Установка Whonix Qemu-KVM или как слезть с иглы Tails

Длинное предисловие

Приветствую моих маленьких любителей анонимности. Сегодня я Вас научу как выходить в нашу прекрасную сеть TOR через такой дистрибутив как Whonix. И запускать его в виртуальной машине не через богомерзкий корпоративный VirtualBox от компании Oracle, а через православный/свободный/открытый (нужное подчеркнуть) гипервизор Qemu-Kvm. После выполнения данного гайда глаза у юных неофитов немного покраснеют, а терминал Вам будет сниться, я почти гарантирую. Но я постараюсь упростить весь этот гайд как смогу.

Тема анонимности постоянно становится предметом споров на всех форумах, на которых я был. Кто-то скажет что абсолютной анонимности нет и будет по своему прав. В современном мире, с каждым днем все сложнее и сложнее ее достичь и безукоризненно следовать правилам десятков гайдов по безопасности. Наша же задача состоит в том, чтобы свести риски хотя бы к самому минимуму. Существует множество различных способов, видов и реализаций в достижении поставленных целей. И выбор того или иного решения подходящего именно Вам исключительно субъективный и индивидуальный.

Естественно, весь гайд будет написан под Linux на основе Debian и его подобных дистрибутивов.
Естественно, ни о какой Windows и речи быть не может когда дело доходит до Вашей же безопасности. Ты же не используешь Windows для своих грязных делишек? Очень на это надеюсь.
И естественно, я понимаю, что сейчас набегут адепты всеми любимой Tails, которые мне скажут, что им нафиг не уперлось так заморачиваться. Ведь что может быть проще, чем закинуть на флешку дистрибутив, подкинуть мосты, установить нужный софт и все будет работать чтобы не мучаться и потому, что удобство для многих решает. А потом все равно идти на форум и создавать десятки однотипных тем о том, как создать Persistent раздел рядом с Tails, как поставить Telegram (не пользуйся им!), "А как скОчать мосты в Tails" и вот это вот все. Все эти вопросы я неоднократно видел во многих тредах на этом форуме и на многих других.

(Не надо мне писать, будто бы я сказал, что Tails это говно! Она хороша исключительно для ОДНОРАЗОВЫХ задач. Я просто не понимаю, зачем микроскопом забивать гвозди и делать из нее обычный дистрибутив, пытаясь совместить в ней несовместимое? Хотите развлекаться? Я не осуждаю, у всех свои причуды). К тому же в ветке по сетевой безопасности есть замечательный тред, в котором доступно изложена разница между этими двумя ОС.

Но! Заморачиваться стоит, потому что на кону Ваша жизнь. И только в ваших руках, пройдет она на свободе или где-то еще. У Whonix немного другая философия, отличная от Tails. И она как раз таки решает часть проблем этого дистрибутива.

Да, для некоторых это все будет сложно. Да, у многих из Вас при виде терминала начинает дергаться глаз. Но во-первых, кто сказал, что будет легко? А во-вторых, такие понятия как анонимность/безопасность/приватность ну никак не совместимы с легкостью и удобством. К сожалению, так не бывает.

Итак, что же такое Whonix?

Если в двух словах то Whonix представляет из себя комплект из двух преднастроенных виртуальных машин, на основе операционной системы Debian. Виртуальные машины работают в одной связке, соединяясь между собой посредством внутренней сети нашей виртуальной машины. Первая машина называется Whonix-Gateway и представляет из себя шлюз, заворачивающий весь трафик в сеть Tor. Вторая машина называется Whonix-Workstation и представляет из себя рабочую систему оснащенную всем необходимым для комфортной работы в сети интернет.

Касаемо всей остальной инфы по поводу этой реализации - я уверен в Ваших интеллектуальных способностях и в то, что вы способны нагуглить как это работает. Да и не об этом статья. Кстати, настоятельно рекомендую почитать, хотя бы для общего развития.

Приступим

Теперь постараюсь кратко и максимально по делу:
На моей машине установлен стандартный дистрибутив Debian 11 в качестве основной системы.
Тут некоторые могут справедливо заметить насчет демона инициализации "systemd". Да, на данный момент, к сожалению, Whonix использует эту систему и ничего с этим не поделать. Хотите без нее, собирайте сами дистрибутив. Если вы обладаете подобными навыками и знаете как это делается, зачем Вы слушаете какого-то рандома на даркфоруме?! Я Вас ничему новому не научу.
Ну да ладно, едем дальше. На примере Debian и будет строиться весь гайд.

Открываем терминал и ставим нашу виртуальную машину (гипервизор):
Код:
sudo apt install qemu qemu-kvm libvirt-daemon libvirt-clients bridge-utils virt-manager

Маршрутизация в ядре Debian 11 включена по умолчанию, поэтому этот шаг мы пропустим.
Собственно, наш гипервизор установлен, а мы идем дальше.

Скачиваем с официального сайта Whonix для KVM! в папку «Загрузки» по умолчанию.

Некоторых может смутить то, что у меня команда была мол не та и ничего не работает. Так вот, Вы должны представлять, что Вы делаете и если у Вас папка или файл называется не так как у меня, а это с огромной вероятностью так и будет, какому гайду бы Вы не следовали, то нужно либо переименовать так, как у меня, либо вписывать свое название в конфиги.
У меня файл будет называться «Whonix-XFCE-16.0.3.7.Intel_AMD64.qcow2.libvirt.xz»

Переходим в каталог (вместо "q" как у меня, впишите СВОЕ имя пользователя:
Код:
cd /home/q/Загрузки/

Распаковываем наши виртуальные машины:
Код:
tar -xvf Whonix*.libvirt.xz

1.png

Это может занять некоторое время, поэтому ждем!

Создаем в домашней директории папку "kvm" и перемещаем туда все наши распакованные файлы. Надеюсь, объяснять не нужно, почему не стоит все это оставлять в стандартной папке "Загрузки"? Ну и славно, едем дальше.

2.png

Переходим в каталог "kvm", должно получиться как у меня на скрине
Код:
cd /home/q/kvm/

3.png

И прописываем в наш файл xml конфига путь к нашей вирт. машине Whonix-Gateway:
Код:
sudo nano Whonix-Gateway*.xml

4.png

Тоже самое делаем и с Whonix-Workstation (прописываем в конфиг путь имено к Whonix-Workstation:
Код:
sudo nano Whonix-Workstation*.xml

Далее импортируем настройки сети и наших виртуальных машин с посощью команд:
Код:
sudo virsh -c qemu:///system net-define Whonix_external*.xml
sudo virsh -c qemu:///system net-define Whonix_internal*.xml
sudo virsh -c qemu:///system net-autostart Whonix-External
sudo virsh -c qemu:///system net-start Whonix-External
sudo virsh -c qemu:///system net-autostart Whonix-Internal
sudo virsh -c qemu:///system net-start Whonix-Internal
sudo virsh -c qemu:///system define Whonix-Gateway*.xml
sudo virsh -c qemu:///system define Whonix-Workstation*.xml

Закрываем консоль, она нам больше не понадобится.

Открываем наш Менеджер виртуальных машин и видим 2 машины, Gateway шлюз, который выходит в сеть тор, Workstation для работы.

5.png

Возможно, будет вторая часть этого гайда Вас снова будет ждать консоль и первичная настройка виртуальных машин и системы в целом, а так же настройка мостов через конфиг, иначе TOR может не работать благодаря блокировкам Роскомпозора.

И запомните, никакие OS, VPN и прочие анонимные фишки не спасут вас от вашей собственной глупости.
 
Последнее редактирование:
Осталось только найти подходящую host-system без дыр и zero-day. Порекомендуете в каком дистрибутиве запускать Whonix?

Tails это говно! Она хороша исключительно для ОДНОРАЗОВЫХ задач
Если прочитать всю документацию и разобраться с тем, как работает операционная система, можно заметить что Tails подходит для очень обильного круга задач на постоянной основе, а наличие защиты от дураков, наделяет Tails флагманской репутацией для подрастающего покления darknet-users..

Вы сравниваете системы, абсолютного разного назначения, по каким характеристикам? Танк против Ferrari? Кто быстрее? По дороге? Или по болоту?
 
Осталось только найти подходящую host-system без дыр и zero-day. Порекомендуете в каком дистрибутиве запускать Whonix?


Если прочитать всю документацию и разобраться с тем, как работает операционная система, можно заметить что Tails подходит для очень обильного круга задач на постоянной основе, а наличие защиты от дураков, наделяет Tails флагманской репутацией для подрастающего покления darknet-users..

Вы сравниваете системы, абсолютного разного назначения, по каким характеристикам? Танк против Ferrari? Кто быстрее? По дороге? Или по болоту?
Доброго времени суток! В качестве хост системы Вы можете использовать практически любую ос, но, лично я использую Aech Linux с графической оболочкой Gnome (по желанию, Вы можете ее поменять).

Лично я, использую вхоникс (а если более точно, то вхоникс гт) в качестве шлюза на другую ос. И да, раньше использовал вб, но сейчас перейду на QEMU
 
Доброго времени суток! В качестве хост системы Вы можете использовать практически любую ос, но, лично я использую Aech Linux с графической оболочкой Gnome (по желанию, Вы можете ее поменять).

Лично я, использую вхоникс (а если более точно, то вхоникс гт) в качестве шлюза на другую ос. И да, раньше использовал вб, но сейчас перейду на QEMU
Спасибо, а поможете Windows переустановить? У меня контрстрайк не запускаеца..
 
Осталось только найти подходящую host-system без дыр и zero-day. Порекомендуете в каком дистрибутиве запускать Whonix?
Все, что рекомендовано фондом свободного ПО я бы рекомендовал ставить. Trisquel - например. Ну а если уж совсем радикально подходить к данному вопросу, то собирать дистр самому. Сами же понимаете, это ультимативное решение не для массового пользователя, а для профессионалов. Я бы даже сказал команды профессионалов.
флагманской репутацией для подрастающего покления darknet-users
Безусловно, как и написано в статье, нет ничего проще, чем развернуть на флешку образ и пользоваться. Поэтому данная система массовая. Мы же с Вами уже обсуждали SSH/VPN в разрезе популярности. Так и тут.
Вы сравниваете системы, абсолютного разного назначения, по каким характеристикам? Танк против Ferrari? Кто быстрее? По дороге? Или по болоту?
Почему все думают, что я не люблю Tails?! И тем более, сравниваю ее с Whonix!? Я всего-лишь высказал свое личное мнение и почему именно мне удобно пользоваться Whonix. Мое мнение основывается на моем личном опыте и на опыте постоянно возникающих тредов. А так, отличная система, сам пользуюсь когда есть необходимость. Но на постоянной основе, увольте. Каждый раз подтягивать нужные мне для работы пакеты, каждый раз подтягивать и прописывать в конфиг мой личный репозиторий с нужным мне софтом, каждый раз использовать нужные мне скрипты. Простите, но это не мой путь.
Касаемо защиты от дураков, лично я считаю, что дурака никакая система не спасет.
Tails подходит для очень обильного круга задач
Не могу не согласиться. Но в руках более технически подкованных людей, чем обычный юзер. А круг задач у той же целевой аудитории (читайте, все тот же массмаркет), это как раз таки и сделать из Tails стандартный дистрибутив. Чего не любит ни сам Tails, ни, в конечном итоге, сам пользователь. В этом и вся проблема, лично на мой взгляд.
 
хорошая статья! раньше тоже пользовался Tails но задолбался при каждом запуске подтягивать всё что нужно сейчас пользуюсь Whonix в гипервизоре Qemu-kvm вот только не как не могу найти для себя хорошую хостовую ОС сейчас сижу на kali (я понимаю что kali не лучший вариант для таких целей), если знаете вариант лучше пожалуйста подскажите
Длинное предисловие

Приветствую моих маленьких любителей анонимности. Сегодня я Вас научу как выходить в нашу прекрасную сеть TOR через такой дистрибутив как Whonix. И запускать его в виртуальной машине не через богомерзкий корпоративный VirtualBox от компании Oracle, а через православный/свободный/открытый (нужное подчеркнуть) гипервизор Qemu-Kvm. После выполнения данного гайда глаза у юных неофитов немного покраснеют, а терминал Вам будет сниться, я почти гарантирую. Но я постараюсь упростить весь этот гайд как смогу.

Тема анонимности постоянно становится предметом споров на всех форумах, на которых я был. Кто-то скажет что абсолютной анонимности нет и будет по своему прав. В современном мире, с каждым днем все сложнее и сложнее ее достичь и безукоризненно следовать правилам десятков гайдов по безопасности. Наша же задача состоит в том, чтобы свести риски хотя бы к самому минимуму. Существует множество различных способов, видов и реализаций в достижении поставленных целей. И выбор того или иного решения подходящего именно Вам исключительно субъективный и индивидуальный.

Естественно, весь гайд будет написан под Linux на основе Debian и его подобных дистрибутивов.
Естественно, ни о какой Windows и речи быть не может когда дело доходит до Вашей же безопасности. Ты же не используешь Windows для своих грязных делишек? Очень на это надеюсь.
И естественно, я понимаю, что сейчас набегут адепты всеми любимой Tails, которые мне скажут, что им нафиг не уперлось так заморачиваться. Ведь что может быть проще, чем закинуть на флешку дистрибутив, подкинуть мосты, установить нужный софт и все будет работать чтобы не мучаться и потому, что удобство для многих решает. А потом все равно идти на форум и создавать десятки однотипных тем о том, как создать Persistent раздел рядом с Tails, как поставить Telegram (не пользуйся им!), "А как скОчать мосты в Tails" и вот это вот все. Все эти вопросы я неоднократно видел во многих тредах на этом форуме и на многих других.

(Не надо мне писать, будто бы я сказал, что Tails это говно! Она хороша исключительно для ОДНОРАЗОВЫХ задач. Я просто не понимаю, зачем микроскопом забивать гвозди и делать из нее обычный дистрибутив, пытаясь совместить в ней несовместимое? Хотите развлекаться? Я не осуждаю, у всех свои причуды). К тому же в ветке по сетевой безопасности есть замечательный тред, в котором доступно изложена разница между этими двумя ОС.

Но! Заморачиваться стоит, потому что на кону Ваша жизнь. И только в ваших руках, пройдет она на свободе или где-то еще. У Whonix немного другая философия, отличная от Tails. И она как раз таки решает часть проблем этого дистрибутива.

Да, для некоторых это все будет сложно. Да, у многих из Вас при виде терминала начинает дергаться глаз. Но во-первых, кто сказал, что будет легко? А во-вторых, такие понятия как анонимность/безопасность/приватность ну никак не совместимы с легкостью и удобством. К сожалению, так не бывает.

Итак, что же такое Whonix?

Если в двух словах то Whonix представляет из себя комплект из двух преднастроенных виртуальных машин, на основе операционной системы Debian. Виртуальные машины работают в одной связке, соединяясь между собой посредством внутренней сети нашей виртуальной машины. Первая машина называется Whonix-Gateway и представляет из себя шлюз, заворачивающий весь трафик в сеть Tor. Вторая машина называется Whonix-Workstation и представляет из себя рабочую систему оснащенную всем необходимым для комфортной работы в сети интернет.

Касаемо всей остальной инфы по поводу этой реализации - я уверен в Ваших интеллектуальных способностях и в то, что вы способны нагуглить как это работает. Да и не об этом статья. Кстати, настоятельно рекомендую почитать, хотя бы для общего развития.

Приступим

Теперь постараюсь кратко и максимально по делу:
На моей машине установлен стандартный дистрибутив Debian 11 в качестве основной системы.
Тут некоторые могут справедливо заметить насчет демона инициализации "systemd". Да, на данный момент, к сожалению, Whonix использует эту систему и ничего с этим не поделать. Хотите без нее, собирайте сами дистрибутив. Если вы обладаете подобными навыками и знаете как это делается, зачем Вы слушаете какого-то рандома на даркфоруме?! Я Вас ничему новому не научу.
Ну да ладно, едем дальше. На примере Debian и будет строиться весь гайд.

Открываем терминал и ставим нашу виртуальную машину (гипервизор):
Код:
sudo apt install qemu qemu-kvm libvirt-daemon libvirt-clients bridge-utils virt-manager

Маршрутизация в ядре Debian 11 включена по умолчанию, поэтому этот шаг мы пропустим.
Собственно, наш гипервизор установлен, а мы идем дальше.

Скачиваем с официального сайта Whonix для KVM! в папку «Загрузки» по умолчанию.

Некоторых может смутить то, что у меня команда была мол не та и ничего не работает. Так вот, Вы должны представлять, что Вы делаете и если у Вас папка или файл называется не так как у меня, а это с огромной вероятностью так и будет, какому гайду бы Вы не следовали, то нужно либо переименовать так, как у меня, либо вписывать свое название в конфиги.
У меня файл будет называться «Whonix-XFCE-16.0.3.7.Intel_AMD64.qcow2.libvirt.xz»

Переходим в каталог (вместо "q" как у меня, впишите СВОЕ имя пользователя:
Код:
cd /home/q/Загрузки/

Распаковываем наши виртуальные машины:
Код:
tar -xvf Whonix*.libvirt.xz

Посмотреть вложение 89775

Это может занять некоторое время, поэтому ждем!

Создаем в домашней директории папку "kvm" и перемещаем туда все наши распакованные файлы. Надеюсь, объяснять не нужно, почему не стоит все это оставлять в стандартной папке "Загрузки"? Ну и славно, едем дальше.

Посмотреть вложение 89776

Переходим в каталог "kvm", должно получиться как у меня на скрине
Код:
cd /home/q/kvm/

Посмотреть вложение 89777

И прописываем в наш файл xml конфига путь к нашей вирт. машине Whonix-Gateway:
Код:
sudo nano Whonix-Gateway*.xml

Посмотреть вложение 89778

Тоже самое делаем и с Whonix-Workstation (прописываем в конфиг путь имено к Whonix-Workstation:
Код:
sudo nano Whonix-Workstation*.xml

Далее импортируем настройки сети и наших виртуальных машин с посощью команд:
Код:
sudo virsh -c qemu:///system net-define Whonix_external*.xml
sudo virsh -c qemu:///system net-define Whonix_internal*.xml
sudo virsh -c qemu:///system net-autostart Whonix-External
sudo virsh -c qemu:///system net-start Whonix-External
sudo virsh -c qemu:///system net-autostart Whonix-Internal
sudo virsh -c qemu:///system net-start Whonix-Internal
sudo virsh -c qemu:///system define Whonix-Gateway*.xml
sudo virsh -c qemu:///system define Whonix-Workstation*.xml

Закрываем консоль, она нам больше не понадобится.

Открываем наш Менеджер виртуальных машин и видим 2 машины, Gateway шлюз, который выходит в сеть тор, Workstation для работы.

Посмотреть вложение 89779

Возможно, будет вторая часть этого гайда Вас снова будет ждать консоль и первичная настройка виртуальных машин и системы в целом, а так же настройка мостов через конфиг, иначе TOR может не работать благодаря блокировкам Роскомпозора.

И запомните, никакие OS, VPN и прочие анонимные фишки не спасут вас от вашей собственной глупости.
 
хорошая статья! раньше тоже пользовался Tails но задолбался при каждом запуске подтягивать всё что нужно сейчас пользуюсь Whonix в гипервизоре Qemu-kvm вот только не как не могу найти для себя хорошую хостовую ОС сейчас сижу на kali (я понимаю что kali не лучший вариант для таких целей), если знаете вариант лучше пожалуйста подскажите
Попробуйте Trisquel или стандартную Debian.
 
Ох тема это прямо холивар) Сколько людей - столько мнений) Если нужно чтобы все и разом было + в live режиме то мне кажется Kodachi лайк. Знаю что есть недостатки и критикуют, но комьюнити развивается и апдейты регулярно выходят. Ядро ubuntu конечно так себе, но повторюсь - когда нужен полный функционал с любой лив загрузки на виртуалке или как угодно. В отличии от тайлс дистрибутив конечно более функциональный в любом случае и в легко поправить под себя, если нужно. ИМХО
 
Ох тема это прямо холивар) Сколько людей - столько мнений) Если нужно чтобы все и разом было + в live режиме то мне кажется Kodachi лайк. Знаю что есть недостатки и критикуют, но комьюнити развивается и апдейты регулярно выходят. Ядро ubuntu конечно так себе, но повторюсь - когда нужен полный функционал с любой лив загрузки на виртуалке или как угодно. В отличии от тайлс дистрибутив конечно более функциональный в любом случае и в легко поправить под себя, если нужно. ИМХО
Не рекомендую этот дистрибутив
 
Ох тема это прямо холивар) Сколько людей - столько мнений) Если нужно чтобы все и разом было + в live режиме то мне кажется Kodachi лайк. Знаю что есть недостатки и критикуют, но комьюнити развивается и апдейты регулярно выходят. Ядро ubuntu конечно так себе, но повторюсь - когда нужен полный функционал с любой лив загрузки на виртуалке или как угодно. В отличии от тайлс дистрибутив конечно более функциональный в любом случае и в легко поправить под себя, если нужно. ИМХО
Kodachi имеет кучу недостатков начиная от кучи открытых портов по умолчанию и предустановленного браузера сфера который преподносили как анонимный (возможно в новых релизах его уже нет), заканчивая ядром Ubuntu
 
Друзья, ну аргументация про Kodachi прямо как из ютюб обзора недохакера одного) Как-то было дело смотрел и ржал над каждым роликом... ну да ладно это все слова.

По факту:
1) Спрашивали более удобный для использования и упакованный дистрибутив - вот собственно решение. Это +++

2) Открытые порты. Ха ха... если что лишние, то фикс в два клика. На последцней сборке 8.25 вообще все ровно и не нашел абсолютно ничего лишнего. Да и при нормальной виртуализации + связке с тем же whoinx + туннели и изоляция ос - вообще становится пох на такие вещи. Это в целом тоже +++

3) Браузер сфера - это действительно шлак. С другой стороны из коробки тор, файрфокс с проксичейн и вообще тонна правильных и полезных утилит. По факту браузер реально упакован под кучу задач от мессанджеров (жаббер, элемент, сессион) до нойзера траффика, криптоконтейнеров и прочие. Считаю что по софту больше +++ чем ---

4) Встроенный VPN от разрабов - это спорный момент. Но отключаем и юзаем что хотим. Тор и ДНС крипт работают шикарно из без заморочек с настройкой. Как собственно тут и спрашивали - чтобы все было и ничего за это не было) Так что еще +++

5) Ubuntu - тут конечно ---. Но переход на дебиан ожидается в ближайших релизах. В оффициальном дискорде постят постоянно апдейты на эту тему.

Резюме - на мой взгляд система более чем удобная. Косяки есть везде и у всех ОС увы. По факту лучшие решение - это делать связки из нескольких систем и индивидуально под своих задачи. Вариантов масса. Но если нужно решение в формате - воткнул и работает, то Кодачи это вариант.
 
полностью согласен, с таким же успехом можно продолжать пользоваться windows 7

А винда местами и не так плоха)) Ну 11ая точнее и с убитыми шпионами и всяким шлаком рекламным. Тут вопрос уже куда и как клиент под виндой подключается. Повторюсь при организации нормального тоннеля и изоляции виндовой машины в собственной виртуальной сети - вообще ноль проблем. Делали несколько тестов с различными атаками и перехватом траффика втч и с виндой. В целом рабочий вариант.
 
Друзья, ну аргументация про Kodachi прямо как из ютюб обзора недохакера одного) Как-то было дело смотрел и ржал над каждым роликом... ну да ладно это все слова.

По факту:
1) Спрашивали более удобный для использования и упакованный дистрибутив - вот собственно решение. Это +++

2) Открытые порты. Ха ха... если что лишние, то фикс в два клика. На последцней сборке 8.25 вообще все ровно и не нашел абсолютно ничего лишнего. Да и при нормальной виртуализации + связке с тем же whoinx + туннели и изоляция ос - вообще становится пох на такие вещи. Это в целом тоже +++

3) Браузер сфера - это действительно шлак. С другой стороны из коробки тор, файрфокс с проксичейн и вообще тонна правильных и полезных утилит. По факту браузер реально упакован под кучу задач от мессанджеров (жаббер, элемент, сессион) до нойзера траффика, криптоконтейнеров и прочие. Считаю что по софту больше +++ чем ---

4) Встроенный VPN от разрабов - это спорный момент. Но отключаем и юзаем что хотим. Тор и ДНС крипт работают шикарно из без заморочек с настройкой. Как собственно тут и спрашивали - чтобы все было и ничего за это не было) Так что еще +++

5) Ubuntu - тут конечно ---. Но переход на дебиан ожидается в ближайших релизах. В оффициальном дискорде постят постоянно апдейты на эту тему.

Резюме - на мой взгляд система более чем удобная. Косяки есть везде и у всех ОС увы. По факту лучшие решение - это делать связки из нескольких систем и индивидуально под своих задачи. Вариантов масса. Но если нужно решение в формате - воткнул и работает, то Кодачи это вариант.
Ваш обзор отличается от того ютубера?

А винда местами и не так плоха)) Ну 11ая точнее и с убитыми шпионами и всяким шлаком рекламным. Тут вопрос уже куда и как клиент под виндой подключается. Повторюсь при организации нормального тоннеля и изоляции виндовой машины в собственной виртуальной сети - вообще ноль проблем. Делали несколько тестов с различными атаками и перехватом траффика втч и с виндой. В целом рабочий вариант.
Для игрушек рабочий вариант
 
Ваш обзор отличается от того ютубера?


Для игрушек рабочий вариант

Думаю любой обзор вещь абсолютно субьективная. Я все таки за практику и доводы вроде привел. Сегодня вышел апдейт кодачи как раз) На новом ядре и вот сейчас смотрю все фишки. Просто считаю систему вполне рабочим вариантом именно когда нужно получить из коробки хороший функционал. В этом система прямо точно интересная. А изоляция отдельных хостов и построение различных связок и вирт сетей - это действительно итересная тема. Вариантов действительно оч много.
 
Друзья, ну аргументация про Kodachi прямо как из ютюб обзора недохакера одного) Как-то было дело смотрел и ржал над каждым роликом... ну да ладно это все слова.

По факту:
1) Спрашивали более удобный для использования и упакованный дистрибутив - вот собственно решение. Это +++

2) Открытые порты. Ха ха... если что лишние, то фикс в два клика. На последцней сборке 8.25 вообще все ровно и не нашел абсолютно ничего лишнего. Да и при нормальной виртуализации + связке с тем же whoinx + туннели и изоляция ос - вообще становится пох на такие вещи. Это в целом тоже +++

3) Браузер сфера - это действительно шлак. С другой стороны из коробки тор, файрфокс с проксичейн и вообще тонна правильных и полезных утилит. По факту браузер реально упакован под кучу задач от мессанджеров (жаббер, элемент, сессион) до нойзера траффика, криптоконтейнеров и прочие. Считаю что по софту больше +++ чем ---

4) Встроенный VPN от разрабов - это спорный момент. Но отключаем и юзаем что хотим. Тор и ДНС крипт работают шикарно из без заморочек с настройкой. Как собственно тут и спрашивали - чтобы все было и ничего за это не было) Так что еще +++

5) Ubuntu - тут конечно ---. Но переход на дебиан ожидается в ближайших релизах. В оффициальном дискорде постят постоянно апдейты на эту тему.

Резюме - на мой взгляд система более чем удобная. Косяки есть везде и у всех ОС увы. По факту лучшие решение - это делать связки из нескольких систем и индивидуально под своих задачи. Вариантов масса. Но если нужно решение в формате - воткнул и работает, то Кодачи это вариант.
я прекрасно понимаю что закрыть порты дело не сложное, но давайте говорить честно, многие даже и не знают что такое порты и для чего они вообще нужны, а уж про связки двух ОС я вообще молчу
я просто высказал свое мнение по поводу этого дистрибутива и он мне не особо понравился
 
Думаю любой обзор вещь абсолютно субьективная. Я все таки за практику и доводы вроде привел. Сегодня вышел апдейт кодачи как раз) На новом ядре и вот сейчас смотрю все фишки. Просто считаю систему вполне рабочим вариантом именно когда нужно получить из коробки хороший функционал. В этом система прямо точно интересная. А изоляция отдельных хостов и построение различных связок и вирт сетей - это действительно итересная тема. Вариантов действительно оч много.
Прежде чем раздавать подобные рекомендации, для начала, испытайте в реальных условиях все дистрибутивы и углубитесь в детали.
В Tails нет последних релизов популярного софта, потому что перед тем как интегрировать новый апдейт, команда коллективно проверяет обновление на уязвомость в коде, а это занимает много человекочасов.
Одному арабу за всю его жизнь не проверить даже одну программу, а что говорить про обновления в ядре..

Я все таки за практику и доводы вроде привел
Практикуйтесь, вам ещё долго нужно это делать. Доводы в виде "вроде", так же как если их нет или они не пригодны в реальности.

Просто считаю систему вполне рабочим вариантом
Вы не считайте, а проверьте что внутри системы, хотя бы взгляните на документацию к ней)

В этом система прямо точно интересная
И вы пользуетесь всеми программами?
Подскажу как ставить программы
sudo apt install programm

А изоляция отдельных хостов и построение различных связок и вирт сетей - это действительно итересная тема. Вариантов действительно оч много.
Изоляция работает только при изоляции памяти, то есть с активным IOMMU. Виртуализация из коробки есть в Qubes. Зачем велосипед изобретать? Вы даже не знаете как программы ставить
 
Верх