它就是:Whonix! Whonix 它是一款为你的桌面提供最大的隐私和互联网上的匿名性更可靠,比市场上任何其他工具都安全的一个操作系统。 Whonix 是一款专为极致匿名设计的 Linux 系统,通过双虚拟机架构与 Tor 网络深度集成,构建了近乎无法追踪的网络环境,是隐私保护领域的标杆项目。 官方网站:https://www.whonix.org/ Whonix 的核心创新在于其双虚拟机架构,由 Whonix-Gateway(网关) 和 Whonix-Workstation(工作站) 组成。 Whonix-Gateway: 唯一功能是运行 Tor 节点,所有出站流量必须通过 Tor 服务中转,强制使用三个随机中继节点隐藏真实路径。 总结 Whonix 以“极致匿名”为核心,通过双虚拟机架构与 Tor 网络的深度绑定,构建了一套近乎无懈可击的隐私防护体系。
Whonix概述 Whonix是一款免费的开源桌面操作系统,它的主要优势就在于自身所具备的高度安全性和隐私保护性。 工具机制 Whonix由两种虚拟机组成,即Whonix-Gateway和Whonix-Workstation。 下图为Whonix操作系统的整体架构: ? 除此之外,Whonix在许多预安装或自定义安装的应用程序同时使用时,为它们提供了流隔离机制。 下图为Whonix流隔离机制的流程图: ? 此时,Whonix就是解决这种问题的有效方法了。 任何注重隐私和匿名的用户都可以从Whonix中获益,其中包括但不限于: 1.调查人员和泄密者,他们的工作会威胁到某些位高权重的人。 *参考来源:whonix,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM
1,使用Truecrypt 7.1a制作一个隐藏的加密分区 2,在这个加密分区上安装Whonix系统 3,(可选的)尽管使用Whonix系统,所有的流量都会经过Tor,已经很足够了。 只要你遵守一些常识,比如永远不要在Whonix系统之后做hacking相关的事,也不要在Whonix系统中做一些自己日常使用的操作,跟其他黑客聊天的时候不要透漏自己真实生活的信息,也不要跟身边的朋友吹嘘自己非法入侵的经历
Whonix的security-misc软件包包括hide-hardware-info脚本,该脚本限制访问此目录以及/proc中的一些脚本,以试图隐藏潜在的硬件标识符并防止内核指针泄漏。 您就可以从Whonix的强化内核[2]中汲取灵感或使用它。 — 3 — 强制访问措施 强制访问控制(MAC)系统对程序可以访问的内容进行细粒度的控制。 这就是Android使用SELinux的方式,以及Whonix未来将如何使用AppArmor的方式。对于加强实施最小特权原则的强大安全模型是必要的。 如果您不想自己创建沙箱,请在完成后考虑使用Whonix的sandbox-app-launcher。您不应该使用Firejail[4]。 诸如Docker和LXC之类的容器解决方案经常被误导为沙盒形式。 Whonix的SUID Disabler和Permission Hardener会自动应用本节中详细介绍的步骤。
检索到以下时间戳,其间延迟1秒: 包1:537795385 包2:537795494 参考解决方案: URL:https://www.whonix.org/wiki/Disable_TCP_and_ICMP_Timestamps
Whonix的security-misc软件包包括hide-hardware-info脚本,该脚本限制访问此目录以及/proc中的一些脚本,以试图隐藏潜在的硬件标识符并防止内核指针泄漏。 您就可以从Whonix的强化内核[2]中汲取灵感或使用它。 — 3 — 强制访问措施 强制访问控制(MAC)系统对程序可以访问的内容进行细粒度的控制。 这就是Android使用SELinux的方式,以及Whonix未来将如何使用AppArmor的方式。对于加强实施最小特权原则的强大安全模型是必要的。 如果您不想自己创建沙箱,请在完成后考虑使用Whonix的sandbox-app-launcher。您不应该使用Firejail[4]。 诸如Docker和LXC之类的容器解决方案经常被误导为沙盒形式。 Whonix的SUID Disabler和Permission Hardener会自动应用本节中详细介绍的步骤。
Whonix 的 security-misc 软件包包括 hide-hardware-info 脚本,该脚本限制访问此目录以及 /proc 中的一些脚本,以试图隐藏潜在的硬件标识符并防止内核指针泄漏。 您就可以从 Whonix 的强化内核中汲取灵感或使用它。 强制访问措施 强制访问控制(MAC)系统对程序可以访问的内容进行细粒度的控制。这意味着您的浏览器将无权访问您的整个主目录或类似目录。 这就是 Android 使用 SELinux 的方式,以及 Whonix 未来将如何使用 AppArmor 的方式。对于加强实施最小特权原则的强大安全模型是必要的。 如果您不想自己创建沙箱,请在完成后考虑使用 Whonix 的 sandbox-app-launcher。您不应该使用 Firejail。 Whonix的 SUID Disabler 和 Permission Hardener 会自动应用本节中详细介绍的步骤。
Unsplash VK VSCO Velomania Venmo Vero Vimeo Virgool VirusTotal Warrior Forum Wattpad We Heart It WebNode Whonix
类似Tor的匿名网络还有I2P、Yandex、Whonix等。使用匿名做网络侦察时需要权衡这些因素,并根据具体情境做出选择。 2.2 网络地址代理池 利用网络地址代理池也可以实现反溯源的效果。