Полное руководство по : безопасности/анонимности/конфиденциальности в сети (Постоянное правдоподобное отрицание с помощью Whonix внутри Tails:)

EmiratesHR|Help

Местный
Подтвержденный
Сообщения
5.699
Реакции
3.512

Постоянное правдоподобное отрицание с помощью Whonix внутри Tails:

Попробуйте проверить проект для Tails.

Этот проект представляет собой умную идею автономного решения VM одним щелчком мыши, которое вы можете хранить на зашифрованном диске с использованием правдоподобного отрицания.

Это позволит создать гибридную систему, сочетающую Tails с опциями виртуализации маршрута Whonix, описанными в этом руководстве.
1661693348855.png

Короче говоря:

  • Вы можете запускать непостоянные Tails с одного USB-ключа (следуя их рекомендациям).
  • Вы можете хранить постоянные виртуальные машины во вторичном контейнере, который может быть зашифрован обычным образом или с использованием функции правдоподобного отрицания Veracrypt (например, это могут быть виртуальные машины Whonix или любые другие).
  • Вы действительно получаете выгоду от добавленной функции изоляции потока Tor
В этом случае, как указано в проекте, не должно быть никаких следов ваших действий на вашем компьютере, а конфиденциальная работа может выполняться с виртуальных машин, хранящихся в скрытом контейнере, который не должен быть легко обнаружен программным противником.

Эта опция особенно интересна для «путешествий налегке» и для смягчения криминалистических атак, сохраняя при этом настойчивость в вашей работе. Вам нужно всего 2 USB-ключа (один с Tails и один с контейнером Veracrypt, содержащим постоянный Whonix). Первый USB-ключ будет содержать только хвосты, а второй USB-накопитель будет содержать только случайный мусор, но будет иметь объем-приманку, который вы можете показать для правдоподобного отрицания.

Вы также можете задаться вопросом, приведет ли это к настройке «Tor через Tor», но это не так. Виртуальные машины Whonix будут получать доступ к сети напрямую через clearnet, а не через Tails Onion Routing.

В будущем это также может поддерживаться самим проектом Whonix, как описано здесь: , но на данный момент это не рекомендуется для завершения. пользователи.

Помните, что шифрование с правдоподобным отрицанием или без него не является панацеей и мало поможет в случае пыток. На самом деле, в зависимости от того, кто будет вашим противником (ваша модель угрозы), может быть разумно вообще не использовать Veracrypt (ранее TrueCrypt), как показано в этой демонстрации:

Правдоподобное отрицание эффективно только против мягких законных противников, которые не будут прибегать к физическим средствам.

См.


Не используйте скрытые тома на SSD-накопителях, так как это не поддерживается и не рекомендуется Veracrypt .
  • Используйте файловые контейнеры вместо зашифрованных томов.
  • Убедитесь, что вы знаете, как правильно очистить данные с внешнего SSD-накопителя.
Вот мое руководство о том, как этого добиться:

Первый забег:​

  • Загрузите последнюю версию HiddenVM с
  • Загрузите последнюю версию Whonix XFCE с
  • Подготовьте USB-ключ/накопитель с помощью Veracrypt
    • Создайте скрытый том на USB-накопителе/ключе (рекомендуется не менее 16 ГБ для скрытого тома).
    • Во внешний том поместите несколько файлов-приманок
    • В скрытом томе поместите файл appimage HiddenVM.
    • В скрытом томе поместите файл Whonix XFCE ova
  • Загрузиться в Тейлз
  • Настройте раскладку клавиатуры по своему усмотрению.
  • Выберите «Дополнительные настройки» и установите пароль администратора (root) (необходим для установки HiddenVM).
  • Начать хвосты
  • Подключитесь к безопасному wi-fi (это обязательный шаг для работы остальных)
  • Зайдите в «Утилиты» и разблокируйте свой (скрытый) том Veracrypt (не забудьте установить флажок «Скрытый том»).
  • Запустите образ приложения HiddenVM
  • Когда будет предложено выбрать папку, выберите корень скрытого тома (где находятся файлы образов приложений Whonix OVA и HiddenVM).
  • Позвольте ему делать свое дело (это установит Virtualbox в Tails одним щелчком мыши)
  • Когда это будет сделано, он должен автоматически запустить Virtualbox Manager.
  • Импортируйте файлы Whonix OVA
Обратите внимание: если во время импорта у вас возникают такие проблемы, как «NS_ERROR_INVALID_ARG (0x80070057)», это, вероятно, связано с тем, что на вашем скрытом томе недостаточно места для Whonix. Сами Whonix рекомендуют 32 ГБ свободного места, но это, вероятно, не обязательно, и для начала должно хватить 10 ГБ. Вы можете
nix. Сами Whonix рекомендуют 32 ГБ свободного места, но это, вероятно, не обязательно, и для начала должно хватить 10 ГБ. Вы можете попробовать обойти эту ошибку, переименовав файл *.OVA Whonix в *.TAR и распаковав его в Tails. Когда вы закончите распаковку, удалите файл OVA и импортируйте другие файлы с помощью мастера импорта. На этот раз это может сработать.

Последующие прогоны:​

  • Загрузиться в Тейлз
  • Подключиться к Wi-Fi
  • Разблокируйте свой скрытый том
  • Запустите приложение HiddenVM.
  • Это должно автоматически открыть диспетчер VirtualBox и показать ваши более ранние виртуальные машины с первого запуска.
 
  • Истец Ответчик
  • #3
Уважение автору за труд, интересная статья.
Возможно ли одновременно использовать персистент и скрытый том с ВМ? И все на одной флешке уместить - ставим свежий тэйлс, затем на свободном пространстве создаем скрытый том и потом уже тэйлс персистент на оставшееся место? Идея совместить все и сразу, мобильно и скрытно сильно привлекательна.
 
Последнее редактирование модератором:

Похожие темы

Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
7
Просмотры
314
Всем формучанинам привет ! В рамках конкурса решил написать данный мануал касаемо Онлайн-безопасности в черных и серых сферах Введение: Работа в черных и серых сферах, будь то даркнет или другие высокорисковые онлайн-среды, требует исключительного внимания к безопасности и в мире, где...
Ответы
31
Просмотры
Полное руководство по анонимности в интернете 1. Создание новой личности и оборудования Выберите псевдоним: Он не должен напоминать ваше настоящее имя, быть связанным с вашими хобби или аккаунтами. Создайте правдоподобную биографию: Возраст, страна проживания (лучше указывать крупные города...
Ответы
30
Просмотры
Получение анонимного VPN/прокси: Пропустите этот шаг, если хотите использовать только Tor. Whonix: Пропустите этот шаг, если вы не можете использовать Tor. Этот маршрут будет использовать виртуализацию и Whonix как часть процесса анонимизации. Whonix — это дистрибутив Linux, состоящий из двух...
Ответы
2
Просмотры
709
Виртуальные машины Whonix: Пропустите этот шаг, если вы не можете использовать Tor. Запустите Virtualbox на вашей хост-ОС. Импортируйте файл Whonix в Virtualbox, следуя инструкциям на https://www.whonix.org/wiki/VirtualBox/XFCE [Archive.org] Запустите виртуальные машины Whonix На этом этапе...
Ответы
3
Просмотры
868
Назад
Сверху Снизу