Dieses Dokuwiki verwendet ein von Anymorphic Webdesign erstelltes Thema.

Razlike

Slijede razlike između dviju inačica stranice.

Poveznica na ovu usporedbu

Starije izmjene na obje strane Starija izmjena
Novija izmjena
Starija izmjena
racfor_wiki:seminari:whonix_linux [2023/02/16 09:54]
ja51547 [Arhitektura]
racfor_wiki:seminari:whonix_linux [2024/12/05 12:24] (trenutno)
Redak 18: Redak 18:
  
 === Whonix-Workstation === === Whonix-Workstation ===
- 
  
 Ovaj stroj služi kao tipično korisničko sučelje i sadrži sami operacijski sustav i aplikacije. Sav mrežni promet ovog uređaja usmjerava se prema Whonix-Gateway-u. Whonix-Workstation služi kao sigurno i izolirano okruženje unutar kojega korisnik koristi aplikacije i obavlja mreže aktivnosti poput pretraživanja Interneta i slanja i primanja elektroničke pošte. Ovaj stroj služi kao tipično korisničko sučelje i sadrži sami operacijski sustav i aplikacije. Sav mrežni promet ovog uređaja usmjerava se prema Whonix-Gateway-u. Whonix-Workstation služi kao sigurno i izolirano okruženje unutar kojega korisnik koristi aplikacije i obavlja mreže aktivnosti poput pretraživanja Interneta i slanja i primanja elektroničke pošte.
  
 === Whonix-Gateway === === Whonix-Gateway ===
- 
  
 Gateway služi kao sučelje prema Tor mreži. Odgovoran je za preusmjeravanje svog mrežnog prometa Workstation uređaja kako bi korisnikova IP adresa i lokacija ostale skrivene. Osim samog Tor umrežavanja, ovdje se nalaze i vatrozid te ostali sigurnosni alati za analizu mrežnog prometa. Gateway služi kao sučelje prema Tor mreži. Odgovoran je za preusmjeravanje svog mrežnog prometa Workstation uređaja kako bi korisnikova IP adresa i lokacija ostale skrivene. Osim samog Tor umrežavanja, ovdje se nalaze i vatrozid te ostali sigurnosni alati za analizu mrežnog prometa.
Redak 43: Redak 41:
 === Tor mreža === === Tor mreža ===
  
-Uloga korištenja Tor mreže u Whonix operacijskom sustavu je anonimizacija mrežnog prometa. To konkretno znači da web stranicama i drugim mrežnim servisima nije dostupna vaša IP adresa iz koje se može saznati lokacija. Također, pružatelji mrežnih usluga ili administratori vaše lokalne mreže ne mogu saznati sadržaj i odredišne adrese vašeg mrežnog prometa. To se postiže korištenjem mreže Tor čvorova koji međusobno preusmjeravaju vaš promet prije nego dođe do ciljane adrese. Usluge Tor čvorova pružaju volonteri i razne organizacije usmjerene na postizanje mrežne anonimnosti. Korištenjem HTTPS protokola i samim čvorovima je skriven sadržaj komunikacije. +Uloga korištenja Tor mreže u Whonix operacijskom sustavu je anonimizacija mrežnog prometa. To konkretno znači da web stranicama i drugim mrežnim servisima nije dostupna vaša IP adresa iz koje se može saznati lokacija. Također, pružatelji mrežnih usluga ili administratori vaše lokalne mreže ne mogu saznati sadržaj i odredišne adrese vašeg mrežnog prometa. To se postiže korištenjem mreže Tor čvorova koji međusobno preusmjeravaju vaš promet prije nego dođe do ciljane adrese. Usluge Tor čvorova pružaju volonteri i razne organizacije usmjerene na postizanje mrežne anonimnosti. Korištenjem HTTPS protokola i samim čvorovima je skriven sadržaj komunikacije.[5] 
  
 Uz sve navedeno o Tor mreži, vrijedi napomenuti da Tor zaštita nije usmjerena na samu odredišnu stranicu kojoj se pristupa tako da je preporučljivo korištenje opreza prilikom slanja i preuzimanja podataka. Osim toga, iako se nadziranjem vašeg mrežnog prometa ne može vidjeti sadržaj, može se vidjeti da se koristi Tor[4]. Svakako vrijedi biti svjestan u kojem kontekstu se koristi Tor izbjegavati korištenje u slučaju da lokalna mreža kojoj se spajate nije namijenjena toj svrsi. Uz sve navedeno o Tor mreži, vrijedi napomenuti da Tor zaštita nije usmjerena na samu odredišnu stranicu kojoj se pristupa tako da je preporučljivo korištenje opreza prilikom slanja i preuzimanja podataka. Osim toga, iako se nadziranjem vašeg mrežnog prometa ne može vidjeti sadržaj, može se vidjeti da se koristi Tor[4]. Svakako vrijedi biti svjestan u kojem kontekstu se koristi Tor izbjegavati korištenje u slučaju da lokalna mreža kojoj se spajate nije namijenjena toj svrsi.
Redak 56: Redak 54:
   * barem 10 GB pohrane   * barem 10 GB pohrane
  
-Sama instalacija je slična instalaciji bilo koje slike operacijskog sustava pomoću virutalizacijskog programa. Ono po čemu se razlikuje jest potreba za pokretanjem dva virtualna stroja i konfiguriranjem veze između ta dva stroja (Workstation i Gateway). Pri tome je potrebno u Tor pregledniku unijeti IP adresu Gateway-a kako bi sav promet ao preko njega.+Sama instalacija je slična instalaciji bilo koje slike operacijskog sustava pomoću virtualizacijskog programa. Ono po čemu se razlikuje jest potreba za pokretanjem dva virtualna stroja i konfiguriranjem veze između ta dva stroja (Workstation i Gateway). U sljedećim koracima navest će se jednostavni koraci za pokretanje Whonixa uz pomoć VirtualBox virtualizacijskog softvera na Windows 10 sustavu (na isti način se može i na Linuxu). Za dodatne upute i poveznice za preuzimanje korištene su upute sa [[https://www.whonix.org/wiki/VirtualBox/XFCE|službene Whonix stranice]]. 
 + 
 +Za početak potrebno je preuzeti sliku operacijskog sustava Whonix s navedene poveznice. Nakon što smo preuzeli sliku, potrebno je uvesti tu sliku uz pomoć VirtualBox-a.  
 + 
 +{{ :racfor_wiki:seminari:whonixvbox1.jpg?600 | Uvoz virtualnog stroja }} 
 + 
 +Slika prikazuje dva moguća načina za uvoz slike virtualnog stroja. Na sljedećoj slici potrebno je odabrati prethodno preuzetu sliku Whonix virtualnog stroja.  
 + 
 +{{ :racfor_wiki:seminari:whonixvbox2.jpg?600 | Odabir slike virtualnog stroja }} 
 + 
 +Kao zadnji korak, potrebno je prihvatiti Softverski licencni sporazum koji sadrži informacije o Whonixu, savjet u slučaju korištenja premalo radne memorije i dodatno objašnjenje sigurnosnih rizika. Navodi se kako uz sve navedene sigurnosne značajke nije nikad zagarantirana stopostotna sigurnost te je softver potrebno koristiti na odgovarajući način kako bi se maksimizirala sigurnost. 
 + 
 +{{ :racfor_wiki:seminari:whonixvbox3.jpg?600 | Softverni licencni sporazum }} 
 + 
 +Time se uvoze dva virtualna stroja koja čine Whonix, Workstation Gateway. Pri pokretanju Whonixa uvijek je potrebno prvo pokrenuti Gateway i zatim Workstation. Na slici su vidljiva dva dostupna virtualna stroja. 
 + 
 +{{ :racfor_wiki:seminari:whonixvbox4.jpg?600 | Prikaz dva uvezena virtualna stroja }} 
 + 
 +Prilikom prvog pokretanja virtualnih strojeva, pojavit će se različiti konfiguracijski upiti na koje je dovoljno odabrati preporučene odnosno zadane postavke. Također, preporučljivo je nakon prvog pokretanja i Gateway-a i Workstation-a pokrenuti naredbu upgrade-nonroot čime se instaliraju sva najnovija ažuriranja. Nakon uspješne instalacije oba virtualna uređaja, moguće je provjeriti status povezanosti s Tor mrežomNa Whonix Workstation-u moguće je u Tor pregledniku pristupiti stranici [[https://check.torproject.org/|check.torproject.org]] koja daje status povezanosti (vidljivo na sljedećoj slici). 
 + 
 +{{ :racfor_wiki:seminari:whonixfinished.jpg?600 | Status povezanosti na Tor mrežu }}
  
-Uputama za instalaciju i poveznicama za preuzimanje VirtualBox softvera i Whonix .ova slikama može se pristupiti [[https://www.whonix.org/wiki/VirtualBox/XFCE|ovdje]]. 
 ===== Zaključak ===== ===== Zaključak =====
 Whonix je snažan i fleksibilan operacijski sustav usmjeren na pružanje privatnosti i sigurnosti. Dostupan je u različitim verzijama. Dizajniran je za izvođenje duljih i zahtjevnijih radnji koje zahtijevaju pohranu više podataka od svoje alternative Tails operacijskog sustava. Svojom specifičnom arhitekturom osigurava veći stupanj anonimnosti od drugih operacijskih sustava sličnih namjena. Whonix je snažan i fleksibilan operacijski sustav usmjeren na pružanje privatnosti i sigurnosti. Dostupan je u različitim verzijama. Dizajniran je za izvođenje duljih i zahtjevnijih radnji koje zahtijevaju pohranu više podataka od svoje alternative Tails operacijskog sustava. Svojom specifičnom arhitekturom osigurava veći stupanj anonimnosti od drugih operacijskih sustava sličnih namjena.
 +
 +===== Vanjske poveznice =====
 +
 +Video prezentacija (+ kratka demonstracija): https://ferhr-my.sharepoint.com/:v:/g/personal/ja51547_fer_hr/Eafj1YfhH-ZNq04CAOt3tN0BXGDJgaPIOkBVCk8Vmy2wlw?e=uXG5eJ
 ===== Literatura ===== ===== Literatura =====
 [1] [[https://www.whonix.org/wiki/About|Whonix Wiki About]] [1] [[https://www.whonix.org/wiki/About|Whonix Wiki About]]
Redak 69: Redak 90:
  
 [4] [[https://www.whonix.org/wiki/Hide_Tor_from_your_Internet_Service_Provider|Hide Tor from your ISP]] [4] [[https://www.whonix.org/wiki/Hide_Tor_from_your_Internet_Service_Provider|Hide Tor from your ISP]]
 +
 +[5] [[https://support.torproject.org/https/https-1/|Objašnjenje od koga i kako je zaštićen Tor promet]]
racfor_wiki/seminari/whonix_linux.1676541284.txt.gz · Zadnja izmjena: 2024/12/05 12:23 (vanjsko uređivanje)
Dieses Dokuwiki verwendet ein von Anymorphic Webdesign erstelltes Thema.
CC Attribution-Share Alike 4.0 International
www.chimeric.de Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0