Wpis z mikrobloga

Czy jest jakiś dowód na twierdzenie, że nie powinno się używać #whonix na #windows ?
Czy rzeczywiście Hyper-v czy Virtualbox na windowsie mają jakieś znane błędy implementacji zmniejszające skuteczność #whonix ?
Czy też jest to zwykłe #!$%@? 'mój system' > 'inne systemy'?
#bezpieczenstwo #hacking #tor #prywatnosc #anonimowosc
Pozwolę sobię zawołać:
@Gynvael @ZaufanaTrzeciaStrona @niebezpiecznik-pl @sekurak @imlmpe
rtfm - Czy jest jakiś dowód na twierdzenie, że nie powinno się używać #whonix na #win...

źródło: comment_XHwwBJ7GIV5VAaNYKZQ5uRJci9e8Tjax.jpg

Pobierz
  • 21
@rtfm: Gdyby było jakiekolwiek uzasadnione podejrzenie Microsoft czy Oracle byłoby dawno bankrutem - czemu mialoby sie tyczyc tylko whonixa, zamiast wszystkich innych systemow?
ale pamiętam podobne twierdzenie w dokumentacji whonixa parę lat temu.


@rtfm: wow nigdy nie słyszałem o takim distro ale może to dlatego, że nie jestem foliarzem, nie oglądam cp i nie kupuje/sprzedaje dragów i broni xD jak tak sie cykasz tych majkrosoftowych szpiegów to #!$%@? sobie Qubes-Whonix
@rtfm: według pewnej Biblii, Tora powinno się używać bez żadnych vpn ani na żadnych maszynach wirtualnych

Najlepiej postawić tailsa na usb i z tamtąd używać tora normalnie
według pewnej Biblii, Tora powinno się używać bez żadnych vpn ani na żadnych maszynach wirtualnych


@Tik3rX: Mogę poprosić o jakieś źródło? Pierwsze słyszę odnośnie VM.

@Antidolum: Domyślam się, że chodzi o coś w stylu:

TOR -> VPN is ok, but VPN -> TOR, go to jail.

- The Grugq
@Antidolum: Chociażby dlatego, iż VPN i TOR służą zupełnie innym celom. VPN ma zapewnić prywatność a TOR anonimowość. VPN służy tylko i wyłącznie zaszyfowaniu ruchu pomiędzy Tobą a Twoim celem. Jest następnym, łatwym do wykrycia serwerem, przez które skaczą pakiety. VPNy z regóły twierdzą, że nie logują danych. HideMyAss też twierdziło, że nie trzyma logów: http://www.theregister.co.uk/2011/09/26/hidemyass_lulzsec_controversy/ Nikt za Ciebie nie pójdzie do więzienia, jeśli przyjdą z nakazem. Poza tym pomiędzy Tobą
@rtfm: Fakt, korelacja czasowa moze doprowadzić do zdeanonymizowania, dlatego właśnie używałem vpna aby bo dane są szyfrowane kilkukrutnie i pozniej przez tora.
Co do korelacji.. czytałem kiedys jak jakiś koleś z tora wyslał zawiadomienie anonimowo niby, że w szkole jest bomba. Byl w środku tej szkoły i chyba też jako jedyny był podłączony do tora lub malo osob bylo w okolicy. Szybko skorelowali fakty i doszli do niego..
Im więcej użytkowników
Fakt, korelacja czasowa moze doprowadzić do zdeanonymizowania, dlatego właśnie używałem vpna aby bo dane są szyfrowane kilkukrutnie i pozniej przez tora.


@Antidolum: W przypadku ataku korelacyjnego nie chodzi o przechwycenie danych połączenia, z czym rzeczywiście VPN radzi sobie dobrze. Chodzi o skorelowanie ip przed węzłem wejściowym i za węzłem wyjściowym w celu deanonimizacji osoby. Dodatkowe szyfrowanie niewiele, jeśli w ogólę cokolwiek tu daje.

Co do korelacji.. czytałem kiedys jak jakiś koleś
@rtfm:

W przypadku ataku korelacyjnego nie chodzi o przechwycenie danych połączenia, z czym rzeczywiście VPN radzi sobie dobrze. Chodzi o skorelowanie ip przed węzłem wejściowym i za węzłem wyjściowym w celu deanonimizacji osoby.


Zgadza się. No ale jeśli nawet pominiemy kwestie szyfrowania, to więcej węzłow bierze udzial w połaczeniu.
Isp widzi tylko ze jestes podłączony do vpna. Dostawca vpn tylko twoj adres ip i adres ip serwera wejściowego tora a strona
Zgadza się. No ale jeśli nawet pominiemy kwestie szyfrowania, to więcej węzłow bierze udzial w połaczeniu.


@Antidolum: Niż przy łączeniu bezpośrednim - owszem. Niż przy łączeniu whonixem - nie. Whonix-gateway łączy się standardowo z torem, następnie wykorzystując to połączenie whonix-workstation używając tor-browser łączy się przez kolejne serwery pośredniczące.

Isp widzi tylko ze jestes podłączony do vpna. Dostawca vpn tylko twoj adres ip i adres ip serwera wejściowego tora a strona na