• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Whonix. Как работать и общаться, и не сесть на бутылку.

Я вместо VirtualBox использую Qemu а вместо windows Trisquel os (Убунтуобразная система с полностью открытым исходным вплоть до репозиториев, систем инициализации без systemd)
 
Tails?
Тайлс проблемная, ограничена в функциональности.
Как, например, в Tails сделать Тор -> Mobile Proxy -> Интернет. Единственный метод - через VNC, если не хотите править iptables.
Плюс, все время есть страх, что какая-нибудь проженька из репо х#йнет твой iptables и ты за секунду откроешся всем. В Whonix эти проблемы значительно меньше.
 
Ну это теория. В теории - да.
Не спорю. К тому же, в Хуникс-вики тоже не всё так однозначно:
Why use VirtualBox over KVM?

Но я юзаю QEMU хотя бы потому, что у неё божественная производительность - VirtualBox и рядом не валялась.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Плюс, все время есть страх, что какая-нибудь проженька из репо х#йнет твой iptables и ты за секунду откроешся всем.
Для этих целей есть резидентный монитор iptables, который не даст что то такое сделать. А даже если б его и не было, точка входа не должна быть домашним вифи. А мыльницу с симкой всегда можно выкинуть.
В Whonix эти проблемы значительно меньше.
Эти меньше, другие больше.
 
Для этих целей есть резидентный монитор iptables, который не даст что то такое сделать.
не слышал о таком в тейлс... можно ссылку?
А мыльницу с симкой всегда можно выкинуть.
Ну, тогда и не дома надо быть, а в каком-нибудь mall'e и желательно в спрятанном от камер месте.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
не слышал о таком в тейлс... можно ссылку?
Я свой себе сам писал.
Ну, тогда и не дома надо быть, а в каком-нибудь mall'e и желательно в спрятанном от камер месте.
Да зачем? Достаточно перешитой аппаратной точки разрыва трафика перед основным каналом вида TunSafe-via-Tor. Щас скину как выглядит.

 
Я свой себе сам писал.
Да, написать-то ты мог. Но, скажем, аудит твоему коду кто-то делал?
Да зачем? Достаточно перешитой аппаратной точки разрыва трафика перед основным каналом вида TunSafe-via-Tor. Щас скину как выглядит.
Звучит грандиозно, но без документации сложно осознать, что это и как работает.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да, написать-то ты мог. Но, скажем, аудит твоему коду кто-то делал?
Чувак, я теме цифрового мира с 90-х, а код пишу и того больше. Ты правда думаешь, что я не могу написать такую элементарную софтину? Какой аудит то? Что аудировать будем? Ну давай, предположи.
Звучит грандиозно, но без документации сложно осознать, что это и как рработает.
Это обычный роутер на базе MTK MT7628NN (SoC). Поскольку он дружит с OpenWRT, в нее без проблем накатывается YGG+WG, и вот тебе промежуточный "прокси", уже после которого поднимается TS-via-Tor.
 
Чувак, я теме цифрового мира с 90-х
Я не спорю, но смахивает на рекламу, особенно учитывая твою подпись. Ну, мы тоже не дети.
Что аудировать будем? Ну давай, предположи.

Я лет 5 пишу контракты на Солане с Этериумом. Многие проэкты рухнули из-за "а что тут аудировать"
Это обычный роутер на базе MTK MT7628NN (SoC). Поскольку он дружит с OpenWRT, в нее без проблем накатывается YGG+WG, и вот тебе промежуточный "прокси", уже после которого поднимается TS-via-Tor.
Не спец, но, думаю, смогу раобраться по документации.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я не спорю, но смахивает на рекламу, особенно учитывая твою подпись. Ну, мы тоже не дети.
Да нет, если бы я хотел рекламу, я бы ее купил.
Я лет 5 пишу контракты на Солане с Этериумом. Многие проэкты рухнули из-за "а что тут аудировать"
Ты не сравнивай сложный контракт на не вполне взрослых языках с примитивным бинарником, следящим за iptables.
Не спец, но, думаю, смогу раобраться по документации.
По какой документации? Ее нет. Этот фокус можно сделать с любым роутером на базе OpenWRT, лишь бы бы доступ к системе. Дальше это просто вопросы маршрутизации трафика и проца чтобы это все потянул.
 
Ты не сравнивай сложный контракт на не вполне взрослых языках с примитивным бинарником, следящим за iptables.
И как он запускается, с персистент сториж?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
И как он запускается, с персистент сториж?
Пара опций -- lock / unlock, когда выбираем lock -- читает текущие параметры iptables, сохраняет их и постоянно мониторит. В случае изменений, откатывает моментально к состоянию которое было на момент блокировки. Хранить можно где угодно, я храню тупо в зашифрованном файле, из которого читает при старте и дальше держит в памяти. Поскольку штука никому не известная (в том смысле что никто не ожидает ее встретить), то и охоту на нее никто не устраивает. Любая попытка изменить параметры iptables тут же обламывается.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх