Установка и настройка Whonix
Вероятно, разочарую вас, поскольку за таким многообещающим названием последуют лишь вопросы, которые возникли в процессе знакомства c этим продуктом.
Самому хотелось бы понять, как его использовать, поскольку все русские публикации о Whonix подобны друг другу, как близнецы-братья.
Вот типичный перепост:
И тут сразу возникает первый вопрос:
1. Cомнение во фразе "...а другая – полностью изолированной рабочей станцией".
Если бы эта "другая рабочая станция" была бы полностью изолированной, то она вообще бы ни с кем не смогла связаться и никуда не смогла выйти.
Вероятно, авторы имели в ввиду что-то другое, но переводчики исказили смысл фразы.
Какой же он на самом деле?
2. Можно было бы предположить, что Whonix – это только концепция, по которой пользователь сам бы смог собрать свой "Whonix".
Действительно, казалось бы, достаточно поднять на хосте VirtualBox, на котором в качестве рабочей станции проинсталлировать свою любимую десктопную ОС (которая освобождена от прикладных излишеств и в которой точно нет проблем с кирилизацией), а в качестве шлюза – другую мвою любимую серверную ОС, на которой поднять Tor или TBB.
Но как следует из описания, это вовсе не так – вместо этого вам предлагается скачать два особых настроенных образа – почему?
Что такого в них особого, что рекомендуется нужно использовать только их?
Почему нет рекомендаций или хотя бы напустствий, как самому сделать подобную сборку из своих, более привычных дистрибутивов?
3. И наконец, многочисленнные перепосты кем-то вскользь брошенной лаконичной фразы:
Ну и где этот вариант, что он собой представляет, где документация по его установке и настройке?
(только пожалуйста, не предлагайте в качестве замены умопомрачительную разработку от уважаемого unknown – по своей сложности она право, не для средних умов... в смысле не для широких слоев населения).
Пока все вопросы, ответы на которые хотелось бы получить прежде, чем выбрать тот или иной курс на освоение Whonix. К сожалению, в отличие от TBB, тема Whonix как-то вяло обсуждается сообществом и на этом форуме. Предлагаю объединить наши усилия по создании практичной инструкции по сборке и настройке Whonix.
Разве здесь не обсуждалось? Давайте воспользуемся Поиском и 100% найдем обсуждение.
Почитал статью на Хабре. Если честно, то качество информации оставляет желать лучшего. И для неподготовленного пользователя, в некотором смысле, советы могут быть небезопасны. Не считаю необходимым здесь проводить разбор статьи, просто высказываю свое мнение.
В любом случае, у него больше всех комментариев.
хернейфигней, мало кому нужной среди массовых пользователей.Есть некая мудрость в том, что они потому и эксперты, что интересуются, в том числе, и такими вопросами, а мне за интерес к "квантовым связям" даже деньги платят.
Где-то примерно это и было сказано. Не расстраивайтесь, лучше вступайте в узкий кружок. ☺
Запили свой! С правильными экспертами и интересами.
P.S. «Об активности на этом сайте (и, в том числе, на других со схожей тематикой) и о бессмысленности ежегодного создавания новых топиков на эту замусоленную тему».
Конкретно эта статья — нет. Таких инструкций в сети тысячи — обсуждать каждую? Могу сразу заметить, что I2P тут вообще не жалуют.
Иди сюда, я тебе шаблон разорву сейчас. /comment84937 и /comment84975 тоже мои, а не только /comment84987. По-моему, ни один вменямый ничего делать из винды тут предлагать уже много лет как не будет, так что комментарий про аппарат был вполне осмысленный.
Речь ол теме, а не о статье. Плохой тон обсуждать статью с другого форума.
также, взаимно. Не понял вашего коммента. Ну то ладно.
Хренс ним.Я ответил тогда, как и подобает адекватно.
Признаться, не связал авторство этих комментов с вами. Тогда Thanks.
Да, тоже дело говорите.
По поводу винды, я ещё раз скажу: пользователей оного сотни миллионов.
Какое профилировние тогда? Второе: любой зверь, как наладишь,так и побежит. Ну ладно, оставим тему, она вечная.
По большей степени я вообще-то сказывал о применение оных в виртуалках. Может кто-то тогда рисонёт тут экскиз, в чём реально преимущество одной перед другой ?
Кратко и с обоснованием. Сумневаюсь.
По поводу Qubes не спорю. Я сказал, не успел изучить.
Возможно, он крут. Поглядим.
А так как я видимо не вполне
вменямый, то в каждом я усматриваю киндер.SATtva и unknown может также снизсойдут с олимпа и порадуют нас тут своими видениями также. Квант это хорошо, но дело будущего.
А кушать мы хотим уже сейчас. :-)
В незавимости от звёзд и личины, я open. :-)
Доброго всем
Есть открытый бесплатный и более безопасный продукт (Linux, BSD и т.д.). Зачем выбирать иной, даже если в виртуалке и даже если чистая копия с бэкапа каждый раз восстанавливается?
С таким подходом придется признать, что этот сайт просто новостная изба-говорильня. А где законченые наработки, полезные для конечного пользователя? Раз-два – и обчелся, причем представляющие не массовый интерес, а какое-то академическое тврчество, оторванное от реальной жизни пользователей.
Satva, unknown и другие специалисты, предствляющие здесь ядро pgpru, не креативщики, а просто надзиратели, иногда буркнут пару-другую фраз – и на том считают свою почетную миссию выполненной.
О них только и слышишь нечто подобное: "Tails хватит для домохозяйки, а гуру настроят себе сами". Ну и где публичные результаты достижений этих гуру –
втихаря жрут под одеялом– не хотят делится с сообществом?Поэтому в последнее время все чаще нахожу ответы на других сайтах, хотя они и не заточены на криптографию, поэтому есть сомнения в компетентности разработок. А виной всему лень и безразличие содержателей этого
борделясайта – большего звания они не заслуживают.комментариев: 1079 документов: 58 редакций: 59
Поделись ссылками, уважаемый) Ну т.е. на самом деле – что нашел из "универсального" и полезного в плане безопасности. Речь естественно, надеюсь, не о винде. А так да – совершенно без сарказма – приведи достойные, на твой взгляд ссылки с решениями, ответами, советами, наработками и разработками. Вот и поделись, будь, так сказать первопроходцем и не жадничай, коль других в ней обвиняешь)
Речь, разумеется, не о винде. Все ссылки представлять не буду – работайте сами, господа! Не хотите сами – привлекайте варягов, но те работют за деньги – таков современый мир.
НО некоторые ссылки выложу:
http://linux-user.ru/ustanovka.....ashih-biznes-zadach/
http://habrahabr.ru/post/190396/
http://habrahabr.ru/post/190664/
http://habrahabr.ru/post/203680/
http://habrahabr.ru/post/204266/
http://habrahabr.ru/post/245435/
Доходчивые, красочно оформленные, доступные понимаю простых юзеров – не чета вашим "квантовым изращениям".
комментариев: 1079 документов: 58 редакций: 59
Спасибо за ссылки. Хаб "Информационная безопасность" на Хабре и так читаю. А вот сайт Linux-user не знал, спасибо. Если есть еще что-то, кроме Хабра – выкладывай, буду признателен.
По поводу перекладывания с больной головы на здоровую и "попадания в точку" – попал ты мимо, а не в точку. По моим постам выводы делать как минимум – опрометчиво, а как максимум – глупо. Я – дилетант в ИТ, уж тем более в ИБ, и всего-навсего попросил у тебя ссылок, коль ты так эмоционально описывал о том, что где-то нашел решения, советы, статьи и тд. Ну "где-то" я не подразумевал Хабр, он – общеизвестен. В любом случае – спасибо.
комментариев: 1079 документов: 58 редакций: 59
Соответственно, судя по последнтм постам – подразумевалась просьба выложить ссылки, после хаяния данного ресурса в плане застоя и похвалы сторонних, на которых размещают полезную инфу. Нет? Ну поправь менч, так же – в хронологическом порядке постов.
Про движок сайта SATtva писал неоднократно. Ну а так – присутствие и размещение инфы здесь – дело добровольное. Ну разместил бы что-нибудь, я бы первый тебе спасибо сказал, какие проблемы?
Тоже пользуюсь ими. Важно, что открытый продукт.
По поводу хабрахабра, там часто тоже. Ну и хацкер тоже.
Ну мы все там бываем. Вообщем по сусекам сборщики добре урожая.:-)
Есть тут авторы статей, которым респект. Впрочем всем, кто действительно пытается поделиться опытом.
Усех по понятным причинам не буду перечислять, ибо нужно буде тады особую тему создать. Ну например : ressa. Сейчас всего не упомню,
много чего читал, да и разного, но ему особый респект.
Почему запомнил? По толковым комментам, ну и по нику также.:-)
Не сказал бы, что вы дилетант в ИБ, ИТ. Скромность украшает. Я сурьёзно.
И ещё: слова Гостя (11/12/2014 18:07):"О них только и слышишь нечто подобное: "Tails хватит для домохозяйки, а гуру настроят себе сами". Согласен с вами, повсеместно сталкиваюсь с этим.
От себя я добавлю, что не считаю никого гуру, пока в этом публика не убедится. Мало кидать лозунги, нужно показать всем, что ты есьма гуру в реале. И делиться, делиться опытом и знаниями.
Вот кто такой лично для меня гуру. Это как учитель в школе.
И этот сарказм, где часто ( хватит для домохозяйки) не красит оное племя. Каждый в чём-то более профи.
И ещё: изюминка есть в этом сайте. Мне нравится, лаконичен, есть немало толкового. Но признаться, я бы добавил бы сюда ещё всё-таки хорошую порцию адреналина, что некоторые и пытаются тут сделать.
Молодцы вы. Будем поддерживать по мере сил.
Всем пока
комментариев: 1079 документов: 58 редакций: 59
Я тут вообще не при делах) Пишу комменты, чтобы потроллить unknown и он их потер)Хотя кто кого троллит – вопрос спорный) Смотри "Удаленные" – там же я лидер хит парада)
На счет комментов – тебе, как читающему виднее. А ник – да, я тут упоминал. У меня не было прозвищ никогда, да и ников – тоже. На сайтах не сидел. И вот лет семь назад на ехелабе (ех краклаб) регился под утро, и там были онлайн какие-то люди, ну я первые буквы их и взял, ну а т.к. этот сайт второй, где я зарегистрирован – не стал городить огород и зарегился как ressa. Надо будет как-нить загуглить, может как и SATtva – что-то сакральное обозначает)
Ты почитай тут, как я кодингу учился, книг штук 10 перечитал и даже чертов Python не осилил)))
Полностью поддерживаю. Ну еще я фанат "того самого" Гостя. Даже когда вообще ничего не понимаю в их квантовом слэнге – все-равно читать приятно. В общем да – здесь своя атмосфера, приятные люди, и вообще – я тут писал, что бескрайне благодарен сайту и его завсегдатаям. Которые так или иначе увековечили себя, передав знания. А какие тут интересные рассуждения бывают? Тот же топик "Рациональное невежество" – только он чего стоит. В общем здесь здорово. Да, всего четыре человека основных Гость, unknown, SATtva и Гегель – но тем не менее.
И, кстати, зря на них гонят – даже на мои вопросы, которые для них точно смешные – давали ответы, причем развернутые, причем и SATtva и unknown. А дистр парни тут пилят – вместо Liberte Linux? Да им только за это огромнейшее уважение, не языком молотят – а пилят себе и все.
Взять даже упомянутый Liberte – Краммерер у себя форум закрыл потому, что тут развернуто дали ответы и в ноль его дистр разложили. Здесь же его пересобрали и обновили за сутки, чего он сам год сделать не мог. По-моему даже больше.
В общем, мне кажется, что нужно молча делать свое дело и стараться помочь другим в том, в чем силен ты лично.
Здесь много советов, в т.ч. практических.
Конечных наработок мало, потому что уровень сайта высокий. Здесь обсуждаются и решаются глобальные проблемы, полагая, что участники мелочёвку и детали сами знают, а конкретные наработки сделают сами при надобности. Если подробнее:
Понятно, что всё это условности, и на любом крупном ресурсе могут наблюдаться в той или иной пропорции разные уровни, но всё же можно выделить что-то характерное. Хабр — это преимущественно первый уровень, хотя попадаются статьи и второго. Другие ресурсы тоже в основном около первого уровня. PGPru — преимущественно 3-4 уровень (аналогичных сайтов в рунете нет). По 4-5 уровню были закрытые рассылки, ныне, кажется, уже не действующие. Конечно, если ваши знания тянут на уровень 1, а вы лезете, например, на уровень 3, вы ничего не поймёте, потому что просто не доросли. Однако, тем, кто дорос, уже неинтересно
рисовать в детсадовских прописяхобсуждать элементарные вопросы уровня 1. И, заметьте, уровень 2 уже предполагает свободное владение командной строкой UNIX.Ссылки на хабр — пример статей первого уровня. Вот примеры других: второй, третий, четвёртый, пятый. Наконец, деление всё равно условное, как условно и то, что понимающий более высокий уровень, понимает и более низкий. Не всегда это так, но это типично. К примеру, среди профессиональных криптографов распространено использование Linux, PGP, LaTeX'а; многие из них не имеют проблем с командной строкой.