Pull to refresh
Ворч Ун @sav1812read⁠-⁠only

Разработчик

Send message
Можно много говорить и писать и о хорошем переводе, и о замечательной, интересной статье, но это уже сказано тут, и не раз. И я не хочу повторяться.

А вот если бы вопрос, вынесенный в заглавие, задали мне, я бы ответил частью одной только фразы из этого текста: «Возраст не имеет значения...». :)

P.S. Мне уже давно не 40… :)

P.P.S. Спасибо…
Получился лазерный микрофон как в джеймсобондах всяких ) круто
Whonix-Workstation подключается к сети через внутренний сетевой интерфейс с именем whonix. Whonix-Gateway тоже «сидит» на этом сетевом интерфейсе, захватывает сетевые пакеты, идущие от Whonix-Workstation, заворачивает их в Tor (если они TCP или DNS) или отбрасывает (UDP и остальное). Whonix-Gateway имеет второй сетевой интерфейс, который смотрит во внешнюю сеть (его трафик идёт по тем же правилам, что и остальной трафик системы).

Tor запущен в Whonix-Gateway. Если в Whonix-Workstation будет эксплойт для Firefox, случится заражение вирусом или даже малварь получитroot-доступ, всё равно трафик из него не сможет идти напрямую и выдать ваш реальный адрес. Это серьезная защита от непредвиденных уязвимостей.

Что ещё можно сделать в Whonix-Gateway: установить скрытый сайт и направить трафик на Whonix-Workstation. Если софт в Whonix-Workstation будет скомпрометирован, малварь не сможет стащить приватный ключ от скрытого сайта. Также в Whonix рекомендуется запускать torchat.

Если Вы хотите использовать VPN до Tor, то нужно установить VPN в Whonix-Gateway. Подойдёт как TCP, так и UDP VPN. Если Вы хотите использовать VPN после Tor, то установите VPN в Whonix-Workstation и в этом случае будет работать только VPN через TCP-порт, так как Tor не может проксировать UDP. Дополнительно Вы можете установить VPN в хост-систему, чтобы была хоть какая-то защита на случай багов в виртуалке и Whonix-Gateway.

Information

Rating
Does not participate
Location
Россия
Registered
Activity