id: Гость   вход   регистрация
текущее время 02:57 29/03/2024
Автор темы: Гость, тема открыта 08/12/2014 01:15 Печать
Категории: софт, анонимность, приватность, tor
http://www.pgpru.com/Форум/АнонимностьВИнтернет/УстановкаИНастройкаWhonix
создать
просмотр
ссылки

Установка и настройка Whonix


Вероятно, разочарую вас, поскольку за таким многообещающим названием последуют лишь вопросы, которые возникли в процессе знакомства c этим продуктом.
Самому хотелось бы понять, как его использовать, поскольку все русские публикации о Whonix подобны друг другу, как близнецы-братья.
Вот типичный перепост:



И тут сразу возникает первый вопрос:


1. Cомнение во фразе "...а другая – полностью изолированной рабочей станцией".
Если бы эта "другая рабочая станция" была бы полностью изолированной, то она вообще бы ни с кем не смогла связаться и никуда не смогла выйти.
Вероятно, авторы имели в ввиду что-то другое, но переводчики исказили смысл фразы.
Какой же он на самом деле?


2. Можно было бы предположить, что Whonix – это только концепция, по которой пользователь сам бы смог собрать свой "Whonix".
Действительно, казалось бы, достаточно поднять на хосте VirtualBox, на котором в качестве рабочей станции проинсталлировать свою любимую десктопную ОС (которая освобождена от прикладных излишеств и в которой точно нет проблем с кирилизацией), а в качестве шлюза – другую мвою любимую серверную ОС, на которой поднять Tor или TBB.
Но как следует из описания, это вовсе не так – вместо этого вам предлагается скачать два особых настроенных образа – почему?
Что такого в них особого, что рекомендуется нужно использовать только их?
Почему нет рекомендаций или хотя бы напустствий, как самому сделать подобную сборку из своих, более привычных дистрибутивов?


3. И наконец, многочисленнные перепосты кем-то вскользь брошенной лаконичной фразы:



Ну и где этот вариант, что он собой представляет, где документация по его установке и настройке?
(только пожалуйста, не предлагайте в качестве замены умопомрачительную разработку от уважаемого unknown – по своей сложности она право, не для средних умов... в смысле не для широких слоев населения).


Пока все вопросы, ответы на которые хотелось бы получить прежде, чем выбрать тот или иной курс на освоение Whonix. К сожалению, в отличие от TBB, тема Whonix как-то вяло обсуждается сообществом и на этом форуме. Предлагаю объединить наши усилия по создании практичной инструкции по сборке и настройке Whonix.


 
На страницу: 1, 2, 3, 4, 5, ... , 11, 12, 13, 14, 15 След.
Комментарии
— Гость (10/12/2014 23:01)   <#>
PS
Разве здесь не обсуждалось? Давайте воспользуемся Поиском и 100% найдем обсуждение.
— Гость (10/12/2014 23:31)   <#>
PSS
Почитал статью на Хабре. Если честно, то качество информации оставляет желать лучшего. И для неподготовленного пользователя, в некотором смысле, советы могут быть небезопасны. Не считаю необходимым здесь проводить разбор статьи, просто высказываю свое мнение.
— Гость (10/12/2014 23:50)   <#>

В любом случае, у него больше всех комментариев.


Есть некая мудрость в том, что они потому и эксперты, что интересуются, в том числе, и такими вопросами, а мне за интерес к "квантовым связям" даже деньги платят.


Где-то примерно это и было сказано. Не расстраивайтесь, лучше вступайте в узкий кружок. ☺


Запили свой! С правильными экспертами и интересами.

P.S. «Об активности на этом сайте (и, в том числе, на других со схожей тематикой) и о бессмысленности ежегодного создавания новых топиков на эту замусоленную тему».


Конкретно эта статья — нет. Таких инструкций в сети тысячи — обсуждать каждую? Могу сразу заметить, что I2P тут вообще не жалуют.


Иди сюда, я тебе шаблон разорву сейчас. /comment84937 и /comment84975 тоже мои, а не только /comment84987. По-моему, ни один вменямый ничего делать из винды тут предлагать уже много лет как не будет, так что комментарий про аппарат был вполне осмысленный.
— Гость (11/12/2014 00:01)   <#>

Речь ол теме, а не о статье. Плохой тон обсуждать статью с другого форума.
— Vg1 (11/12/2014 14:12)   <#>
"Брателла"- для тебя персонально: Не иди, а идите. А по поводу шаблона
также, взаимно. Не понял вашего коммента. Ну то ладно. Хрен с ним.
Я ответил тогда, как и подобает адекватно.
Признаться, не связал авторство этих комментов с вами. Тогда Thanks.
Да, тоже дело говорите.
По поводу винды, я ещё раз скажу: пользователей оного сотни миллионов.
Какое профилировние тогда? Второе: любой зверь, как наладишь,так и побежит. Ну ладно, оставим тему, она вечная.
По большей степени я вообще-то сказывал о применение оных в виртуалках. Может кто-то тогда рисонёт тут экскиз, в чём реально преимущество одной перед другой ?
Кратко и с обоснованием. Сумневаюсь.
По поводу Qubes не спорю. Я сказал, не успел изучить.
Возможно, он крут. Поглядим.
А так как я видимо не вполне вменямый, то в каждом я усматриваю киндер.
SATtva и unknown может также снизсойдут с олимпа и порадуют нас тут своими видениями также. Квант это хорошо, но дело будущего.
А кушать мы хотим уже сейчас. :-)
В незавимости от звёзд и личины, я open. :-)
Доброго всем
— Гость (11/12/2014 16:49)   <#>

Есть открытый бесплатный и более безопасный продукт (Linux, BSD и т.д.). Зачем выбирать иной, даже если в виртуалке и даже если чистая копия с бэкапа каждый раз восстанавливается?
— Гость (11/12/2014 18:07)   <#>

С таким подходом придется признать, что этот сайт просто новостная изба-говорильня. А где законченые наработки, полезные для конечного пользователя? Раз-два – и обчелся, причем представляющие не массовый интерес, а какое-то академическое тврчество, оторванное от реальной жизни пользователей.
Satva, unknown и другие специалисты, предствляющие здесь ядро pgpru, не креативщики, а просто надзиратели, иногда буркнут пару-другую фраз – и на том считают свою почетную миссию выполненной.
О них только и слышишь нечто подобное: "Tails хватит для домохозяйки, а гуру настроят себе сами". Ну и где публичные результаты достижений этих гуру – втихаря жрут под одеялом – не хотят делится с сообществом?

Поэтому в последнее время все чаще нахожу ответы на других сайтах, хотя они и не заточены на криптографию, поэтому есть сомнения в компетентности разработок. А виной всему лень и безразличие содержателей этого борделя сайта – большего звания они не заслуживают.
— ressa (11/12/2014 18:22)   профиль/связь   <#>
комментариев: 1079   документов: 58   редакций: 59

Поделись ссылками, уважаемый) Ну т.е. на самом деле – что нашел из "универсального" и полезного в плане безопасности. Речь естественно, надеюсь, не о винде. А так да – совершенно без сарказма – приведи достойные, на твой взгляд ссылки с решениями, ответами, советами, наработками и разработками. Вот и поделись, будь, так сказать первопроходцем и не жадничай, коль других в ней обвиняешь)
— Гость (11/12/2014 18:44)   <#>
Из того, что по сути моей критики последовал не ответ, а перекладывание проблемы сайта с больной головы на здоровую, значит, попал в точку.
Речь, разумеется, не о винде. Все ссылки представлять не буду – работайте сами, господа! Не хотите сами – привлекайте варягов, но те работют за деньги – таков современый мир.
НО некоторые ссылки выложу:
http://linux-user.ru/ustanovka.....ashih-biznes-zadach/
http://habrahabr.ru/post/190396/
http://habrahabr.ru/post/190664/
http://habrahabr.ru/post/203680/
http://habrahabr.ru/post/204266/
http://habrahabr.ru/post/245435/

Доходчивые, красочно оформленные, доступные понимаю простых юзеров – не чета вашим "квантовым изращениям".
— ressa (11/12/2014 18:55)   профиль/связь   <#>
комментариев: 1079   документов: 58   редакций: 59
Гость (11/12/2014 18:44)
Спасибо за ссылки. Хаб "Информационная безопасность" на Хабре и так читаю. А вот сайт Linux-user не знал, спасибо. Если есть еще что-то, кроме Хабра – выкладывай, буду признателен.
По поводу перекладывания с больной головы на здоровую и "попадания в точку" – попал ты мимо, а не в точку. По моим постам выводы делать как минимум – опрометчиво, а как максимум – глупо. Я – дилетант в ИТ, уж тем более в ИБ, и всего-навсего попросил у тебя ссылок, коль ты так эмоционально описывал о том, что где-то нашел решения, советы, статьи и тд. Ну "где-то" я не подразумевал Хабр, он – общеизвестен. В любом случае – спасибо.
— Гость (11/12/2014 19:08)   <#>
А при чем тут собственно ты, Гость, такой же как и я? Мои замечания относятся к ядру сайта и его администрации.
— ressa (11/12/2014 19:52, исправлен 11/12/2014 19:54)   профиль/связь   <#>
комментариев: 1079   документов: 58   редакций: 59

Соответственно, судя по последнтм постам – подразумевалась просьба выложить ссылки, после хаяния данного ресурса в плане застоя и похвалы сторонних, на которых размещают полезную инфу. Нет? Ну поправь менч, так же – в хронологическом порядке постов.
Про движок сайта SATtva писал неоднократно. Ну а так – присутствие и размещение инфы здесь – дело добровольное. Ну разместил бы что-нибудь, я бы первый тебе спасибо сказал, какие проблемы?

— vG1 (11/12/2014 20:38)   <#>
*Гость (11/12/2014 16:49)** – Согласен.И да,беплатные и безопасные.
Тоже пользуюсь ими. Важно, что открытый продукт.
По поводу хабрахабра, там часто тоже. Ну и хацкер тоже.
Ну мы все там бываем. Вообщем по сусекам сборщики добре урожая.:-)
Есть тут авторы статей, которым респект. Впрочем всем, кто действительно пытается поделиться опытом.
Усех по понятным причинам не буду перечислять, ибо нужно буде тады особую тему создать. Ну например : ressa. Сейчас всего не упомню,
много чего читал, да и разного, но ему особый респект.
Почему запомнил? По толковым комментам, ну и по нику также.:-)
Не сказал бы, что вы дилетант в ИБ, ИТ. Скромность украшает. Я сурьёзно.
И ещё: слова Гостя (11/12/2014 18:07):"О них только и слышишь нечто подобное: "Tails хватит для домохозяйки, а гуру настроят себе сами". Согласен с вами, повсеместно сталкиваюсь с этим.
От себя я добавлю, что не считаю никого гуру, пока в этом публика не убедится. Мало кидать лозунги, нужно показать всем, что ты есьма гуру в реале. И делиться, делиться опытом и знаниями.
Вот кто такой лично для меня гуру. Это как учитель в школе.
И этот сарказм, где часто ( хватит для домохозяйки) не красит оное племя. Каждый в чём-то более профи.
И ещё: изюминка есть в этом сайте. Мне нравится, лаконичен, есть немало толкового. Но признаться, я бы добавил бы сюда ещё всё-таки хорошую порцию адреналина, что некоторые и пытаются тут сделать.
Молодцы вы. Будем поддерживать по мере сил.
Всем пока
— ressa (11/12/2014 22:03)   профиль/связь   <#>
комментариев: 1079   документов: 58   редакций: 59

Я тут вообще не при делах) Пишу комменты, чтобы потроллить unknown и он их потер)Хотя кто кого троллит – вопрос спорный) Смотри "Удаленные" – там же я лидер хит парада)
На счет комментов – тебе, как читающему виднее. А ник – да, я тут упоминал. У меня не было прозвищ никогда, да и ников – тоже. На сайтах не сидел. И вот лет семь назад на ехелабе (ех краклаб) регился под утро, и там были онлайн какие-то люди, ну я первые буквы их и взял, ну а т.к. этот сайт второй, где я зарегистрирован – не стал городить огород и зарегился как ressa. Надо будет как-нить загуглить, может как и SATtva – что-то сакральное обозначает)
Ты почитай тут, как я кодингу учился, книг штук 10 перечитал и даже чертов Python не осилил)))
Полностью поддерживаю. Ну еще я фанат "того самого" Гостя. Даже когда вообще ничего не понимаю в их квантовом слэнге – все-равно читать приятно. В общем да – здесь своя атмосфера, приятные люди, и вообще – я тут писал, что бескрайне благодарен сайту и его завсегдатаям. Которые так или иначе увековечили себя, передав знания. А какие тут интересные рассуждения бывают? Тот же топик "Рациональное невежество" – только он чего стоит. В общем здесь здорово. Да, всего четыре человека основных Гость, unknown, SATtva и Гегель – но тем не менее.
И, кстати, зря на них гонят – даже на мои вопросы, которые для них точно смешные – давали ответы, причем развернутые, причем и SATtva и unknown. А дистр парни тут пилят – вместо Liberte Linux? Да им только за это огромнейшее уважение, не языком молотят – а пилят себе и все.
Взять даже упомянутый Liberte – Краммерер у себя форум закрыл потому, что тут развернуто дали ответы и в ноль его дистр разложили. Здесь же его пересобрали и обновили за сутки, чего он сам год сделать не мог. По-моему даже больше.
В общем, мне кажется, что нужно молча делать свое дело и стараться помочь другим в том, в чем силен ты лично.
— Гость (11/12/2014 22:45)   <#>

Здесь много советов, в т.ч. практических.


Конечных наработок мало, потому что уровень сайта высокий. Здесь обсуждаются и решаются глобальные проблемы, полагая, что участники мелочёвку и детали сами знают, а конкретные наработки сделают сами при надобности. Если подробнее:

  • Уровень 1. How-to. Готовые инструкции для домохозяек «скопипастил, и всё заработало». Требования: понятность всем и каждому.

  • Уровень 2. Профессиональные админы. Характерные статьи представляют из себя не готовые инструкции, а набор идей и общие указания, что как сделать. Никто не расписывает по мелочам, потому что считается, что квалифицированный админ эти мелочи и так знает. Тупо копипастить уже не получится — надо понимать, что к чему, и на лету адаптировать статью под свой случай. Требования: понятность среднеститическому IT-планктону.

  • Уровень 3. Спецы в ИБ. Считается, что они уже знают как админство (не хуже админов), так и основы ИБ (базовые знания криптографии, протоколов, идей, анонимности и т.п.). Соответственно, в статьях и постах никто уже не расписывает на админском уровне, как сделать то или иное. Вместо этого расписывают более важный вопрос — что надо сделать, исходя из общих идей. Требования к аудитории: админские знания плюс профессиональные знания в ИБ.

  • Уровень 4. Криптографы. Считается, что люди знают азы теоретической криптографии и понимают, как она реализуется в практическом коде. В статьях этого уровня уже не заморачиваются с конкретными имплементациями протоколов (библиотеки, софт), а обсуждают сами протоколы, какие они могли бы быть или почему они такие, какие у них преимущества и недостатки. Предполагается, что если у вас есть протокол как безопасный примитив, его реализовать в коде могут и обезьяны (наймёте программистов-макак, ИБ-планктон и т.п.). Требования к аудитории читателей: в идеале — глубокая подготовка как в области практики (админство, прогерство), так и теории (криптография, математика). Среди этой аудитории уже практически нет любителей, почти все имеют профильное образование, как минимум, в смежной области, а то и научную степень.

  • Уровень 5. Профессиональные математики. Крайне редкое ископаемое с обязательным требованием глубоких профессиональных знаний по предмету. Любой состоявшийся обязан иметь степень по специальности. Эти люди могут слегка свысока смотреть на все остальные категории, потому что на глубинном уровне всё сводится к математике, но её почти никто не знает. Требования к аудитории читателей статей: профессиональные математики.

Понятно, что всё это условности, и на любом крупном ресурсе могут наблюдаться в той или иной пропорции разные уровни, но всё же можно выделить что-то характерное. Хабр — это преимущественно первый уровень, хотя попадаются статьи и второго. Другие ресурсы тоже в основном около первого уровня. PGPru — преимущественно 3-4 уровень (аналогичных сайтов в рунете нет). По 4-5 уровню были закрытые рассылки, ныне, кажется, уже не действующие. Конечно, если ваши знания тянут на уровень 1, а вы лезете, например, на уровень 3, вы ничего не поймёте, потому что просто не доросли. Однако, тем, кто дорос, уже неинтересно рисовать в детсадовских прописях обсуждать элементарные вопросы уровня 1. И, заметьте, уровень 2 уже предполагает свободное владение командной строкой UNIX.

Ссылки на хабр — пример статей первого уровня. Вот примеры других: второй, третий, четвёртый, пятый. Наконец, деление всё равно условное, как условно и то, что понимающий более высокий уровень, понимает и более низкий. Не всегда это так, но это типично. К примеру, среди профессиональных криптографов распространено использование Linux, PGP, LaTeX'а; многие из них не имеют проблем с командной строкой.
На страницу: 1, 2, 3, 4, 5, ... , 11, 12, 13, 14, 15 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3