Я вместо VirtualBox использую Qemu а вместо windows Trisquel os (Убунтуобразная система с полностью открытым исходным вплоть до репозиториев, систем инициализации без systemd)
А какие алтернативы?whonix еще актуальна на сегодняшний день?
Tails? Kodachi?А какие алтернативы?
Тайлс проблемная, ограничена в функциональности.Tails?
Tails? Kodachi?
А чем тебя VB не устраивает?Почему не QEMU?
Посыл видео в чем? Что все плохо?
Why Use KVM Over VirtualBox?А чем тебя VB не устраивает?
Ну это теория. В теории - да. Но, например, Log4j (https://nvd.nist.gov/vuln/detail/CVE-2021-44228) замечательно пролежал как open source в течении 7 лет. И что, помогла коммунити?
Не спорю. К тому же, в Хуникс-вики тоже не всё так однозначно:Ну это теория. В теории - да.
Для этих целей есть резидентный монитор iptables, который не даст что то такое сделать. А даже если б его и не было, точка входа не должна быть домашним вифи. А мыльницу с симкой всегда можно выкинуть.Плюс, все время есть страх, что какая-нибудь проженька из репо х#йнет твой iptables и ты за секунду откроешся всем.
Эти меньше, другие больше.В Whonix эти проблемы значительно меньше.
не слышал о таком в тейлс... можно ссылку?Для этих целей есть резидентный монитор iptables, который не даст что то такое сделать.
Ну, тогда и не дома надо быть, а в каком-нибудь mall'e и желательно в спрятанном от камер месте.А мыльницу с симкой всегда можно выкинуть.
Я свой себе сам писал.не слышал о таком в тейлс... можно ссылку?
Да зачем? Достаточно перешитой аппаратной точки разрыва трафика перед основным каналом вида TunSafe-via-Tor. Щас скину как выглядит.Ну, тогда и не дома надо быть, а в каком-нибудь mall'e и желательно в спрятанном от камер месте.
Да, написать-то ты мог. Но, скажем, аудит твоему коду кто-то делал?Я свой себе сам писал.
Звучит грандиозно, но без документации сложно осознать, что это и как работает.Да зачем? Достаточно перешитой аппаратной точки разрыва трафика перед основным каналом вида TunSafe-via-Tor. Щас скину как выглядит.
Чувак, я теме цифрового мира с 90-х, а код пишу и того больше. Ты правда думаешь, что я не могу написать такую элементарную софтину? Какой аудит то? Что аудировать будем? Ну давай, предположи.Да, написать-то ты мог. Но, скажем, аудит твоему коду кто-то делал?
Это обычный роутер на базе MTK MT7628NN (SoC). Поскольку он дружит с OpenWRT, в нее без проблем накатывается YGG+WG, и вот тебе промежуточный "прокси", уже после которого поднимается TS-via-Tor.Звучит грандиозно, но без документации сложно осознать, что это и как рработает.
Я не спорю, но смахивает на рекламу, особенно учитывая твою подпись. Ну, мы тоже не дети.Чувак, я теме цифрового мира с 90-х
Что аудировать будем? Ну давай, предположи.
Не спец, но, думаю, смогу раобраться по документации.Это обычный роутер на базе MTK MT7628NN (SoC). Поскольку он дружит с OpenWRT, в нее без проблем накатывается YGG+WG, и вот тебе промежуточный "прокси", уже после которого поднимается TS-via-Tor.
Да нет, если бы я хотел рекламу, я бы ее купил.Я не спорю, но смахивает на рекламу, особенно учитывая твою подпись. Ну, мы тоже не дети.
Ты не сравнивай сложный контракт на не вполне взрослых языках с примитивным бинарником, следящим за iptables.Я лет 5 пишу контракты на Солане с Этериумом. Многие проэкты рухнули из-за "а что тут аудировать"
По какой документации? Ее нет. Этот фокус можно сделать с любым роутером на базе OpenWRT, лишь бы бы доступ к системе. Дальше это просто вопросы маршрутизации трафика и проца чтобы это все потянул.Не спец, но, думаю, смогу раобраться по документации.
И как он запускается, с персистент сториж?Ты не сравнивай сложный контракт на не вполне взрослых языках с примитивным бинарником, следящим за iptables.
Пара опций -- lock / unlock, когда выбираем lock -- читает текущие параметры iptables, сохраняет их и постоянно мониторит. В случае изменений, откатывает моментально к состоянию которое было на момент блокировки. Хранить можно где угодно, я храню тупо в зашифрованном файле, из которого читает при старте и дальше держит в памяти. Поскольку штука никому не известная (в том смысле что никто не ожидает ее встретить), то и охоту на нее никто не устраивает. Любая попытка изменить параметры iptables тут же обламывается.И как он запускается, с персистент сториж?