivoNome de autor do Office fica salvo
Ambiente hospedeiroFica fora da virtualizaçãoCuidado com compartilhamento de tela e área de transferência
Registros do mundo realInformação fora da redeCâmeras de segurança ou registros de pagamento

Whonix ajuda a separar rota de comunicação e ambiente de trabalho.

Ele não garante anonimato por si só.

Compreensão exigida de quem usa

Whonix é uma ferramenta um pouco difícil de usar sem entender sua estrutura.

É necessário entender os papéis de Gateway e Workstation, a relação com o sistema hospedeiro, o armazenamento do ambiente virtual, movimentação de arquivos, área de transferência e configuração de rede.

O que verificarMotivo
Papéis de Gateway e WorkstationEntender onde a comunicação é tratada
Relação com o sistema hospedeiroVer o que fica no ambiente externo
Movimentação de arquivosNão misturar ambiente de nome real e ambiente anônimo
Área de transferênciaNão passar informação sem intenção
Gestão de atualizaçõesNão continuar usando ambiente antigo

Quanto mais avançada é a ferramenta, mais fácil é sobrar apenas uma sensação de segurança quando a operação erra.

Se for usar Whonix, use entendendo o mecanismo e sendo capaz de explicar o que está sendo separado.

Antes de escolher Whonix

Whonix pode fazer sentido para quem quer separar trabalho anônimo de forma contínua.

Por outro lado, para uso temporário, Tails pode se ajustar melhor ao objetivo. Se a intenção for uma separação forte do dispositivo inteiro, a combinação com Qubes OS também pode ser considerada.

Eixo de decisãoO que observar
Uso temporário ou contínuoTails e Whonix têm adequações diferentes
Capacidade de lidar com virtualizaçãoConfiguração e atualizações são necessárias
Separação do ambiente de nome realEvitar mistura com o sistema hospedeiro
Gestão da movimentação de arquivosInformação pode vazar entre VMs e hospedeiro
Visibilidade do uso de Tor na redeObservar como isso aparece do lado da rede

Whonix é um bom material para aprender comunicação anônima e separação de trabalho.

Mas instalar a ferramenta não torna tudo seguro. O lado externo da virtualização, o sistema hospedeiro, movimentação de arquivos, compartilhamento de tela, backups e atualizações também afetam o anonimato.

Mesmo separando ferramentas, se a operação mistura novamente, a correlação volta.

Whonix pode servir como base para trabalho anônimo contínuo.

Mas, mesmo com uma base forte, o trabalho colocado sobre ela desmorona se for misturado. É preciso evitar levar arquivos de identidade real para a Workstation, salvar resultados anônimos em nuvem de nome real ou mostrá-los em compartilhamento de tela do sistema hospedeiro.

Whonix costuma funcionar melhor para quem entende a ideia de separar rota de comunicação e ambiente de trabalho.

Por outro lado, se usado sem entender o mecanismo, fica difícil saber o que está protegido e o que permanece exposto. Em anonimato, é importante não confiar demais em uma medida de segurança que você não consegue explicar.

Resumo

Whonix é uma configuração de sistema operacional para anonimato que separa um Gateway, responsável pela comunicação via Tor, e uma Workstation, onde o trabalho é feito.

Enquanto Tails prioriza uso temporário, Whonix se orienta a criar um ambiente de trabalho separado e contínuo por virtualização.

Whonix ajuda a separar rota de comunicação e ambiente de trabalho, mas login, conteúdo publicado, metadados de arquivos, ambiente hospedeiro e registros do mundo real continuam sendo riscos.

Em anonimato, não decida só pelo nome da ferramenta. Verifique o que ela separa e o que ainda pode se conectar.

Ferramentas relacionadas

Anonymous communication

Tor Project

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://www.torproject.org/

Abrir site externo
Anonymous OS

Tails

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://tails.net/

Abrir site externo
Anonymous OS

Whonix

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://www.whonix.org/

Abrir site externo
Compartmentalized OS

Qubes OS

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://www.qubes-os.org/

Abrir site externo

Artigos relacionados