Learn

284 статейКатегория: Все
Сеть

Что такое Whonix

Whonix - OS-конфигурация, ориентированная на связь через и разделение рабочей среды.

В анонимности важно не только то, как проходит связь, но и то, как разделена рабочая среда. Если смешиваются обычный браузер, аккаунт с настоящим именем, личное облако, уведомления и файлы, корреляция возникает даже при использовании Tor или .

Whonix использует идею разделения стороны шлюза, проводящей связь через Tor, и стороны рабочей станции, где выполняется работа.

В этой статье разбираются основы Whonix и его пределы.

Основы Whonix

Whonix - OS-конфигурация на базе Kicksecure/Debian, ориентированная на связь через Tor и разделение в виртуальной среде.

Обычно Whonix используется в виртуальной среде и разделяет Whonix-Gateway, который обрабатывает связь через Tor, и Whonix-Workstation, где выполняется работа.

На официальном сайте Whonix можно проверить механизм, загрузку, документацию и сведения безопасности.

URL : https://www.whonix.org/

ЭлементРольЗначение для анонимности
Whonix-GatewayОбрабатывает связь через TorЦентрализованно управляет маршрутом связи
Whonix-WorkstationВыполняет фактическую работуРазделяет рабочую среду
Виртуальная средаРазделяет поверх host OSУменьшает смешение с обычной средой
TorМаршрут внешней связиЗатрудняет прямое связывание источника и назначения
Правила практикиЛогины и проверка файловКомпенсируют то, что не решается одной техникой

Whonix важен для понимания идеи разделения маршрута связи и рабочей среды.

Отличие от Tails

Tails в основном использует подход временной OS.

Whonix в основном использует конфигурацию, где gateway и workstation разделяются в виртуальной среде.

ПунктTailsWhonix
Основной способ использованияВременная загрузка с USB и т.п.Разделение в виртуальной среде
СвязьПредполагается через TorGateway отвечает за связь через Tor
Рабочая средаУпор на временное использованиеWorkstation отделяется
СледыДизайн, затрудняющий сохранение на устройствеВажны также host и управление виртуальной средой
Подходящие ситуациипереносимость, временная работапостоянная разделенная среда

Это не вопрос, что всегда лучше.

Выбор меняется в зависимости от того, нужна временная работа или постоянная разделенная среда.

Что Whonix помогает защищать

Whonix спроектирован так, чтобы снизить риск прямого выхода приложений в обычную сеть.

Связь стороны Workstation проходит через сторону Gateway, поэтому управление маршрутом легче отделить, чем в обычной OS с настройками каждого приложения.

Что легче защищатьПричинаНа что обратить внимание
Маршрут связиGateway проводит через TorОшибки настройки и связь стороны host проверяются отдельно
Рабочая средаWorkstation отделяетсяПри входе с настоящим именем возникает корреляция
Утечка в обычную линиюДизайн уменьшает прямые подключенияНе гарантирует все ситуации
Долгосрочная работаЛегче поддерживать разделенную средуНужны управление сохранениями и обновлениями
ОбучениеЛегче понять модель доверияОпасно использовать без понимания механизма

Whonix - инструмент, сильно ориентированный на разделение сред.

Но если использовать его без понимания, может возникнуть неожиданное смешение.

Что Whonix не защищает

Даже в Whonix остается информация, которую вы выдаете сами.

Войти в аккаунт с настоящим именем, положить файл в личное облако, написать привычные места в публикации, оставить имя автора в PDF. Whonix не решает это автоматически.

Остающийся рискПричинаПример
Корреляция входаСервис обрабатывает аккаунтВойти в почту с настоящим именем
Содержание публикацииВы сами публикуетеНаписать работу или школу
Метаданные файловПроблема внутри файлаОстается имя автора Office
Среда hostВнешняя сторона виртуальной средыОсторожно с демонстрацией экрана и буфером обмена
Записи реального мираИнформация вне сетиКамеры наблюдения и платежные записи

Whonix помогает разделять маршрут связи и рабочую среду.

Он не гарантирует анонимность сам по себе.

Понимание, которое требуется пользователю

Whonix - немного сложный инструмент для использования без понимания механизма.

Нужно понимать роли Gateway и Workstation, связь с host OS, сохранение виртуальной среды, перенос файлов, буфер обмена и сетевые настройки.

Что проверятьПричина
Роли Gateway и WorkstationПонимать, где обрабатывается связь
Связь с host OSСмотреть, что остается во внешней среде
Перенос файловНе смешивать среду настоящего имени и анонимную среду
Буфер обменаНе передавать информацию непреднамеренно
Управление обновлениямиНе продолжать использовать старую среду

Чем более продвинут инструмент, тем легче при ошибке получить только ощущение безопасности.

Если использовать Whonix, нужно понимать механизм и уметь объяснить, что именно разделяется.

Решение перед выбором Whonix

Whonix может подходить тем, кто хочет постоянно отделять анонимную работу.

С другой стороны, для временного использования Tails иногда лучше соответствует цели. Если нужно сильное разделение всего устройства, рассматривают и сочетание с Qubes OS.

Ось решенияЧто смотреть
Временное или постоянное использованиеПодход Tails и Whonix различается
Можете ли работать с виртуальной средойНужны настройки и управление обновлениями
Можно ли отделить от среды настоящего имениИзбегать смешения с host OS
Можно ли управлять переносом файловИнформация утекает между VM и host OS
Заметно ли использование Tor в этой средеСмотреть видимость со стороны сети

Whonix - хороший материал для изучения анонимной связи и разделения работы.

Но одного внедрения недостаточно для безопасности. Внешняя сторона виртуальной среды, host OS, перенос файлов, демонстрация экрана, резервные копии и обновления тоже связаны с анонимностью.

Даже если разделить инструменты, корреляция вернется, если смешать практику.

Whonix может стать основой для постоянной анонимной работы.

Но даже сильная основа рушится, если смешивается работа поверх нее. Нужно избегать действий вроде переноса файлов настоящего имени в Workstation, сохранения результатов анонимной работы в облаке настоящего имени или показа их через демонстрацию экрана host OS.

Whonix приносит больше пользы тем, кто понимает идею разделения маршрута связи и рабочей среды.

И наоборот, если использовать его без понимания механизма, станет непонятно, что защищено, а что остается. В анонимности важно не переоценивать меры безопасности, которые вы не можете объяснить.

Итоги

Whonix - OS-конфигурация для анонимности, разделяющая Gateway, который обрабатывает связь через Tor, и Workstation, где выполняется работа.

В отличие от Tails, ориентированного на временное использование, Whonix больше подходит идее постоянной разделенной рабочей среды в виртуальной среде.

Whonix помогает разделять маршрут связи и рабочую среду, но состояние входа, содержание публикаций, метаданные файлов, среда host и записи реального мира остаются.

В анонимности судят не по названию инструмента, а по тому, что можно разделить и что все еще связывается.

Связанные инструменты

Anonymous communication

Tor Project

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.torproject.org/

Открыть внешний сайт
Anonymous OS

Tails

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://tails.net/

Открыть внешний сайт
Anonymous OS

Whonix

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.whonix.org/

Открыть внешний сайт
Compartmentalized OS

Qubes OS

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.qubes-os.org/

Открыть внешний сайт

Связанные статьи