Создание системы для анонимной работы на базе Windows

Статус
В этой теме нельзя размещать новые ответы.

URAN233

Юзер
Сообщения
170
Реакции
585
Наконец-то я дописал статью, о которой обещал одной форумчанке. Формат статьи получился немного не таким, как я планировал изначально. Данную статью не следует воспринимать как единственно верный мануал по созданию анонимной и защищенной Windows-системы. В большей степени статья призвана продемонстрировать общие принципы построения таких систем, а также ряд малоизвестных приемов, полезных при работе с подобными системами.

Небольшой дисклеймер. В свое время я уже делал подобное на одном ноутбуке, но сейчас на этом ноутбуке хранится немало информации, как личной, так и рабочей. Поэтому форматировать жесткий диск ноутбука только ради того, чтобы сделать скриншоты для статьи, я не захотел. Скриншоты, которые будут приводиться ниже - я сделал на другом компьютере с установленной Windows 7 при помощи VirtualBox. Поэтому внешний вид скриншотов может немного отличаться от того, что увидите вы, выполняя описанные действия. Однако я помню последовательность своих действий и постарался сделать скриншоты максимально приближенными к тому, что будет отображаться у вас.

Нам понадобятся:
- Компьютер либо ноутбук с уже установленной операционной системой Windows и подключением к интернету. Можно использовать свой домашний компьютер - ничего незаконного мы на нем сохранять не будем.
- Флешка объемом не менее 8 Гигабайт, не содержащая никакой ценной информации. В процессе выполнения описанных ниже действий, вся информация, хранившаяся на флешке, будет уничтожена.
- Ноутбук, который будет вашим рабочим, и на котором вы собственно будете выполнять нижеописанные действия. Системные требования следующие: процессор - не ниже чем Intel Core i5; оперативная память - не менее 4 Гигабайт (для комфортной работы рекомендую 8 Гигабайт или больше); объем жесткого диска - не менее 200 Гигабайт.

Если на ноутбуке (который будет вашим рабочим) хранилась какая-то ценная информация, такая как документы, личные фотографии или что-то еще - обязательно сделайте резервные копии, так как при выполнении описанных ниже действий, вся информация, хранившаяся на ноутбуке, будет уничтожена.

В качестве операционной системы рекомендую использовать Windows 8.1. Почему именно эта система - потому что это последняя версия Windows, в которой еще не было неотключаемой телеметрии, при этом в ней корректно работает абсолютное большинство современных приложений для Windows.

Первым делом нам нужно найти и скачать русскоязычный дистрибутив 64-битной версии Windows 8.1 Профессиональная, в виде ISO-образа. Лучше всего попытаться его скачать с официального сайта Microsoft , если не получится - ищите на торрентах. Только при скачивании с торрентов ищите именно оригинальный образ, а не говносборки.

Также нам понадобится найти и скачать активатор KMSAuto. Проверенный мной лично файл активатора имеет имя KMSAuto Net.exe, длину 8315752 байт, версию 1.5.4.0, и вот такую цифровую подпись:

1644117698500.png


Выкладывать имеющийся у меня файл активатора не буду, ищите в интернете такой же.
Важно: большинство антивирусов ругаются на этот активатор! Может потребоваться добавить файл активатора в исключения для антивируса.

Также нам понадобится программа Rufus, ее можно скачать с официального сайта
Создаем загрузочную флешку с установщиком Windows 8.1, при помощи Rufus. Не буду акцентировать внимание на том, как это делается, мануалы легко найти в Гугле.

Когда загрузочная флешка создана, вставляем ее в ноутбук (который будет вашим рабочим) и загружаем его с флешки. Как это делать - опять же не буду акцентировать внимание, мануалы есть в Гугле. Единственное имейте в виду, что способы могут отличаться для разных моделей ноутбуков. Ищите способ конкретно для вашей модели ноутбука.

Когда ноутбук загрузится с флешки, отобразится такое окошко:
1644117848700.png

Жмем "Далее", затем жмем "Установить". Спустя некоторое время система попросит ввести ключ продукта:
1644118100100.png

Пробуем ввести ключ GCRJD-8NW9H-F2CDX-CCM8D-9D6T9 и нажать "Далее". Если появится сообщение о том, что ключ не подходит - ищем в Гугле другие ключи и пробуем их. Однако приведенный выше ключ должен подойти.

Затем отобразится лицензионное соглашение, устанавливаем флажок "Я принимаю условия лицензии" и жмем "Далее".

Отобразится окошко с выбором типа установки. Выбираем вариант - "Выборочная".
1644118154200.png

Если на вашем ноутбуке была ранее установлена Windows 10, то, скорее всего, отобразится что-то наподобие такого:
1644118193800.png

Удаляем все разделы с помощью кнопки "Удалить":
1644118256300.png


1644118274400.png

затем жмем "Далее". Начнется процесс установки, надо будет дождаться его завершения.
1644118311100.png

После окончания установки отобразится: "Для продолжения требуется перезагрузка Windows". В этот момент нужно вынуть флешку из ноутбука!
1644118351000.png

После перезагрузки будет отображаться картинка наподобие такой:
1644118386100.png

Затем система еще раз перезагрузится. После перезагрузки отобразится такое окошко:
1644118431100.png

Вводим какое-нибудь имя компьютера (в моем случае - Uran233-PC) и жмем "Далее".
Отобразится окно выбора параметров. Жмем "Настроить".
1644118476000.png

Далее отобразится такое окошко, выбираем "Нет".
1644118550300.png

Далее отобразится вот такое окно:
1644118582500.png

Выставляем следующие параметры:
- Центр обновления Windows: Не настраивать Центр обновления Windows (не рекомендуется)
- Автоматически получать драйверы, приложения и данные для новых устройств: Отключено
- Автоматически обновлять мои приложения: Отключено
- Использовать веб-службы SmartScreen для защиты ... : Отключено
1644118633700.png

Жмем "Далее". Выставляем:
- Использовать отчеты об ошибках Windows для поиска решений проблем в Интернете: Отключено
- Использовать списки совместимости Internet Explorer для улучшения работы некоторых сайтов: Отключено
Следующие три пункта "Отправлять в Майкрософт данные/сведения ..." - ставим в положение "Отключено".
1644118682800.png

В следующем окне выставляем все переключатели в положение "Отключено".
1644118748700.png

Далее Windows попытается подключиться к Интернету. На данном этапе, настраивать подключение к Интернету не нужно! Появится примерно такое сообщение об ошибке:
1644118828900.png

Смело игнорируйте его, и жмите "Создать локальную учетную запись".
Далее вводите ваше имя пользователя. Пароль вводить не обязательно. После чего, жмите "Готово".
1644118886100.png

Затем ждем, пока система закончит настройку
1644118930300.png


1644118948200.png

После всего этого, начальная установка Windows 8.1 будет закончена.
1644118992400.png

ВАЖНЫЙ МОМЕНТ: на данном этапе, настраивать подключение Windows к интернету не нужно. Это мы сделаем позже, после того как будет настроен фаервол.
В первую очередь, придадим удобоваримый вид меню "Пуск".
В Windows 8.1 принципиально отсутствует меню "Пуск" в том виде, в каком оно есть в других версиях Windows. Кнопка "Пуск" в Windows 8.1 есть:
1644119114400.png

Но при нажатии на кнопку "Пуск", при дефолтных настройках, появляются вот такие похабные плитки:
1644119558800.png

Существуют приложения сторонних разработчиков, позволяющие создать привычное меню "Пуск" в Windows 8.1. Однако, с моей точки зрения - установка подобных приложений создает риски для безопасности (неизвестно, какой функционал заложил разработчик в приложение + риск попасть на фейковый сайт разработчика и скачать приложение с малварью). Поэтому, ниже я покажу, как сделать меню "Пуск" в Windows 8.1, по крайней мере - похожим на меню "Пуск" из других версий Windows, БЕЗ установки стороннего софта.

Жмем правой кнопкой мыши на панель задач, в открывшемся меню выбираем "Свойства".
1644119632200.png

В открывшемся окне, переходим на вкладку "Навигация", и включаем флажки: "При переходе на начальный экран автоматически открывать представление "Приложения" ", и "При сортировке по категориям в представлении "Приложения" первыми выводить классические приложения".
1644119680700.png

Затем жмем ОК. После этого, при нажатии кнопки "Пуск", у нас будет отображаться такое меню:
1644119724100.png

Кроме того, при желании, можно включить отображение значка "Мой компьютер" на рабочем столе. Для этого жмем правой кнопкой мыши по рабочему столу, в открывшемся меню выбираем "Персонализация"
1644119769100.png

В открывшемся окне нажимаем "Изменение значков рабочего стола". Появится еще одно окно, в котором надо будет включить флажок "Компьютер".
1644119811600.png

Жмем ОК, потом - "Закрыть". На рабочем столе появится значок "Этот компьютер".

Далее приступаем к установке дополнительного программного обеспечения. Рекомендую следующий набор ПО:
  • Файловый менеджер. В основном для этих целей может использоваться либо Far Manager, либо Total Commander. Какой именно из них использовать - дело личных предпочтений. Поскольку я являюсь сторонником Far Manager'а, во всех примерах ниже будет использоваться он. Скачивать Far Manager нужно только с официального сайта
Важный лайфхак по поводу Far Manager. Наверное все слышали о том, что удаленные файлы можно восстановить. Так вот, в Far Manager'е есть два режима удаления файлов. Обычное удаление - по нажатию клавиши F8, после него удаленные файлы можно восстановить. И безвозвратное удаление - по нажатию комбинации клавиш Alt+Delete, после него восстановить содержимое файла будет невозможно, можно будет восстановить только имена удаленных файлов. Безвозвратное удаление может занять много времени при удалении файлов, имеющих большой размер - порядка сотен мегабайт или больше.
  • Утилиты Process Explorer и TCPView от Sysinternals. С их помощью можно будет просматривать список процессов и их сетевую активность. Это может быть полезно в случае, если у вас возникнет подозрение, что ваш компьютер заражен вирусом. Дело в том, что для большинства вирусов, даже еще не известных разработчикам антивирусов, характерна схожая активность: появление левых процессов (не всегда, но очень часто), а также появление непонятной сетевой активности. Таким образом вы, с большой долей вероятности, сможете вовремя выявить факт заражения вашего компьютера вирусом. Скачивать вышеупомянутые утилиты нужно с официального сайта Microsoft, по ссылкам и
  • Архиватор. По моему мнению, хорошим выбором будет WinRAR. Скачивать его нужно с официального сайта . В дополнение к архиватору нужно будет найти и скачать кряк. При поиске кряка будьте предельно аккуратны: вам могут попадаться "кряки" с расширением .exe , так вот это в 99% случаев - вирусня! Нормальный кряк должен представлять собой файл с названием rarreg.key , который нужно просто скопировать в папку с уже установленным WinRAR. Сторонники open-source, вместо WinRAR'а, могут установить 7-Zip.
  • Программа для чтения PDF-файлов - Adobe Acrobat Reader. Скачиваем оффлайн-установщик с официального сайта
  • Программа шифрования дисков. Это либо TrueCrypt конкретной версии 7.1a, либо VeraCrypt. Предвидя возражения в стиле "TrueCrypt давно не поддерживается и устарел, надо использовать только VeraCrypt", скажу, что каждая из этих программ имеет свои преимущества и недостатки. Так, помимо прочего, TrueCrypt 7.1a в свое время подвергался очень тщательному аудиту, по результатам которого не было выявлено ни бэкдоров, ни сколько-нибудь серьезных уязвимостей. VeraCrypt не подвергался настолько тщательному аудиту. Исходя из этого каждый сам для себя решает, какой из программ отдать предпочтение. В случае TrueCrypt 7.1a - его следует скачивать только из проверенного репозитория на Гитхабе , в случае же VeraCrypt - с официального сайта . В примерах ниже будет использоваться TrueCrypt 7.1a
  • Оффлайн-обновление для встроенного антивируса Windows. Скачиваем с официального сайта Microsoft по ссылке
  • Обычный браузер. Рекомендую ставить Mozilla Firefox. Скачивать его нужно с официального сайта
  • Tor Browser. Скачиваем с официального сайта
  • Клиент OpenVPN. Скачиваем с официального сайта
  • Whonix. Первым делом скачиваем VirtualBox по ссылке , затем Whonix-XFCE по ссылке , затем Whonix-CLI по ссылке .
Может возникнуть вопрос: как все это скачивать, если наш ноутбук со свежеустановленной Windows 8.1 не подключен к интернету. Но у нас же есть отдельный домашний компьютер с подключением к интернету, верно? Скачиваем с его помощью, переносим скачанные файлы на флешку, затем вставляем флешку в наш рабочий ноутбук, создаем на диске C: ноутбука папку для дистрибутивов (например C:\Soft), и копируем файлы с флешки в эту папку. Затем запускаем установщики программ из папки на диске C:.

Важный момент по поводу флешки. Можно использовать ту флешку, на которую мы записывали установщик Windows 8.1 при помощи Rufus. В случае если флешка не будет читаться - надо будет произвести ее быстрое форматирование, но при этом в качестве файловой системы надо обязательно выставлять NTFS! Дело в том, что файловая система FAT32 некорректно работает с файлами размером более 2 Гигабайт - их содержимое повреждается. А образ Whonix-Gateway-XFCE текущей версии (на момент написания статьи - 16.0.3.7) "весит" чуть больше 2 Гигабайт, и как следствие - будет поврежден при переносе через флешку с файловой системой FAT32.

Начинаем с установки Far Manager (либо Total Commander), архиватора, Adobe Acrobat Reader, программы шифрования дисков (TrueCrypt/VeraCrypt), обычного браузера (Mozilla Firefox), Tor Browser, и клиента OpenVPN. Здесь в принципе ничего сложного нет, поэтому прикреплять скриншоты не буду.

Затем распаковываем архивы ProcessExplorer.zip и TCPView.zip. Эти программы не требуют какой-то специальной установки, достаточно распаковать содержимое архивов в произвольную папку (например C:\Sysinternals). Затем понадобится вручную создать на рабочем столе ярлыки для файлов procexp64.exe и tcpview64.exe

Ну и к слову, после установки вышеперечисленных программ, меню, высвечивающееся при нажатии кнопки "Пуск", примет такой вид:
1644120796500.png

Как мы видим - в нем появились значки установленных нами программ. Прокручивать его можно, вращая колесико мыши:
1644120838900.png

То есть - фактически оно схоже с привычным меню "Пуск" из других версий Windows, только развернуто на весь экран.

И еще один момент. Для выключения либо перезагрузки системы нужно нажимать на кнопку "Пуск" правой кнопкой мыши, и в появившемся меню выбирать "Завершение работы или выход из системы" -> "Завершение работы" или "Перезагрузка".
1644120914600.png

Затем приступаем к активации Windows. Если мы щелкнем правой кнопкой мыши по значку "Этот компьютер" и выберем "Свойства", увидим, что система не активирована:
1644120962800.png

Запускаем файл активатора KMSAuto Net.exe, появится такое окошко:
1644121002000.png

Жмем "Активация", затем - "Активировать Windows", и дожидаемся появления такого окошка:
1644121053500.png

Здесь жмем "Да". После чего - закрываем окно активатора и перезагружаем систему. После перезагрузки щелкаем правой кнопкой мыши по значку "Этот компьютер" и выбираем "Свойства", и видим, что теперь система активирована:
1644121325800.png

Теперь займемся обновлением встроенного антивируса Windows. Прежде чем обновлять его, зайдем в меню "Пуск", там запустим "Защитник Windows", перейдем на вкладку "Обновить", где увидим такую картину:
1644121369400.png

Закрываем "Защитник Windows". Для контроля за процессом обновления, запускаем Process Explorer и прокручиваем список процессов до самого низа:
1644121416800.png

Запускаем ранее скачанный нами файл mpam-feX64.exe и быстро переключаемся на Process Explorer. Увидим, что появилось два новых процесса - mpam-feX64.exe и MpSigStub.exe
1644121473000.png

Дожидаемся момента, когда эти два процесса завершатся:
1644121512700.png

Теперь опять запускаем "Защитник Windows", переходим на вкладку "Обновить", и видим:
1644121559500.png

Таким образом, базы встроенного антивируса обновлены до актуальной версии.

В дальнейшем, надо будет время от времени обновлять антивирусные базы вручную, таким же образом - скачивая оффлайн-обновление по ссылке , и вручную запуская скачанный файл mpam-feX64.exe . В таком случае, после настройки фаервола (об этом будет написано ниже), встроенный антивирус Windows будет работать с актуальными базами, но в оффлайн-режиме - ничего не сливая на сервера Microsoft.

Важное замечание. После обновления антивирусных баз, встроенный антивирус Windows может ругаться на установленный нами активатор KMSAuto. В таком случае, нужно восстанавливать файл активатора (который будет автоматом перенесен в карантин), и сразу же добавлять файл активатора в список исключений антивируса.

Пример того, как именно антивирус может ругаться:
1644121705900.png

Что следует делать:
1644121748000.png


1644121773500.png
Первым делом устанавливаем VirtualBox из скачанного нами ранее дистрибутива. Тут ничего сложного нет, поэтому прикреплять скриншоты не буду.

После окончания установки, запускаем VirtualBox. Выбираем "Файл" -> "Импорт конфигураций..."
1644121872900.png

Находим файл Whonix-XFCE-16.0.3.7 в папке C:\Soft, и выбираем его. Жмем "Далее", затем "Импорт". Соглашаемся с лицензионным соглашением, нажав "Принимаю", затем еще раз "Принимаю", после чего - дожидаемся, пока образы будут импортированы в VirtualBox.
1644121927300.png

После окончания импорта увидим такую картину:
1644121968200.png

Затем аналогичным образом находим и импортируем файл Whonix-CLI-16.0.3.7 . После окончания импорта увидим такую картину:
1644122026400.png

Виртуальную машину Whonix-Workstation-CLI - удаляем, она нам не понадобится:
1644122069400.png

Выбираем "Удалить все файлы":
1644122115000.png

После этого у нас останется три виртуальные машины: Whonix-Gateway-XFCE, Whonix-Workstation-XFCE, и Whonix-Gateway-CLI.
В связи с тем, что форум позволяет прикреплять к одному посту не более 50 скриншотов, продолжение статьи будет в сообщениях ниже (всего я подготовил более 170 скриншотов в качестве иллюстраций).
Сообщение обновлено:

Запускаем командную строку от имени администратора. Для этого в меню "Пуск" находим пункт "Командная строка", жмем по нему правой кнопкой мыши, и выбираем "Запустить от имени администратора".
1644122669600.png

В открывшемся окне вводим:
mmc.exe wf.msc

1644122712800.png

и жмем Enter. Появится окно настройки Брандмауэра Windows - это собственно и есть встроенный в Windows фаервол.
1644122775800.png

Тут сделаю небольшое пояснение. Брандмауэр Windows при настройках по умолчанию, работает, я бы сказал, в "дырявом" режиме. Из-за этого даже не все пользователи Windows знают, что в ней есть встроенный фаервол. Некоторые пользователи устанавливают фаерволы от сторонних разработчиков, что вряд ли можно назвать оптимальным решением, так как зачастую подобные фаерволы отправляют телеметрию на сервера своих разработчиков. Между тем встроенный фаервол Windows, при грамотной настройке, очень неплохо справляется с нужными нам задачами. При этом, помимо прочего, он почти не жрет системных ресурсов. Ниже я покажу, как его настраивать.

В открытом нами окне жмем "Свойства брандмауэра Windows"
1644122832900.png

В открывшемся окне выставляем следующие параметры: "Входящие подключения" - "Блокировать все подключения" ; "Исходящие подключения" - "Блокировать".
1644122869100.png

Затем переходим на вкладку "Частный профиль" и там выставляем точно такие же параметры: "Входящие подключения" - "Блокировать все подключения" ; "Исходящие подключения" - "Блокировать". Потом переходим на вкладку "Общий профиль" и там тоже выставляем такие же параметры: "Входящие подключения" - "Блокировать все подключения" ; "Исходящие подключения" - "Блокировать". После чего жмем ОК. Вид окна настройки Брандмауэра Windows немного изменится:
1644122915500.png

Далее жмем на "Правила для исходящего подключения"
1644122950700.png

Увидим примерно следующее:
1644122981900.png

Прокрутив чуть ниже, увидим группу правил, начинающихся на "Основы сетей":
1644123017800.png

Нам нужно будет оставить только те правила, которые начинаются на "Основы сетей", а все остальные - нещадно отключить. Для отключения, сперва выбираем правило, потом жмем справа "Отключить правило", потом выбираем следующее правило, жмем справа "Отключить правило", и так - до тех пор, пока не отключим все правила, за исключением "Основы сетей".
1644123063200.png

В итоге должно получиться так:
1644123097100.png


1644123121900.png

Теперь создаем разрешающие правила для тех приложений, которые для корректной работы должны будут иметь доступ в Интернет. Начнем с браузера Mozilla Firefox. Жмем "Создать правило..."
1644123166200.png

Выбираем "Для программы", после чего жмем "Далее".
1644123202200.png

В открывшемся окне жмем "Обзор".
1644123235700.png

Находим исполняемый файл браузера (по умолчанию C:\Program Files\Mozilla Firefox\firefox.exe), после чего жмем "Открыть".
1644123280700.png

Далее редактируем путь к исполняемому файлу, заменяя переменную окружения %ProgramFiles% на реальный путь C:\Program Files. По моему опыту - если этого не сделать, правило может работать некорректно.
1644123324700.png


1644123345100.png

После нажатия "Далее" выбираем вариант "Разрешить подключение".
1644123379600.png

Затем еще раз жмем "Далее".
1644123416300.png

Затем вводим имя для правила. Имя в принципе может быть абсолютно любым, но я бы советовал устанавливать такое имя, по которому вам самим будет легко понять, к какой именно программе относится данное правило. В примере ниже я установил имя "Mozilla Firefox (firefox.exe)"
1644123456000.png

После чего жмем "Готово".

Затем полностью аналогичным образом создаем правила для других приложений, которым понадобится доступ в Интернет.

Для корректной работы Tor Browser потребуется создать разрешающие правила для: tor.exe (расположение по умолчанию Tor Browser\Browser\TorBrowser\Tor\tor.exe); obfs4proxy.exe (расположение по умолчанию Tor Browser\Browser\TorBrowser\Tor\PluggableTransports\obfs4proxy.exe); snowflake-client.exe (расположение по умолчанию Tor Browser\Browser\TorBrowser\Tor\PluggableTransports\snowflake-client.exe); updater.exe (расположение по умолчанию Tor Browser\Browser\updater.exe). Создавать разрешающее правило для firefox.exe (расположение по умолчанию Tor Browser\Browser\firefox.exe) не нужно!

Для корректной работы OpenVPN потребуется создать разрешающие правила для: openvpn.exe (расположение по умолчанию C:\Program Files\OpenVPN\bin\openvpn.exe); openvpn-gui.exe (расположение по умолчанию C:\Program Files\OpenVPN\bin\openvpn-gui.exe); openvpnserv.exe (расположение по умолчанию C:\Program Files\OpenVPN\bin\openvpnserv.exe); tapctl.exe (расположение по умолчанию C:\Program Files\OpenVPN\bin\tapctl.exe).

Для корректной работы VirtualBox будет достаточно создать разрешающее правило для VirtualBoxVM.exe (расположение по умолчанию C:\Program Files\Oracle\VirtualBox\VirtualBoxVM.exe).

Кроме того, если вам понадобится использовать утилиту Ping.exe, потребуется создать правило и для нее. Здесь, в отличие от предыдущих программ, правило создается совершенно неочевидным способом. Вначале жмем "Создать правило", выбираем "Для программы" и жмем "Далее". Вместо пути к исполняемому файлу, вводим - System, без буквы диска и пути!
1644123557100.png

Жмем "Далее". Выбираем "Разрешить подключение", жмем "Далее", затем опять "Далее", вводим имя, например - Ping, и жмем "Готово". Затем в списке правил делаем двойной щелчок по созданному нами правилу, в открывшемся окне переходим на вкладку "Протоколы и порты".
1644123627400.png

Устанавливаем "Тип протокола" - "ICMPv4". Затем жмем "Параметры протокола ICMP" - "Настроить".
1644123667400.png

В открывшемся окне выбираем "Определенные типы ICMP", затем включаем флажок "Эхо-запрос":
1644123719000.png

Потом жмем "ОК", после чего опять "ОК". Все, правило для утилиты Ping.exe создано.

После этого окно настройки Брандмауэра Windows можно закрыть.

Теперь отключим восстановление системы. Жмем правой кнопкой мыши по значку "Этот компьютер" на рабочем столе, выбираем "Свойства". Щелкаем по "Защита системы", затем жмем "Настроить". После этого выбираем "Отключить защиту системы" и жмем "ОК".
1644123772800.png

Откроется окно с вопросом "Вы действительно хотите отключить защиту системы для этого диска?", выбираем "Да". Затем жмем "ОК", после чего закрываем окно свойств системы.
 

Вложения

  • 1644123876500.png
    1644123876500.png
    1 МБ · Просмотры: 134
  • 1644123976200.png
    1644123976200.png
    973.9 КБ · Просмотры: 124
  • 1644124066700.png
    1644124066700.png
    997.3 КБ · Просмотры: 124
  • 1644124087900.png
    1644124087900.png
    1.1 МБ · Просмотры: 120
  • 1644124168200.png
    1644124168200.png
    1.1 МБ · Просмотры: 120
  • 1644124205900.png
    1644124205900.png
    1 МБ · Просмотры: 109
  • 1644124269100.png
    1644124269100.png
    1.1 МБ · Просмотры: 115
  • 1644124371000.png
    1644124371000.png
    585.8 КБ · Просмотры: 106
  • 1644124427400.png
    1644124427400.png
    998.9 КБ · Просмотры: 106
  • 1644124463300.png
    1644124463300.png
    280.2 КБ · Просмотры: 106
  • 1644124498400.png
    1644124498400.png
    996.3 КБ · Просмотры: 127
Последнее редактирование:
Теперь отключим ненужные и шпионские задания в Планировщике задач. Запускаем Командную строку от имени администратора и вводим команду:
mmc.exe taskschd.msc
после чего жмем Enter. Откроется окно Планировщика заданий. Заходим в подраздел "Библиотека планировщика заданий" и там отключаем правило "Adobe Acrobat Update Task".
Посмотреть вложение 51754
Затем переходим в подраздел "Библиотека планировщика заданий\Microsoft\Windows\AppID" и там отключаем задачу "SmartScreenSpecific". Потом переходим в подраздел "Библиотека планировщика заданий\Microsoft\Windows\Application Experience" и там отключаем задачи: "AitAgent", "Microsoft Compatibility Appraiser", "ProgramDataUpdater", "StartupAppTask". Потом переходим в подраздел "Библиотека планировщика заданий\Microsoft\Windows\Autochk" и там отключаем задачу "Proxy". Потом переходим в подраздел "Библиотека планировщика заданий\Microsoft\Windows\Customer Experience Improvement Program" и там отключаем задачи: "BthSQM", "Consolidator", "KernelCeipTask", "UsbCeip". Потом переходим в подраздел "Библиотека планировщика заданий\Microsoft\Windows\Diagnosis" и там отключаем задачу "Scheduled". Потом переходим в подраздел "Библиотека планировщика заданий\Microsoft\Windows\DiskDiagnostic" и там отключаем задачу "Microsoft-Windows-DiskDiagnosticDataCollector". Потом переходим в подраздел "Библиотека планировщика заданий\Microsoft\Windows\DiskFootprint" и там отключаем задачу "Diagnostics". Потом переходим в подраздел "Библиотека планировщика заданий\Microsoft\Windows\FileHistory" и там отключаем задачу "File History (maintenance mode)". Потом переходим в подраздел "Библиотека планировщика заданий\Microsoft\Windows\Mobile Broadband Accounts" и там отключаем задачу "MNO Metadata Parser". Потом переходим в подраздел "Библиотека планировщика заданий\Microsoft\Windows\Shell" и там отключаем задачи: "FamilySafetyMonitor", "FamilySafetyRefresh". Потом переходим в подраздел "Библиотека планировщика заданий\Microsoft\Windows\SkyDrive" и там отключаем задачи "Idle Sync Maintenance Task", "Routine Maintenance Task". Потом переходим в подраздел "Библиотека планировщика заданий\Microsoft\Windows\WDI" и там отключаем задачу "ResolutionHost". Потом переходим в подраздел "Библиотека планировщика заданий\Microsoft\Windows\WS" и там отключаем задачи: "Badge Update", "License Validation", "Sync Licenses", "WSRefreshBannedAppsListTask", "WSTask". На этом все, теперь окно Планировщика заданий можно закрыть.

Теперь открываем Редактор реестра, для этого в командной строке, запущенной от имени администратора, вводим:
regedit.exe
и жмем Enter. Заходим в подраздел реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysMain, находим там параметр Start, и присваиваем ему значение 4:
Посмотреть вложение 51755
Таким образом мы отключим службу SysMain, это несколько повысит производительность системы.

Теперь отключим службу Windows Search, для этого заходим в подраздел реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WSearch, и также присваиваем параметру Start значение 4.

Далее заходим в подраздел реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem, там находим параметр NtfsEncryptPagingFile (если такого параметра там нет - создаем его, с указанием типа DWORD), и присваиваем ему значение 1. Таким образом мы включим шифрование файла подкачки, это затруднит извлечение данных из него, в случае если наш ноутбук попадет в чужие руки. После этого Редактор реестра можно будет закрыть.
Сообщение обновлено:

И последний штрих - настроим блокировку серверов Microsoft, предназначенных для сбора телеметрии, через файл HOSTS. Откроем в Far Manager'е папку C:\Windows\System32\drivers\etc, найдем там файл hosts и нажмем F4:
Посмотреть вложение 51756

Посмотреть вложение 51757
Перейдем в самый конец файла, нажав несколько раз клавишу Page Down. Затем нам надо будет добавить туда следующие строки:

127.0.0.1 a.ads1.msn.com
127.0.0.1 a.ads2.msads.net
127.0.0.1 a.ads2.msn.com
127.0.0.1 a.rad.msn.com
127.0.0.1 a-0001.a-msedge.net
127.0.0.1 a-0002.a-msedge.net
127.0.0.1 a-0003.a-msedge.net
127.0.0.1 a-0004.a-msedge.net
127.0.0.1 a-0005.a-msedge.net
127.0.0.1 a-0006.a-msedge.net
127.0.0.1 a-0007.a-msedge.net
127.0.0.1 a-0008.a-msedge.net
127.0.0.1 a-0009.a-msedge.net
127.0.0.1 ac3.msn.com
127.0.0.1 ads.msn.com
127.0.0.1 ads1.msads.net
127.0.0.1 ads1.msn.com
127.0.0.1 a-msedge.net
127.0.0.1 ca.telemetry.microsoft.com
127.0.0.1 cache.datamart.windows.com
127.0.0.1 choice.microsoft.com
127.0.0.1 choice.microsoft.com.nsatc.net
127.0.0.1 compatexchange.cloudapp.net
127.0.0.1 corp.sts.microsoft.com
127.0.0.1 corpext.msitadfs.glbdns2.microsoft.com
127.0.0.1 cs1.wpc.v0cdn.net
127.0.0.1 db3aqu.atdmt.com
127.0.0.1 db3wns2011111.wns.windows.com
127.0.0.1 df.telemetry.microsoft.com
127.0.0.1 diagnostics.support.microsoft.com
127.0.0.1 fe2.update.microsoft.com.akadns.net
127.0.0.1 fe3.delivery.dsp.mp.microsoft.com.nsatc.net
127.0.0.1 feedback.microsoft-hohm.com
127.0.0.1 feedback.search.microsoft.com
127.0.0.1 feedback.windows.com
127.0.0.1 flex.msn.com
127.0.0.1 g.msn.com
127.0.0.1 h1.msn.com
127.0.0.1 i1.services.social.microsoft.com
127.0.0.1 i1.services.social.microsoft.com.nsatc.net
127.0.0.1 oca.telemetry.microsoft.com
127.0.0.1 oca.telemetry.microsoft.com.nsatc.net
127.0.0.1 pre.footprintpredict.com
127.0.0.1 redir.metaservices.microsoft.com
127.0.0.1 reports.wes.df.telemetry.microsoft.com
127.0.0.1 services.wes.df.telemetry.microsoft.com
127.0.0.1 settings-sandbox.data.microsoft.com
127.0.0.1 settings-win.data.microsoft.com
127.0.0.1 settings.data.microsoft.com
127.0.0.1 sls.update.microsoft.com.akadns.net
127.0.0.1 spynet2.microsoft.com
127.0.0.1 spynetalt.microsoft.com
127.0.0.1 sqm.df.telemetry.microsoft.com
127.0.0.1 sqm.telemetry.microsoft.com
127.0.0.1 sqm.telemetry.microsoft.com.nsatc.net
127.0.0.1 statsfe1.ws.microsoft.com
127.0.0.1 statsfe2.update.microsoft.com.akadns.net
127.0.0.1 statsfe2.ws.microsoft.com
127.0.0.1 survey.watson.microsoft.com
127.0.0.1 telecommand.telemetry.microsoft.com
127.0.0.1 telecommand.telemetry.microsoft.com.nsatc.net
127.0.0.1 telemetry.appex.bing.net
127.0.0.1 telemetry.microsoft.com
127.0.0.1 telemetry.urs.microsoft.com
127.0.0.1 v10.vortex-win.data.microsoft.com
127.0.0.1 vortex.data.microsoft.com
127.0.0.1 vortex-bn2.metron.live.com.nsatc.net
127.0.0.1 vortex-cy2.metron.live.com.nsatc.net
127.0.0.1 vortex-sandbox.data.microsoft.com
127.0.0.1 vortex-win.data.microsoft.com
127.0.0.1 watson.live.com
127.0.0.1 watson.microsoft.com
127.0.0.1 watson.ppe.telemetry.microsoft.com
127.0.0.1 watson.telemetry.microsoft.com
127.0.0.1 watson.telemetry.microsoft.com.nsatc.net
127.0.0.1 wes.df.telemetry.microsoft.com
127.0.0.1 win10.ipv6.microsoft.com
Посмотреть вложение 51758
после чего нажать F10, затем "Да", потом "ОК", и потом "Да".

Следует иметь в виду, что после такой модификации файла HOSTS, Защитник Windows может на него ругаться, примерно так:
Посмотреть вложение 51759
Удивляться этому не следует - компания Microsoft настолько охоча до пользовательских данных, что в последних обновлениях для Защитника Windows добавила детект для блокировки телеметрии как для нежелательного ПО. В таком случае следует выбрать "Разрешить", после чего нажать "Применить действия", и в дальнейшем при необходимости - добавить файл HOSTS в список исключений Защитника Windows.
Посмотреть вложение 51760
После этого нужно перезагрузить ноутбук. И лишь после этого можно настраивать подключение ноутбука к интернету.

Для подключения к интернету может потребоваться установить драйвера для Wi-Fi (на некоторых моделях ноутбуков), в таком случае категорически не советую использовать различные "драйвер паки". Найдите официальный сайт фирмы-производителя вашего ноутбука, и поищите там драйвера конкретно для вашей модели. Обычно подобные драйвера доступны для бесплатного скачивания.

Для проверки того, подключен ли ноутбук к Интернету, удобно использовать браузер Mozilla Firefox. Заходим с его помощью на сайт browserleaks.com/ip и смотрим на результат. Когда подключение правильно настроено, мы должны увидеть свой "белый" ip:
Посмотреть вложение 51761
Сразу же можем проверить работу встроенного фаервола Windows. Закрываем Firefox, запускаем командную строку от имени администратора, вводим
mmc.exe wf.msc
жмем Enter. Далее находим созданное нами правило для Mozilla Firefox и жмем "Отключить правило".
Посмотреть вложение 51762
Потом опять запускаем Firefox и пробуем зайти на browserleaks.com/ip. Должна будет отобразиться такая ошибка:
Посмотреть вложение 51763
Закрываем Firefox, включаем соответствующее правило:
Посмотреть вложение 51764
после чего опять запускаем Firefox и пробуем зайти на browserleaks.com/ip. Теперь он опять должен будет корректно зайти и отобразить наш "белый" ip.
Сообщение обновлено:

По результатам тестирования, проведенного мной лично - таки 2 Гб. Возможно это связано с каким-то багом драйвера FAT32, входящего в состав Windows.

По остальным пунктам - это тоже есть, я просто не смог загрузить всю статью сразу из-за технических ограничений форума.
 
По умолчанию, в составе Whonix идет шлюз с графическим интерфейсом - Whonix-Gateway-XFCE. Если вы все делали согласно данному мануалу, у вас будет и такая версия шлюза, но также будет установлен и шлюз Whonix-Gateway-CLI:
1644125585400.png

Ключевое отличие шлюза Whonix-Gateway-CLI от стандартного Whonix-Gateway-XFCE состоит в том, что в нем нет графического интерфейса. Вообще нет, от слова совсем. Управление шлюзом Whonix-Gateway-CLI осуществляется исключительно из командной строки. Благодаря отсутствию графического интерфейса шлюз Whonix-Gateway-CLI потребляет существенно меньше системных ресурсов, при этом обеспечивая точно такой же уровень безопасности, как и стандартный Whonix-Gateway-XFCE - не хуже и не лучше. Кроме того, шлюз Whonix-Gateway-CLI может совершенно спокойно работать в паре со штатной рабочей станцией Whonix-Workstation-XFCE.

Какую из версий шлюза использовать - личное дело каждого. Я отдаю предпочтение Whonix-Gateway-CLI именно из-за меньшего потребления ресурсов. В связи с этим, ниже я опишу основные команды управления данным шлюзом.

Если вы подумаете, что управлять шлюзом Whonix-Gateway-CLI из командной строки будет очень сложно и неудобно, то могу вас заверить - ничего сложного в этом нет. Достаточно запомнить всего несколько основных команд, которые вам будут нужны.

При запуске шлюза Whonix-Gateway-CLI, после того как он загрузится (процесс не мгновенный, нужно немного подождать), появится примерно такое приглашение:
1644125647800.png

Нужно будет ввести имя пользователя (по умолчанию - user) и пароль (по умолчанию - changeme). После этого отобразится примерно следующее:
1644125686300.png

В самом низу видим строку user@host:~$ - это собственно и есть системное приглашение. В системах, основанных на Linux (а шлюз Whonix-Gateway-CLI основан на Linux Debian) приглашение имеет примерно такой вид, в отличие от командной строки Windows, где оно имеет вид C:\Windows\System32>

А. Настройка шлюза при первом запуске

Вводим команду:
sudo nano /etc/systemcheck.d/50_user.conf
и жмем Enter. Система попросит ввести пароль, вводим его (пароль по умолчанию - changeme). Откроется текстовый редактор GNU nano, в нем будет открыт для редактирования конфигурационный файл /etc/systemcheck.d/50_user.conf
1644125749200.png

Что нам здесь нужно отредактировать. Во-первых, ищем параметр DEL_TMP. Если он закомментирован (перед ним стоит значок решетки #) - убираем значок решетки, а самому параметру присваиваем значение true
1644125792000.png

Прокручиваем вниз, при помощи клавиши движения курсора "вниз" на клавиатуре. (Имейте в виду, что колесико мыши здесь не работает!) Нам нужно найти строки следующего содержания:
systemcheck_skip_functions+=" check_apt_repository "
systemcheck_skip_functions+=" check_operating_system "
systemcheck_skip_functions+=" download_important_blog "
systemcheck_skip_functions+=" download_feature_blog "
systemcheck_skip_functions+=" check_packages "
systemcheck_skip_functions+=" check_meta_packages "
systemcheck_skip_functions+=" check_unwanted_packages "
Если такие строчки есть, но закомментированы (перед ними стоят значки решетки #) - убираем значки решетки; если таких строк нет - вводим их вручную. Должно получиться примерно так:
1644125835300.png


1644125852400.png

После этого жмем Ctrl-X. Внизу экрана появится вопрос "Save modified buffer?" Отвечаем Y, потом жмем Enter. После этого появится уже знакомое нам приглашение user@host:~$

Таким образом мы модифицировали и сохранили один из конфигурационных файлов. Своими модификациями мы отключили часть проверок, осуществляемых при выполнении команды systemcheck (про эту команду речь пойдет ниже), благодаря чему сократится время ее выполнения.

Теперь я расскажу, как прописать в шлюзе торовские мосты obfs4 (если вам это нужно).

Первым делом нам нужно раздобыть адреса мостов - с сайта bridges.torproject.org, при помощи телеграм-бота, или еще каким-то образом. Адреса мостов имеют примерно такой вид:

obfs4 142.113.146.246:10110 CB0D96A797DE0D609492EC33E111AE99D2698799 cert=L9vXysqwygwovGJueXOWun4LdkpJMBkvxh1HtLMKZiuR7H5JDIsVoW/emwCwhfp3dqLCVw iat-mode=0
obfs4 94.242.249.5:9905 3A7DA404EEFFBF852E50BF246818340D6FACF36F cert=hYNmGLjoyHsw0DJ2Mptu6wjAXA687wGbjAtspjnr1Z5KNfcdUVoj4W6muahvODKn6YShHQ iat-mode=2
obfs4 185.112.146.167:36777 0F7654838FF74E76A6822642B8D0D927DA62126A cert=8mS8AVuj+1tG3cb4VxbnW89WGcz1muGf1V69ft2j1uI7wkgcXhy9TV9tiGOvt2WpMTSBWw iat-mode=0

Запускаем на хостовой системе Блокнот, и копируем туда наши адреса мостов.

Тут нужно сделать отступление и пояснить терминологию.

Хостовая система - это операционная система, установленная непосредственно на компьютере (то есть та операционная система, которая запускается при включении питания компьютера либо после его перезагрузки), и внутри которой установлен VirtualBox. В нашем случае это Windows 8.1

Гостевая система - в общем случае это операционная система, которая запускается внутри виртуальной машины VirtualBox. В нашем случае, пока мы настраиваем шлюз Whonix-Gateway-CLI, вот этот шлюз и является гостевой системой (напомню, что он основан на Linux). Но VirtualBox позволяет запускать в качестве гостевых систем также и различные версии Windows, в дальнейшем мы сделаем кастомную рабочую станцию, в которой Windows 8.1 уже будет являться гостевой системой.

Переключаемся на шлюз Whonix-Gateway-CLI, вводим в командной строке:
sudo nano /usr/local/etc/torrc.d/50_user.conf
жмем Enter, при необходимости вводим пароль (по умолчанию changeme) и жмем Enter. Откроется текстовый редактор GNU nano, в нем будет открыт для редактирования файл /usr/local/etc/torrc.d/50_user.conf - он выполняет в Whonix примерно те же функции, что файл torrc в десктопном Tor Browser. Содержимое файла будет иметь примерно такой вид:
1644125980200.png

Нам понадобится добавить в него следующие строки:

UseBridges 1
ClientTransportPlugin obfs4 exec /usr/bin/obfs4proxy
ExcludeExitNodes {ru},{ua},{by},{kg},{kz},{az},{am},{md},{tm},{uz},{su},{??}
ExcludeNodes {ru},{ua},{by},{kg},{kz},{az},{am},{md},{tm},{uz},{su},{??}
StrictNodes 1

Эти параметры включат использование мостов obfs4, а также запретят использование промежуточных и выходных нод из СНГ.

После этих параметров надо будет вбить мосты в таком формате: вначале слово Bridge, потом - адрес моста, например так:

Bridge obfs4 142.113.146.246:10110 CB0D96A797DE0D609492EC33E111AE99D2698799 cert=L9vXysqwygwovGJueXOWun4LdkpJMBkvxh1HtLMKZiuR7H5JDIsVoW/emwCwhfp3dqLCVw iat-mode=0
Bridge obfs4 94.242.249.5:9905 3A7DA404EEFFBF852E50BF246818340D6FACF36F cert=hYNmGLjoyHsw0DJ2Mptu6wjAXA687wGbjAtspjnr1Z5KNfcdUVoj4W6muahvODKn6YShHQ iat-mode=2
Bridge obfs4 185.112.146.167:36777 0F7654838FF74E76A6822642B8D0D927DA62126A cert=8mS8AVuj+1tG3cb4VxbnW89WGcz1muGf1V69ft2j1uI7wkgcXhy9TV9tiGOvt2WpMTSBWw iat-mode=0

Можно конечно вбивать все это вручную, но так будет долго и нудно, плюс есть риск допустить опечатку, вследствие чего мосты с опечатками не будут работать. Сейчас я расскажу один лайфхак. В составе VirtualBox есть утилита командной строки VBoxManage.exe, поддерживающая, помимо прочего, команды такого формата:

VBoxManage.exe controlvm "<название_ВМ>" keyboardputstring <строка>

где: <название_ВМ> - название виртуальной машины, в которую нужно вбить строку; <строка> - собственно строка, которую нужно вбить (русские буквы в строке не поддерживаются, только английские буквы, цифры, и некоторые символы).

Итак. В текстовом редакторе GNU nano вводим вручную слово Bridge и пробел. Затем запускаем на хостовой машине Командную строку от имени администратора, переходим в папку, в которой установлен VirtualBox (по умолчанию C:\Program Files\Oracle\VirtualBox), при помощи команды вида cd <нужная папка>, например:
cd \Program Files\Oracle\VirtualBox
и вводим команду формата:
VBoxManage.exe controlvm "Whonix-Gateway-CLI" keyboardputstring <адрес моста>
например:
VBoxManage.exe controlvm "Whonix-Gateway-CLI" keyboardputstring obfs4 142.113.146.246:10110 CB0D96A797DE0D609492EC33E111AE99D2698799 cert=L9vXysqwygwovGJueXOWun4LdkpJMBkvxh1HtLMKZiuR7H5JDIsVoW/emwCwhfp3dqLCVw iat-mode=0
Адрес моста при этом копируем из Блокнота.
1644126101100.png

Нажмем Enter и увидим, что адрес моста вводится в шлюз автоматически, причем довольно быстро! Конечный результат будет таким:
1644126132400.png

Переключимся на шлюз Whonix-Gateway-CLI, нажмем Enter и увидим, что один мост введен!
1644126158300.png

Далее полностью аналогичным образом вводим остальные мосты. Должно получиться что-то наподобие такого:
1644126188700.png

После этого жмем Ctrl-X. Внизу экрана появится вопрос "Save modified buffer?" Отвечаем Y, потом жмем Enter. Редактор GNU nano сохранит измененный файл и завершит работу, внизу экрана появится приглашение user@host:~$

После этого вводим:
sudo reboot
при надобности вводим пароль и жмем Enter. Тем самым мы перезагрузим шлюз Whonix-Gateway-CLI.

Дождемся пока он перезагрузится, введем имя пользователя и пароль, и дождемся появления приглашения.
1644126248300.png

Вводим команду
systemcheck
и жмем Enter. Смотрим, что она нам выдаст. Нам нужно будет смотреть, будет ли среди выданного текста фраза "Connected to Tor".
1644126290500.png

В данном случае эта фраза есть, значит все в порядке - шлюз установил соединение с сетью Tor.

В случае, если шлюз будет выдавать фразы "Tor Circuit: not established", как показано здесь:
1644126328600.png

это будет говорить о том, что он не может соединиться с сетью Tor. Причиной может быть что-то одно из четырех:

1. Неправильно настроен встроенный фаервол Windows: вы забыли создать правило для VirtualBox, либо неправильно указали в правиле путь к исполняемому файлу VirtualBoxVM.exe
2. Введенные вами мосты obfs4 по какой-то причине не работают.
3. Не работает подключение к Интернету: роутер выключен из розетки, либо технический сбой у интернет-провайдера, либо что-то еще в таком роде.
4. Интернет-провайдет блокирует доступ к сети Tor.

Если же шлюз будет выдавать фразы "Tor Circuit: established", как показано здесь:
1644126379200.png

нужно подождать до тех пор, пока он не выдаст фразу "Connected to Tor":
1644126418000.png

Когда шлюз установил подключение к сети Tor, нужно скачать последние обновления ПО. Для этого вводим команду:
sudo apt-get update && sudo apt-get dist-upgrade
Вывод команды будет наподобие такого:
1644126458900.png

Жмем y , затем Enter. Ждем, пока он скачает и установит все обновления. В случае если вы обновляете его первый раз после установки, это может потребовать довольно длительного времени. Когда все обновления установятся, это будет заметно по появлению приглашения user@host:~$
1644126492200.png

После этого вводите команду
sudo apt autoremove
и жмете Enter. Данная команда проверяет, есть ли в системе какие-то устаревшие пакеты программного обеспечения, которые более не используются и которые можно удалить. В примере ниже такие пакеты не найдены.
1644126541800.png

Если же они будут найдены - жмете y и дожидаетесь, пока они не будут удалены. После появления приглашения user@host:~$ вводите команду
sudo poweroff
тем самым вы завершите работу шлюза. На этом начальная настройка шлюза Whonix-Gateway-CLI завершена.

Б. Повседневная работа со шлюзом

Как я уже говорил, для повседневной работы со шлюзом Whonix-Gateway-CLI достаточно запомнить всего несколько простых команд.

systemcheck
Позволяет выяснить, подключился ли шлюз к сети Tor. Что может выводиться в результате данной команды, и как это интерпретировать - пояснялось выше со скриншотами.

Комбинация клавиш Ctrl+C на клавиатуре
Прервать текущую операцию. Может использоваться для прерывания команды systemcheck, в некоторых случаях. Настоятельно не рекомендуется использовать данную комбинацию для прерывания процесса обновления ПО шлюза!

sudo service tor restart

Перезапустить демон tor на шлюзе. Может применяться для того, чтобы заставить шлюз выстроить новую цепочку Tor (как аналог кнопки "Новая цепочка для этого сайта" в десктопном Tor Browser). Также может применяться в случае, если подключение к сети Tor на рабочей станции необычайно медленное или идет со сбоями. Кроме того, иногда (но не всегда) эта команда может помочь в случае, если команда systemcheck долго - более 90 секунд - выдает фразы "Tor Circuit: established", но никак не может выдать "Connected to Tor". В таком случае нужно прервать выполнение systemcheck комбинацией Ctrl+C, выполнить команду sudo service tor restart, затем опять выполнить systemcheck и посмотреть, что он выдаст. И еще данная команда может применяться в случае, если вы вбили новые мосты obfs4 и хотите заставить шлюз использовать их без полной перезагрузки шлюза.

sudo nano /usr/local/etc/torrc.d/50_user.conf
Редактировать конфигурационный файл, являющийся аналогом файла torrc в десктопном Tor Browser. Может применяться для вбива в шлюз новых мостов obfs4, если старые по какой-то причине перестали работать. Как именно вбивать мосты obfs4, подробно пояснялось выше со скриншотами. Старые мосты можно либо удалить, либо закомментировать - поставить в самом начале строки, перед словом Bridge, решетку #

sudo apt-get update && sudo apt-get dist-upgrade
Скачать и установить последние обновления ПО шлюза. В случае, если вы используете самую свежую версию шлюза - данная команда попросту не найдет обновлений. Лично я обычно запускаю данную команду каждый раз, когда уже заканчиваю работу с Whonix, перед тем как завершать работу шлюза.

sudo apt autoremove
Проверить, есть ли в системе какие-то устаревшие пакеты программного обеспечения, которые более не используются и которые можно удалить. В случае, если предыдущая команда (sudo apt-get update && sudo apt-get dist-upgrade) не нашла никаких обновлений - запускать команду sudo apt autoremove не имеет смысла. Если же обновления были найдены, после окончания их установки будет целесообразно запустить данную команду, хотя это не обязательно.

sudo poweroff
Завершить работу (выключить) шлюз Whonix-Gateway-CLI.
Сообщение обновлено:

Я проводил тестирование следующим образом: копировал с жесткого диска, отформатированного под NTFS, файлы различных размеров, на флешку, отформатированную под FAT32. Потом - копировал эти файлы с флешки обратно на жесткий диск с NTFS, после чего просматривал их содержимое. Так вот - файлы размером более 2 Гигабайт стабильно оказывались поврежденными. Единственное - я делал это на компьютере с Windows 7, возможно конкретно в этой версии Windows есть баг в драйвере файловой системы, приводящий к такому результату.
Сообщение обновлено:

Вначале копируем на жесткий диск нашего рабочего ноутбука установочный ISO-образ с Windows 8.1. Если вы будете переносить его с другого компьютера при помощи флешки, то напоминаю, что флешка должна быть отформатирована под файловую систему NTFS, так как файловая система FAT32 некорректно работает с файлами размером более 2 гигабайт!

Запускаем VirtualBox и создаем новую виртуальную машину. Название может быть любым, в примерах ниже она будет названа Win81-Workstation. Тип системы указываем как Windows 8.1 (64-bit). Затем нажимаем кнопку "Экспертный режим". Выставляем объем памяти не менее 1536 МБ - можно и больше, но выставлять меньше не следует. Затем выбираем "Не подключать виртуальный жесткий диск", после чего жмем "Создать".
1644127484200.png

Затем жмем "Настроить". Переходим в раздел "Носители" и нажимаем "Добавить жесткий диск".
1644127511500.png

В появившемся окне нажимаем "Создать новый диск". Появится окно настройки параметров виртуального диска, в этом окне выбираем тип диска - VHD (это очень важно, почему - потому что иначе мы не сможем смонтировать его в хостовой системе, об этом будет ниже). Размер выставляем не менее 100 ГБ, тип диска указываем "Динамический".
1644127548800.png

После чего жмем "Создать". Далее выбираем оптический носитель, жмем на значок выбора образа оптического носителя и в появившемся меню выбираем "Выбрать образ оптического диска..."
1644127583500.png

Находим наш установочный ISO с Windows 8.1 и выбираем его. Должно получиться примерно так:
1644127617900.png

Затем переходим в раздел "Сеть". На вкладке "Адаптер 1" выставляем: "Тип подключения" - "Внутренняя сеть", "Имя" - "Whonix". Затем жмем "Дополнительно" и проверяем, чтобы была включена галочка "Подключить кабель".
1644127650500.png

После чего нажимаем "ОК". Затем запускаем виртуальную машину. Если все сделано правильно, у нас запустится установщик Windows 8.1. Дальнейшие действия - в точности такие же, как описано в "Часть 1. Установка Windows 8.1 на рабочий ноутбук".

После окончания установки Windows 8.1, нужно будет завершить ее работу стандартным образом - щелкнув правой кнопкой мыши по кнопке "Пуск" и выбрав "Завершение работы или выход из системы" -> "Завершение работы". Спустя некоторое время окно с виртуальной машиной самостоятельно закроется, это нормально.

А далее - смонтируем наш VHD-образ, служивший виртуальным носителем, в хостовой системе. Для этого запустим Командную строку от имени администратора, и введем команду:
mmc.exe diskmgmt.msc
Откроется оснастка "Управление дисками", имеющая примерно такой вид:
1644127710400.png

Зайдем в меню "Действие" и выберем "Присоединить виртуальный жесткий диск". В открывшемся окне нажмем кнопку "Обзор..." Далее найдем VHD-образ (по умолчанию он будет расположен в папке C:\Пользователи\<имя пользователя>\VirtualBox VMs\Win81-Workstation), выберем его и нажмем "ОК", а потом - опять "ОК". В оснастке "Управление дисками" появится еще один жесткий диск.
1644127750000.png


1644127769600.png

А если мы откроем окно "Этот компьютер", увидим, что там появилось два новых диска:
1644127805000.png

Таким образом мы смонтировали VHD-образ виртуальной машины: на нем было два раздела, которым теперь присвоены буквы E: и F:

В некоторых случаях, после монтирования VHD-образа, система может сама не назначить разделам буквы дисков. В таком случае надо сделать это вручную. На VHD-образе после установки Windows 8.1, как правило, будет два раздела, нам нужен тот, который имеет больший размер. Жмем по нему правой кнопкой мыши и выбираем "Изменить букву диска или путь к диску..."
1644127856100.png

В появившемся окне жмем "Добавить...", а затем выбираем произвольную букву диска на свое усмотрение (в примере ниже выбрана буква F:), после чего жмем "ОК".
1644127900000.png

Теперь, когда мы смонтировали VHD-образ и носителю виртуальной машины присвоена буква, запускаем Far Manager. На одной панели открываем диск C:, на другой - носитель виртуальной машины (в примере ниже - F:).
1644127938000.png

Создаем на диске F: папку Soft, переходим в нее. На другой панели открываем папку C:\Soft. После чего - копируем дистрибутивы ПО из C:\Soft в F:\Soft. Копировать нужно все, за исключением дистрибутивов VirtualBox и Whonix, а также установочного ISO-образа Windows 8.1.
1644127987300.png


1644128008100.png

Затем перейдем в корневые каталоги дисков C: и F: и скопируем папку C:\Sysinternals на диск F:
1644128041200.png


1644128069400.png

После этого в правой панели Far Manager откроем диск C:, либо вовсе закроем Far Manager (если какой-то из носителей VHD-образа будет открыт в Far Manager, его не получится корректно отмонтировать). Переключаемся в оснастку "Управление дисками", ищем виртуальный жесткий диск, соответствующий смонтированному VHD-образу (в примере ниже это "Диск 1"), жмем по нему правой кнопкой мыши и в появившемся меню выбираем "Отсоединить виртуальный жесткий диск".
1644128117900.png

После чего нажимаем "ОК".
1644128150000.png

После этого VHD-образ будет отмонтирован. Если мы зайдем в "Этот компьютер", то увидим, что диски E: и F: пропали:
1644128194200.png

С помощью вышеописанных манипуляций мы закинули файлы (в данном случае - дистрибутивы программного обеспечения) вовнутрь виртуальной машины. Подобным же образом можно перебрасывать файлы из виртуальной машины на хостовую. Собственно, для этого и требовалось создавать носитель виртуальной машины именно в формате VHD - оснастка "Управление дисками" не поддерживает монтирование носителей других форматов.

Важное замечание: перед тем как монтировать VHD-образ, нужно завершить работу соответствующей ему виртуальной машины. А перед тем, как запускать виртуальную машину - нужно отмонтировать все соответствующие ей VHD-образы. В противном случае возможно повреждение данных, хранящихся в VHD-образе.

Теперь открываем VirtualBox и запускаем нашу виртуальную машину с Windows 8.1. Когда она загрузится, настраиваем внешний вид меню "Пуск" в соответствии из инструкциями из "Часть 2. Настройка Windows 8.1 и установка дополнительных приложений".

Когда настроили, внутри виртуальной машины открываем окно "Этот компьютер" и заходим на диск C:. Увидим, что там появились папки Soft и Sysinternals. Зайдя в папку Soft, увидим, что там появились файлы дистрибутивов программного обеспечения, за исключением дистрибутивов VirtualBox, Whonix, и ISO-образа Windows 8.1. То есть - в точности те файлы, которые мы туда копировали, после того как смонтировали VHD-образ на хостовой системе.

Далее - внутри виртуальной машины устанавливаем программное обеспечение, активируем Windows, и обновляем встроенный антивирус, в соответствии с инструкциями из "Часть 2. Настройка Windows 8.1 и установка дополнительных приложений".

Когда это будет сделано, опять же внутри виртуальной машины настраиваем фаервол и отключаем ненужные службы, в соответствии с инструкциями из "Часть 4. Настройка фаервола и отключение ненужных служб".

Однако, после выполнения всех этих манипуляций, виртуальная машина не будет иметь доступа в Интернет. После запуска Mozilla Firefox внутри виртуальной машины, при попытке открыть сайт browserleaks.com/ip, он отобразит ошибку наподобие такой:
1644128344600.png

Не нужно думать, что вы что-то сделали не так, это абсолютно нормально. Следующим этапом переключаетесь на VirtualBox, запущенный в хостовой системе, и с его помощью запускаете шлюз Whonix-Gateway-CLI. Ждете, пока шлюз загрузится, проверяете командой systemcheck, подключился ли он к сети Tor. Когда шлюз загрузится и установит соединение с сетью Tor - переключаетесь на виртуальную машину с Windows 8.1, и делаете следующее. Закрываете Firefox, ищете на панели задач значок сети, щелкаете по нему правой кнопкой мыши, и выбираете "Центр управления сетями и общим доступом".
1644128399500.png


1644128420600.png

В открывшемся окне жмем "Изменение параметров адаптера".
1644128453300.png

Выбираем адаптер "Ethernet", жмем по нему правой кнопкой мыши, и выбираем "Свойства".
1644128485100.png

В появившемся окне прокручиваем список вниз и ищем там "Протокол Интернета версии 4 (TCP/IPv4)". Когда нашли, выбираем его и нажимаем "Свойства".
1644128526100.png

В открывшемся окне выставляем следующие параметры: "Использовать следующий IP-адрес": "IP-адрес" - 10.152.152.14, "Маска подсети" - 255.255.192.0, "Основной шлюз" - 10.152.152.10; "Использовать следующие адреса DNS-серверов": "Предпочитаемый DNS-сервер" - 10.152.152.10
1644128566800.png

Нажимаем "ОК", затем "Закрыть". Теперь опять запускаем Mozilla Firefox и пробуем зайти на сайт browserleaks.com/ip. Увидим, что на этот раз сайт открылся, при этом отображается ip-адрес выходной ноды Tor:
1644128601100.png


1644128617900.png

И последний штрих. Мы установили внутри виртуальной машины Tor Browser. Если запустить его в виртуальной машине с дефолтными настройками, то у нас может получиться сценарий "Tor поверх Tor" - такой сценарий крайне нежелателен и способствует деанонимизации, о чем предупреждали сами разработчики из Tor Project. Ниже я покажу, как это исправить. Причем контролировать результат мы будем с помощью утилит Process Explorer и TCPView.

Запустим Process Explorer и TCPView. В TCPView включим опцию Options -> Resolve Addresses, а в Process Explorer выполним команду File -> Show Details for All Processes. После чего запустим Tor Browser. К слову, у меня Tor Browser отобразил ошибку подключения к сети:
1644128673000.png

Посмотрим, что отображается в Process Explorer и TCPView.
1644128704500.png


1644128723700.png


1644128741700.png

Как мы видим - в Process Explorer отображается несколько процессов firefox.exe и один процесс tor.exe; а в TCPView видны попытки процессов firefox.exe и tor.exe подключиться к удаленному адресу (столбец Remote Address) a.ads1.msn.com

Теперь сделаем следующее. Свернем окна Process Explorer и TCPView. Закроем Tor Browser. Запустим Far Manager, перейдем в папку Tor Browser\Browser, в которой установлен Tor Browser (в этой папке должны находиться файл firefox.exe и подкаталог TorBrowser)
1644128802000.png

Создадим файл с названием firefox.cfg, для этого нажмем комбинацию клавиш Shift+F4, в появившемся окне введем firefox.cfg, и нажмем "ОК".
1644128839800.png


1644128859500.png

В созданный файл вносим следующие строки:

// IMPORTANT: Start your code on the 2nd line
lockPref("extensions.torlauncher.start_tor", false);
lockPref("network.dns.disabled", false);
lockPref("network.proxy.socks_remote_dns", false);
lockPref("network.proxy.type", 0);
lockPref("extensions.torbutton.startup", false);
lockPref("network.dns.blockDotOnion", false);

Должно получиться примерно так:
1644128908500.png

Жмем F10, после чего нажимаем "Да". После чего переходим в подкаталог defaults\pref
1644128941500.png

и аналогичным образом, при помощи комбинации Shift+F4, создаем файл autoconfig.js
1644128974900.png

В созданный нами файл вносим следующие строки:

pref("general.config.filename", "firefox.cfg");
pref("general.config.obscure_value", 0);
1644129015600.png

После чего жмем F10, затем нажимаем "Да". После этого сворачиваем Far Manager. Затем открываем настройки Брандмауэра Windows из командной строки, уже знакомой нам командой mmc.exe wf.msc. Создаем разрешающее правило для Tor Browser\Browser\firefox.exe, а также отключаем ранее созданные нами правила для: obfs4proxy.exe, snowflake-client.exe, и tor.exe

Запускаем Tor Browser. Он отобразит следующее:
1644129060900.png

Заглянем в Process Explorer и увидим, что теперь процесса tor.exe нет, несмотря на то, что запущено несколько процессов firefox.exe
1644129095900.png

Попробуем зайти на сайт browserleaks.com/ip. Если все было сделано правильно - сайт откроется, при этом отобразится ip-адрес выходной ноды Tor.
1644129136400.png


1644129155800.png

В Process Explorer увидим, что процесса tor.exe по-прежнему нет:
1644129188100.png

А в TCPView увидим множество подключений процесса firefox.exe к различным внешним серверам (колонка Remote Address):
1644129222000.png

Таким образом мы сделали следующее. Благодаря внесенным нами изменениям (создание файлов firefox.cfg и autoconfig.js), Tor Browser перестал запускать демон Tor и начал пытаться соединяться с Интернетом напрямую. Однако благодаря тому, что модифицированный нами Tor Browser запускался внутри виртуальной машины, трафик которой был проброшен через шлюз Whonix-Gateway - получалось так, что трафик модифицированного Tor Browser, несмотря на его попытки выйти в интернет напрямую - все равно принудительно заворачивался в сеть Tor. В результате мы фактически получили аналог браузера TorBrowser-anondist, входящего в состав стандартной рабочей станции Whonix-Workstation-XFCE.

ВАЖНО: ни в коем случае не делайте подобного с Tor Browser, установленным на вашей хостовой системе - это приведет к деанонимизации!
 
Последнее редактирование:
  • Истец Ответчик
  • #4
Охуеть, вот это ты взял себе задачу, конечно
Очень полезно будет для новичков. Спасибо за старания и вложение времени!
 
Для начала создадим внутри виртуальной машины криптоконтейнер TrueCrypt. Детальных пояснений со скриншотами прикладывать не буду, все это при желании можно найти в документации к TrueCrypt. В примере ниже файл криптоконтейнера будет иметь имя C:\mysecret.tc, иметь размер 100 мегабайт и файловую систему FAT. Итак, мы создали криптоконтейнер и смонтировали его на букву диска V:
1644129806800.png

Теперь сохраним туда какие-нибудь секретные данные. В качестве примера, для демонстрации - я сохранил туда скриншоты с форума Rutor. Файлы названы rutor1.jpg и rutor2.jpg
1644129846300.png


1644129875200.png


1644129900300.png

Теперь отмонтируем том TrueCrypt и завершаем работу виртуальной машины (через ПКМ по меню "Пуск") "Завершение работы или выход из системы" -> "Завершение работы". Ждем, пока окно виртуальной машины само закроется.

Переходим в хостовую систему, запускаем оснастку "Управление дисками", монтируем VHD-образ виртуальной машины согласно инструкциям выше. Заходим на диск F: в Far Manager и видим в его корневом каталоге файл mysecret.tc
1644129957400.png

Запускаем на хостовой системе TrueCrypt и монтируем криптоконтейнер F:\mysecret.tc, например, на букву диска V:
1644130012900.png

Потом заходим на диск V: в Far Manager. Видим два файла: rutor1.jpg и rutor2.jpg
1644130066900.png

Пробуем просмотреть содержимое этих файлов:
1644130121100.png


1644130143900.png

Таким образом, на хостовой системе мы смонтировали криптоконтейнер, находившийся внутри VHD-образа виртуальной машины, и получили доступ к конфиденциальным файлам, хранившимся на этом криптоконтейнере. Данная схема может применяться как для копирования в хостовую машину данных, хранившихся на криптоконтейнере внутри VHD-образа виртуальной машины, так и наоборот - для переноса данных (например с флешки) во внутрь криптоконтейнера, расположенного внутри VHD-образа виртуальной машины.
А. Выстраивание цепочки Tor -> VPN

Нам понадобятся конфиги VPN-серверов в формате .ovpn. Для демонстрации я взял бесплатные конфиги с сайта vpngate.net. Заходим на этот сайт с браузера, запущенного внутри виртуальной машины. При этом нужно иметь в виду, что сеть Tor не пропускает UDP-трафик, поэтому нам понадобятся конфиги с подключением через TCP. Поэтому, например, такой конфиг нам не подойдет:
1644130285800.png

Скачанные нами файлы конфигов переносим с помощью Far Manager в папку config, расположенную в той папке, в которую установлен OpenVPN (по умолчанию C:\Program Files\OpenVPN\config).
1644130327100.png


1644130345700.png


1644130365200.png

Найдем на панели задач значок OpenVPN, щелкнем по нему правой кнопкой мыши - и увидим, что наши файлы конфигов появились здесь в виде отдельных подпунктов меню:
1644130402500.png

Теперь запустим браузер Mozilla Firefox и зайдем на сайт browserleaks.com/ip. Увидим ip-адрес выходной ноды Tor.
1644130440800.png

Закроем Firefox и подключимся к одному из VPN-серверов через меню OpenVPN. Дождемся, пока OpenVPN отобразит уведомление об успешном подключении.
1644130482500.png


1644130507300.png


1644130529200.png

Запустим браузер Mozilla Firefox и опять зайдем на сайт browserleaks.com/ip. Увидим, что у нас теперь южнокорейский ip-адрес, который к тому же не детектится как выходная нода Tor.
1644130570800.png


1644130589500.png

Подключившись к другому VPN-серверу, можно получить и российский ip, который также не будет детектиться как выходная нода Tor:
1644130629300.png


1644130652800.png


Б. Выстраивание цепочки Tor -> SOCKS-прокси

Первым делом устанавливаем в браузер Mozilla Firefox, установленный внутри виртуальной машины, дополнение FoxyProxy с официального сайта .

Теперь вбиваем в настройки FoxyProxy параметры SOCKS-прокси. Для целей демонстрации я взял бесплатный российский SOCKS5-прокси с сайта
1644130764900.png

Проверяем свой ip, зайдя на сайт browserleaks.com/ip. Увидим ip выходной ноды Tor.
1644130800500.png

Теперь заходим в настройки FoxyProxy, и добавляем туда параметры прокси.
1644130857200.png

Включаем в настройках FoxyProxy введенный нами российский прокси:
1644130889600.png

Заходим на сайт browserleaks.com/ip, и видим:
1644130919500.png


1644130943800.png


Разумеется, это далеко не исчерпывающий список того, что можно делать с помощью этой системы.
Сообщение обновлено:

Фух, наконец-то загрузил всю статью полностью.

Решил прокомментировать пару моментов:
2. Добавить упоминание, что С 11 июля 2017 года пользователи Windows 8.1 больше не получают от корпорации Майкрософт обновления для системы безопасности, что вообще не очень рекомендуется. Даже для анонимуса с хуниксом.
С другой стороны, в более новой Windows 10, которая получает обновления - имеется телеметрия, которую невозможно полностью отключить. Большой вопрос, что будет хуже для анонимуса с хуниксом - ОС без обновлений, или телеметрия. Лично я склоняюсь к мнению, что телеметрия будет похуже.
4. Добавить файлозатиратель.
В статье я упомянул про комбинацию клавиш Alt+Delete в Far Manager.
 
Последнее редактирование:
Раз так, то можно использовать и Windows 10 конкретной редакции 1909 Enterprise. В конце-концов, я написал в самом начале статьи:
Данную статью не следует воспринимать как единственно верный мануал по созданию анонимной и защищенной Windows-системы. В большей степени статья призвана продемонстрировать общие принципы построения таких систем, а также ряд малоизвестных приемов, полезных при работе с подобными системами.
 
Статья подробная и прекрасная, мои похвалы автору.

Хотя... На мой вкус, я бы вообще избегал работы под Windows по возможности. Это прожорливый и тормознутый бегемот, транжирящий ресурсы железа и возможно содержащий АНБ-шные(русифицированный - ФСБ-шные) закладки.
 
Хотя... На мой вкус, я бы вообще избегал работы под Windows по возможности. Это прожорливый и тормознутый бегемот, транжирящий ресурсы железа и возможно содержащий АНБ-шные(русифицированный - ФСБ-шные) закладки.
Есть люди, которым по тем или иным причинам очень некомфортно работать в Linux, но которые, вместе с тем, нуждаются в достаточно серьезной анонимизации в интернете. Статья ориентирована в основном на эту категорию людей. (К слову, я сам тоже отношусь к этой категории людей.)
 
очень некомфортно работать в Linux
Этот барьер чисто психологический, как вступить в кажущуюся холодной воду; в юникс-подобных системах всё намного логичнее, разумнее и удобнее сделано. После перехода на линукс большинство юзверей уже с палкой не загонишь назад работать под виндой. У меня есть успешный опыт по переводу на линукс даже женщин(включая пожилых и домохозяек) и детей.
 
Спасибо автору за труд! Вроде ничего нового не написал, но все равно заставил задуматься над некоторыми вещами, на которые раньше не обращал внимание.
 
Спасибо за подробную инструкцию. Если получится сделайте такую же инструкцию к мак ос.RAMP
 
Прекрасная статья. Много труда вложено. Благодарю.
Раз уж прицел на безопасность - можно образ виртуальной машины зашифровать средтсвами VirtualBox. Не уверен, что можно так с VHD, но VDI поддерживает. А содержимое на диск можно добавлять расшарив для гостевой системы папку на хосте.
 
Если получится сделайте такую же инструкцию к мак ос.RAMP
Никогда не работал с макосью и совершенно не разбираюсь в ней. Единственное - видел ролики на YouTube, из которых ясно, что в макоси можно установить VirtualBox. А раз можно установить VirtualBox - значит, скорее всего, можно поставить и шлюз Whonix-Gateway-CLI и сделать рабочую виртуальную машину на базе Windows.
Раз уж прицел на безопасность - можно образ виртуальной машины зашифровать средтсвами VirtualBox. Не уверен, что можно так с VHD, но VDI поддерживает.
VHD тоже можно зашифровать, но после этого его не получится смонтировать на хостовой системе в оснастке "Управление дисками".

Способ, которым я сам пользуюсь на практике - это создание криптоконтейнера внутри незашифрованного VHD-файла. Работа в виртуальной машине организовывается таким образом, что все палево должно находиться строго на криптоконтейнере, а легальная часть (сама операционка и ПО) - в незашифрованном виде внутри VHD. Способ возможно не идеальный в плане безопасности, но зато многократно мной проверенный.
А содержимое на диск можно добавлять расшарив для гостевой системы папку на хосте.
Ни разу не прибегал к такому методу.
 
спасибо, статья познавательная, для себя открыл кое-что новое!
 
URAN233, имея опыт создания защищенной-Windows системы, что можешь сказать про Win10 AME? Стоит ли на её основе повторять описанные тобой действия? Или это такая же говносборка?
 
URAN233, имея опыт создания защищенной-Windows системы, что можешь сказать про Win10 AME? Стоит ли на её основе повторять описанные тобой действия? Или это такая же говносборка?
Не пользовался Windows 10 ни в каких редакциях, поэтому ничего определенного сказать не могу.
 
Норм пойдет
 
Довольно бестолковая статья, которая принесёт больше вреда чем пользы.

1. Насчёт безопасного стирания файлов: это возможно только на жёстких дисках, и то не на всех. Гарантированно стереть файл на SSD не получится, и если у вас его заберут, можете быть неприятно удивлены. И даже если вы будете держать всё в зашифрованном виде, а затирать только ключи, гарантии того что вы затрёте ключ никакой нет. Есть софт, авторы которого утверждают что решили эту проблему, не верьте этому, эта проблема не решена. Единственный способ - хранить ключ в аппаратном токене (не флешке) или голове.

В любом случае, безопасно стирать инфу реально нужно только при выкидывании носителя. В наших реалиях, если у вас носитель отняли - взвесьте, что для вас более ценно, не выдать инфу или пожертвовать своё ебло мусорам или другим интересным личностями, т.к. у вас не оказалось ожидаемого.

2. KMSAuto - троян. Эта хуета от мутного типа под ником Ratiborus ставит корневой сертификат в систему, использовать её ни в коем случае нельзя.

3. Запускать Whonix в виртуалке на винде это сомнительная идея. Если хост заражён, он просто прочитает содержимое памяти гостя. Загружайтесь в Whonix/Tails/Qubes с флешки. От неё и избавиться проще, в случае чего.

Реалистически говоря, создание безопасной системы на винде невозможно.
 
URAN233,полезная инфа,хорошо было бы в статье написать как мосты поменять Whonix Getway CLI,терминал сложно дается :)
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Необходимость делать бекапы – своих проектов, сид фраз и паролей – становится очевидной после первого обыска или просто вышедшего из строя компьютера. Большинство учится на своих ошибках и тут как повезёт: кто-то теряет код-базу за месяц работы, а кто-то до сих пор грызёт себе локти из-за того...
Ответы
9
Просмотры
Доброго времени суток! В этой статье-инструкции мы с вами рассмотрим и научимся настраивать Tails OS так, чтобы это было максимально легко, и абсолютно каждый (не только лишь все) понял, что он способен это сделать, чтобы стать суперанонимным и защищённым. Для начала небольшое введение. Я...
Ответы
91
Просмотры
Информация будет сжата и содержать минимум лишних слов для вашего удобства. Для начала установим часовой пояс. В качестве примера я выбрал Берлин. sudo timedatectl set-timezone Europe/Berlin Подмена TTL: стандартный TTL для Linux составляет 64, а для Windows — 128. Поэтому необходимо...
Ответы
0
Просмотры
P.S. По многочисленным запросам пишу специально для вас Яблочники. Не забываем подписываться на мои лекции. Привет. Я купил новый iPhone. Первое, что я делаю — не ставлю любимые приложения. Я захожу в настройки. Потому что Apple собирает данные. Не потому что они злые, а потому что так устроен...
Ответы
6
Просмотры
340
В этой статье мы поговорим о методах поиска информации в операционной системе Windows — с целью выявления различных инцидентов. Это сведения о пользователях и входах, базовой информации системы, сетевом подключении, а также о восстановлении удаленных файлов, просмотрe открывавшихся документов...
Ответы
5
Просмотры
Назад
Сверху Снизу