Whonix
Как тебя могут спалить, даже если ты сын хакера маминой подруги и используешь Tor? Все просто: ты получаешь скомпрометированный файл (текстовый файл, картинка, и т.д), открываешь его и твой данные о твоем IP-шнике успешно улетают на сервер, даже если ты скачал его через Тор, проверил антивирусником, показал своим друзьям в школе, чтобы вы вместе обсудили, может ли этот файл быть подставным и открыл его в обычной виртуальной машине. Что же делать? О_О Ситуация на первый взгляд кажется безысходной и неужели остается кроме собственной шапочки из фольги просить бабушку связать такую же для ноутбука? НЕТ! Выход есть, с этим я тебе помогу. Итак, есть 3 стула (все, дальше я буду серьезным):
- Открыть этот файл в песочнице с полностью заблокированным интернетом (как и куда файл отправит данные если нет интернета, а? смекал_очка)
- Настроить жесточайший фаервол в совместке с VPN
- Просто использовать Whonix
Фишка Whonix в том, что он представляет собой сразу 2 виртуальные машины:
- (Workstation) - это рабочий стол, файловая система, в общем место, где ты работаешь
- (Gateway) - шлюз, через который отправляется весь интернет трафик
Между собой они используют соединение типа "мост" (вкратце это означает, что
пакеты передаются на основе ethernet адресов,
без использования IP)
Как работает Whonix?
Worstation, где открывается файл, не имеет прямого доступа к интернету, так что напрямую отправить данные на сервер никак не получится, для отправки будет произведено соединение уже со второй виртуальной системой (Gateway).
Gateway, в свою очередь имеет строжайший firewall и весь интернет трафик направляет исключительно через Tor и никак иначе. Поэтому, все, что сможет передать тот скомпрометированный файл, о котором мы говорили в начале это ip выходной ноды Tor, по которому тебя никак не вычислят.
!!!WARNING!!! Единственный момент, которого тебе стоит опасаться, используя Whonix (кроме отправки по емейл сотруднику АНБ своего адреса, послужного списка преступлений и файла с куками), это открытие в clearнете сайтов без https. ВСЁ!! Тем не менее, друг, многого я не знаю, многого не знают сами создатели этой ОС, многого, что мы не знаем знают те, кто может захотеть нас найти. Да, вроде все безопасно, но будь осторожен, черт возьми, да и старайся ничего плохого хорошим людям не делать.