Jaké jsou rozdíly mezi Tails a Whonix?

Whonix a Tails oba mají za cíl poskytnout kompletní balíček pro anonymizaci používání internetu. Jaké jsou hlavní rozdíly mezi těmito dvěma?

Komentáře

  • ocasy jsou skvělé, protože je můžete spustit z libovolného počítače a jeho použití je velmi jednoduché Jediným problémem je, že nejde o dlouhodobé řešení. Whonix na druhé straně je skvělý, protože je velmi obtížné na něj uniknout IP, a proto bych doporučil použít whonix.

Odpovědět

Je těžké rozebrat obrovské Porovnání Whonix a Tails s primárními rozdíly.

Každopádně Řekl bych:

  • Tails: soustředí se na to, že je Live DVD / Live USB; je amnesic; mobilní trh
  • Whonix: soustředí se na " udržujte uživatele v bezpečí, a to i při spouštění libovolných netěsných aplikací a serverů, které nejsou bezpečné pro Tor, prostřednictvím Tor "; podpora přizpůsobení obsahu vašeho srdce (jako v tunelu) VPN / proxy / i2p / JonDo atd. Prostřednictvím Tor); umístění skrytých serverů ; nainstalován v počítači. Má také živý režim:

Viz také Jakým modelem hrozeb je Qubes OS TorVM nejvhodnější pro? .

Úplné zveřejnění:
Jsem správcem Whonix.

Odpověď

Zkoumám tuto oblast pro mediální projekt, na kterém pracuji, a přestože nejsem způsobilý odpovědět na tuto otázku, stejně jako na ostatní zde, zdá se mi, že Whonix je věc, kterou chcete použít, pokud používáte svůj osobní domácí počítač, pro nejlepší možnou bezpečnost a anonymitu. Zatímco Tails se pravděpodobně nejlépe používá na krátkou dobu na vyhrazené sekundární mobilní platformě, která se nepoužívá k ničemu osobnímu – nikdy. Whonix není pro místní forenzní pracovníky bezpečný, zatímco Tails ano. 😉

Komentáře

  • můžete vysvětlit, co máte na mysli pod pojmem " Whonix není pro místní použití bezpečný forensics while Tails is "
  • Myslí tím, že někdo s fyzickým přístupem k vašemu počítači, jakmile jej přestanete používat, může prozkoumat systém a říct, co jste byli až pokud jste použili Whonix, ale je velmi obtížné, pokud jste použili TAILS.
  • @xloem, pokud neuchováváte obrázky whonix uvnitř šifrovaného souborového systému, což útočníkovi znesnadní

Odpověď

TailsOS (Amnesic Incongito Live System)

TailsOS spustí USB a dá vám živá instance linuxu založená na Debianu nakonfigurovaná tak, aby vám poskytla anonymitu na místě v potenciálně jakémkoli počítačovém systému (doma, veřejném počítači, knihovně atd.). To spoofs MAC address, uses Tor to hide IP, and includes a browser and application suite selected (and in some cases special modified) to increase privacy. Další prominentní vlastností systému je, že je navržen tak, aby nezanechával žádné stopy po vaší aktivitě, takže pokud se vaše USB klíčenka někdy ztratí nebo bude narušena, nejsou k dispozici žádné osobní údaje a nic, co by bylo možné shromáždit o vašem konkrétním použití. Tails vám volitelně umožňuje uchovat některé informace trvalé, pokud povolíte možnost trvalého svazku. Pokud je tato možnost povolena, jsou malé informace, které jsou trvalé (klíče PGP, informace o bitcoinové peněžence, hesla wifi atd.), Uloženy v zabezpečeném šifrovaném trvalém svazku.

Klady:

  1. snadno použitelný

  2. zavádí USB a funguje na jakémkoli počítači (i starších)

  3. nezanechává žádné stopy po aktivitě (v protokolech, souborech stránek, historii bash, historii procházení, cokoli!)

  4. pěkný idiotský důkaz (záměrně)

Nevýhody:

  1. Nevýhodou nedostatečné vytrvalosti je, že jste vázáni na verze softwaru ve vaší ocasní instalaci, pokud bude prohlížeč Tor aktualizován nebo kritická zranitelnost operačního systému bude opravena, nemůžete pouze provést aktualizaci apt-get (technicky můžete, ale při každém spuštění se vrátí ke staré verzi), takže můžete zůstat zranitelní, dokud nebude vydána další verze systému TailsOS

  2. Možnosti pluginu prohlížeče jsou omezeny touhou zajistit, aby otisk prohlížeče nebyl příliš jedinečný (což by mohlo identifikovat ify TailsOS users), takže sada pluginů prohlížeče Tails se bude zdát pokročilým uživatelům zcela postačující.

Whonix

Stejně jako TailsOS, Whonix chrání anonymitu pomocí Systém Tor skryje vaši IP, když jste v chráněné linuxové instanci založené na Debianu. Na rozdíl od Tails běží Whonix ve virtuálním stroji (ve skutečnosti dva virtuální stroje).Jeden virtuální počítač provozuje skutečný operační systém a prohlížeč (pracovní stanice) a druhý virtuální počítač je zodpovědný za provozování Tor a funguje jako brána do Internetu (brána). Skutečnost, že je pracovní stanice izolována od internetu a může k ní přistupovat pouze prostřednictvím brány, znamená, že je téměř nemožné, aby došlo k úniku vaší IP adresy (protože pracovní stanice ani neví, jaká je vaše IP adresa). Další velký rozdíl mezi Whonix and Tails je, že Whonix nemá být „amnézický“, takže si systém uchová veškerou vaši forenzní historii, pokud nepodniknete kroky k jeho bezpečnému vymazání.

Klady:

  1. Izolace pracovní stanice ze sítě je obrovskou výhodou pro zachování vaší IP adresy v soukromí – i když je váš prohlížeč (nebo jakákoli jiná aplikace na pracovní stanici) plně kompromitována, je nemožné, aby odhalila vaši IP, protože nezná vaši IP!

  2. Perzistence znamená, že můžete na pracovní stanici spouštět, co chcete, a aktualizovat programy, jakmile budou aktualizace k dispozici.

Nevýhody:

  1. Složité nastavení a vyžaduje oprávnění správce / root

  2. Vysoké systémové požadavky ( n Moderní hardware podporující vizualizační technologie, spousta paměti RAM atd.

  3. Perzistence znamená, že pokud dojde k narušení vašeho systému, mohou být objeveny uložené osobní informace a vaše aktivity procházení

Doufám, že to pomůže!

Odpovědět

Whonix se skládá ze dvou virtuálních strojů, brány a pracovní stanice. Whonix-Gateway může být nainstalován ve virtuálním stroji pro směrování veškerého provozu přes tor z jakéhokoli jiného virtuálního stroje. Druhým virtuálním strojem může být libovolný operační systém. Nemusí to nutně být pracovní stanice Whonix. Ve virtuální schránce v části nastavení sítě pro druhý virtuální stroj vyberte v rozevíracím seznamu „Připojeno k“ možnost „Interní síť“ a jako název nastavte „Whonix“.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *