Whonix (eski adıyla TorBOX ), Debian GNU / Linux tabanlı, açık kaynaklı, güvenlik odaklıLinux dağıtımıdır . Kullanıcıya, internette gizlilik, güvenlik ve anonimlik sağlamayı amaçlamaktadır. İşletim sistemi, Debian GNU / Linux tabanlı çalışan bir "İş İstasyonu" (Workstation) ve bir Tor "Ağ Geçidi" (Gateway) olmak üzere iki sanal makineden oluşur. Sistemin tüm ağı, Tor ağı üzerinden geçecek şekilde zorlanır.
Whonix | |
Geliştirici(ler) | Whonix Geliştiricileri |
---|---|
İşletim sistemi ailesi | Linux (Unix-like) |
Kaynak türü | Özgür yazılım |
Lisans | Temelde GNU Genel Kamu Lisansı ve diğer çeşitli özgür yazılım lisansları |
Çekirdek türü | (Linux) |
Platform desteği | x86, (RPi 3) |
Web sitesi | whonix.org |
Pazarlama hedefi | Kişisel kullanım, Sunucular (onion servisi barındırma) |
Tasarım
Whonix, içine anonimlik paketleri yüklenmiş, güçlendirilmiş bir Debian türevi olan Kicksecure'a dayanmaktadır. Piyasaya iki sanal makine görüntüsü olarak dağıtılır: "Ağ Geçidi" (Gateway) ve "İş İstasyonu" (Workstation). Bu görüntüler, kullanıcının kendi bilgisayarındaki işletim sistemine yüklenir. Her sanal makine görüntüsü, Debian'a dayalı özelleştirilmiş bir GNU / Linux sistemi içerir. Güncellemeler, Debian'ın apt-get paket yöneticisi kullanılarak Tor aracılığıyla dağıtılır.
Desteklenen sanallaştırma motorları VirtualBox 1 Aralık 2020 tarihinde Wayback Machine sitesinde ., Qubes OS 8 Kasım 2020 tarihinde Wayback Machine sitesinde . ve Linux 25 Kasım 2020 tarihinde Wayback Machine sitesinde . KVM'dir 8 Kasım 2020 tarihinde Wayback Machine sitesinde . .
"Gelişmiş" bir konfigürasyonda, bilgisayarlardan birinin gerçek donanımı üzerinde Ağ Geçidi (Gateway) ve ikinci bilgisayar üzerinde bir sanal makinede çalışan İş İstasyonu (Workstation) ile fiziksel olarak ayrı iki bilgisayar kullanır. Bu, esneklik pahasına; hipervizörlere yapılan saldırılara karşı koruma sağlar. Desteklenen fiziksel donanım platformları arasında Raspberry Pi 3 ve Raptor Computing'inPowerPC iş istasyonu donanımı Talos için resmi olmayan topluluk çalışmaları bulunmaktadır.
Başlangıçta, her sanal makine, yazılımın güncel olup olmadığını kontrol eder. Her açılışta tarih ve saat, Tor'un TCP protokolü üzerinden çalışan sdwdate ile secure time daemon'u kullanılarak doğru şekilde ayarlanır.
Ağ Geçidi'ni sağlayan sanal makine, Tor'un çalıştırılmasından sorumludur ve iki sanal ağ arayüzüne sahiptir. Bunlardan biri, sanal makine ana bilgisayarında NAT aracılığıyla dış İnternet'e bağlanır ve Tor röleleri ile iletişim kurmak için kullanılır. Diğeri, tamamen ana bilgisayarın içinde çalışan sanal bir yerel ağa (LAN) bağlıdır.
İş İstasyonu olarak kullanılan sanal makine, kullanıcının uygulamalarını kullanmasını sağlar. Yalnızca dahili sanal yerel ağa bağlanır ve yalnızca kendi trafiğinin tamamını Tor ağından geçirmeye zorlayan Ağ Geçidi ile iletişim kurabilir. İş İstasyonu olarak kullanılan sanal makine, sadece tüm Whonix kurulumlarında aynı olan dahili yerel ağın IP adresini görebilir.
Bu sayede kullanıcının kullandığı uygulamalar, kullanıcının "gerçek" IP adresi hakkında hiçbir bilgiye sahip değildir ve fiziksel donanım hakkında herhangi bir bilgiye erişimleri yoktur. Bu tür bilgileri elde etmek için bir uygulamanın sanal makineden "dışarı çıkmanın" veya Ağ Geçidini bozmanın bir yolunu bulması gerekir (mesela Tor veya Ağ geçidinin Linux çekirdeğindeki bir hata yoluyla).
İş istasyonuyla hazır olarak gelen Web tarayıcısı, Tor Project tarafından Tor Browser paketinin bir parçası olarak sağlanan Mozilla Firefox'un değiştirilmiş sürümüdür. Bu tarayıcı, Web sunucularına sızan, sisteme özgü bilgilerin miktarını azaltmak için değiştirildi.
15. sürümden beri Whonix, tıpkı Tails gibi "unutkan" canlı sistem moduna sahip. Bu, Ağ Geçidindeki ağı uzun ömürlü Tor giriş rölesinden geçiren ve kullanıcıyı kötü niyetli rölelerden koruyan Tor giriş koruması sistemi ile birleşerek güçlü bir güvenlik sağlar. Verilerin sabit diske yazılmaması için ana bilgisayarda bazı önlemlerin alınması gerekebilir. Grub-live projesi ile Debian ana makinelerinde sabit diskteki adli kalıntılardan kaçınarak canlı bir oturuma önyükleme yapmasına izin verilmesi amaçlanmaktadır. Henüz paketin etkinliğini doğrulamak için ek testlere ihtiyaç vardır.
Kötü niyetli giriş rölelerine karşı en iyi şekilde korunmak için, ağ geçidini bozulmamış bir durumdan başlatmanız ve her kullanıcı etkinliğiyle eşleştirilmiş benzersiz bir giriş rölesine sahip olmanız önerilir. Kullanıcılar, sürekli bir şekilde kullanabilmek ve birbirleri arasında geçiş yapabilmek için sanal makinenin anlık görüntüsünü (snapshot) alabilirler.
Dokümantasyon
Whonix wiki 22 Kasım 2020 tarihinde Wayback Machine sitesinde ., internet üzerindeki anonimliğin korunmasına ilişkin ipuçları için zengin bir operasyonel 25 Kasım 2020 tarihinde Wayback Machine sitesinde . güvenlik 8 Kasım 2020 tarihinde Wayback Machine sitesinde . kılavuzları 27 Kasım 2020 tarihinde Wayback Machine sitesinde . koleksiyonu içerir. Ek olarak, zaman içinde hangi güvenlik araçlarının nasıl kullanılacağına dair bir dizi orijinal içerik kılavuzu eklenmiştir. Bu, Tor üzerinden I2P ve Freenet ağlarına nasıl erişileceğini içerir.
Kaynakça
- ^ 7 Ocak 2018. 27 Ocak 2014 tarihinde kaynağından arşivlendi – GitHub vasıtasıyla.
- ^ . trac.torproject.org. 3 Haziran 2012 tarihinde kaynağından arşivlendi.
- ^ a b . Whonix. 8 Eylül 2013 tarihinde kaynağından arşivlendi.
- ^ . distrowatch.com. 13 Temmuz 2013 tarihinde kaynağından arşivlendi.
- ^ . The Register. 13 Kasım 2012. 15 Kasım 2012 tarihinde kaynağından arşivlendi. Erişim tarihi: 10 Temmuz 2014.
- ^ . Wired. 17 Haziran 2014. 17 Haziran 2014 tarihinde kaynağından arşivlendi. Erişim tarihi: 10 Temmuz 2014.
- ^ . TechRepublic. 4 Ocak 2013. 24 Temmuz 2013 tarihinde kaynağından arşivlendi. Erişim tarihi: 10 Temmuz 2014.
- ^ . 27 Haziran 2013 tarihinde kaynağından arşivlendi. Erişim tarihi: 10 Temmuz 2014.
- ^ "Arşivlenmiş kopya". 25 Kasım 2020 tarihinde kaynağından . Erişim tarihi: 24 Kasım 2020.
- ^ "Arşivlenmiş kopya". 1 Aralık 2020 tarihinde kaynağından . Erişim tarihi: 24 Kasım 2020.
- ^ https://wiki.raptorcs.com/wiki/Whonix 7 Kasım 2020 tarihinde Wayback Machine sitesinde .>
- ^ "Arşivlenmiş kopya". 30 Ekim 2020 tarihinde kaynağından . Erişim tarihi: 24 Kasım 2020.
- ^ . Whonix (İngilizce). 28 Eylül 2020. 25 Ekim 2020 tarihinde kaynağından arşivlendi. Erişim tarihi: 24 Kasım 2020.
- ^ . Whonix (İngilizce). 24 Kasım 2020. 13 Temmuz 2019 tarihinde kaynağından arşivlendi. Erişim tarihi: 11 Aralık 2020.
- ^ "Arşivlenmiş kopya". 11 Kasım 2020 tarihinde kaynağından . Erişim tarihi: 24 Kasım 2020.
- ^ "Arşivlenmiş kopya". 12 Kasım 2020 tarihinde kaynağından . Erişim tarihi: 24 Kasım 2020.
- ^ "Arşivlenmiş kopya". 20 Ekim 2020 tarihinde kaynağından . Erişim tarihi: 24 Kasım 2020.
Dış bağlantılar
- Resmî site
- Distrowatch'ta Whonix 27 Eylül 2020 tarihinde Wayback Machine sitesinde .
wikipedia, wiki, viki, vikipedia, oku, kitap, kütüphane, kütübhane, ara, ara bul, bul, herşey, ne arasanız burada,hikayeler, makale, kitaplar, öğren, wiki, bilgi, tarih, yukle, izle, telefon için, turk, türk, türkçe, turkce, nasıl yapılır, ne demek, nasıl, yapmak, yapılır, indir, ücretsiz, ücretsiz indir, bedava, bedava indir, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, resim, müzik, şarkı, film, film, oyun, oyunlar, mobil, cep telefonu, telefon, android, ios, apple, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, pc, web, computer, bilgisayar
Whonix eski adiyla TorBOX Debian GNU Linux tabanli acik kaynakli guvenlik odakliLinux dagitimidir Kullaniciya internette gizlilik guvenlik ve anonimlik saglamayi amaclamaktadir Isletim sistemi Debian GNU Linux tabanli calisan bir Is Istasyonu Workstation ve bir Tor Ag Gecidi Gateway olmak uzere iki sanal makineden olusur Sistemin tum agi Tor agi uzerinden gececek sekilde zorlanir WhonixWhonixGelistirici ler Whonix GelistiricileriIsletim sistemi ailesiLinux Unix like Kaynak turuOzgur yazilimLisansTemelde GNU Genel Kamu Lisansi ve diger cesitli ozgur yazilim lisanslariCekirdek turu Linux Platform destegix86 RPi 3 Web sitesiwhonix orgPazarlama hedefiKisisel kullanim Sunucular onion servisi barindirma TasarimWhonix icine anonimlik paketleri yuklenmis guclendirilmis bir Debian turevi olan Kicksecure a dayanmaktadir Piyasaya iki sanal makine goruntusu olarak dagitilir Ag Gecidi Gateway ve Is Istasyonu Workstation Bu goruntuler kullanicinin kendi bilgisayarindaki isletim sistemine yuklenir Her sanal makine goruntusu Debian a dayali ozellestirilmis bir GNU Linux sistemi icerir Guncellemeler Debian in apt get paket yoneticisi kullanilarak Tor araciligiyla dagitilir Desteklenen sanallastirma motorlari VirtualBox 1 Aralik 2020 tarihinde Wayback Machine sitesinde Qubes OS 8 Kasim 2020 tarihinde Wayback Machine sitesinde ve Linux 25 Kasim 2020 tarihinde Wayback Machine sitesinde KVM dir 8 Kasim 2020 tarihinde Wayback Machine sitesinde Gelismis bir konfigurasyonda bilgisayarlardan birinin gercek donanimi uzerinde Ag Gecidi Gateway ve ikinci bilgisayar uzerinde bir sanal makinede calisan Is Istasyonu Workstation ile fiziksel olarak ayri iki bilgisayar kullanir Bu esneklik pahasina hipervizorlere yapilan saldirilara karsi koruma saglar Desteklenen fiziksel donanim platformlari arasinda Raspberry Pi 3 ve Raptor Computing inPowerPC is istasyonu donanimi Talos icin resmi olmayan topluluk calismalari bulunmaktadir Baslangicta her sanal makine yazilimin guncel olup olmadigini kontrol eder Her acilista tarih ve saat Tor un TCP protokolu uzerinden calisan sdwdate ile secure time daemon u kullanilarak dogru sekilde ayarlanir Ag Gecidi ni saglayan sanal makine Tor un calistirilmasindan sorumludur ve iki sanal ag arayuzune sahiptir Bunlardan biri sanal makine ana bilgisayarinda NAT araciligiyla dis Internet e baglanir ve Tor roleleri ile iletisim kurmak icin kullanilir Digeri tamamen ana bilgisayarin icinde calisan sanal bir yerel aga LAN baglidir Is Istasyonu olarak kullanilan sanal makine kullanicinin uygulamalarini kullanmasini saglar Yalnizca dahili sanal yerel aga baglanir ve yalnizca kendi trafiginin tamamini Tor agindan gecirmeye zorlayan Ag Gecidi ile iletisim kurabilir Is Istasyonu olarak kullanilan sanal makine sadece tum Whonix kurulumlarinda ayni olan dahili yerel agin IP adresini gorebilir Bu sayede kullanicinin kullandigi uygulamalar kullanicinin gercek IP adresi hakkinda hicbir bilgiye sahip degildir ve fiziksel donanim hakkinda herhangi bir bilgiye erisimleri yoktur Bu tur bilgileri elde etmek icin bir uygulamanin sanal makineden disari cikmanin veya Ag Gecidini bozmanin bir yolunu bulmasi gerekir mesela Tor veya Ag gecidinin Linux cekirdegindeki bir hata yoluyla Is istasyonuyla hazir olarak gelen Web tarayicisi Tor Project tarafindan Tor Browser paketinin bir parcasi olarak saglanan Mozilla Firefox un degistirilmis surumudur Bu tarayici Web sunucularina sizan sisteme ozgu bilgilerin miktarini azaltmak icin degistirildi 15 surumden beri Whonix tipki Tails gibi unutkan canli sistem moduna sahip Bu Ag Gecidindeki agi uzun omurlu Tor giris rolesinden geciren ve kullaniciyi kotu niyetli rolelerden koruyan Tor giris korumasi sistemi ile birleserek guclu bir guvenlik saglar Verilerin sabit diske yazilmamasi icin ana bilgisayarda bazi onlemlerin alinmasi gerekebilir Grub live projesi ile Debian ana makinelerinde sabit diskteki adli kalintilardan kacinarak canli bir oturuma onyukleme yapmasina izin verilmesi amaclanmaktadir Henuz paketin etkinligini dogrulamak icin ek testlere ihtiyac vardir Kotu niyetli giris rolelerine karsi en iyi sekilde korunmak icin ag gecidini bozulmamis bir durumdan baslatmaniz ve her kullanici etkinligiyle eslestirilmis benzersiz bir giris rolesine sahip olmaniz onerilir Kullanicilar surekli bir sekilde kullanabilmek ve birbirleri arasinda gecis yapabilmek icin sanal makinenin anlik goruntusunu snapshot alabilirler DokumantasyonWhonix wiki 22 Kasim 2020 tarihinde Wayback Machine sitesinde internet uzerindeki anonimligin korunmasina iliskin ipuclari icin zengin bir operasyonel 25 Kasim 2020 tarihinde Wayback Machine sitesinde guvenlik 8 Kasim 2020 tarihinde Wayback Machine sitesinde kilavuzlari 27 Kasim 2020 tarihinde Wayback Machine sitesinde koleksiyonu icerir Ek olarak zaman icinde hangi guvenlik araclarinin nasil kullanilacagina dair bir dizi orijinal icerik kilavuzu eklenmistir Bu Tor uzerinden I2P ve Freenet aglarina nasil erisilecegini icerir Kaynakca 7 Ocak 2018 27 Ocak 2014 tarihinde kaynagindan arsivlendi GitHub vasitasiyla trac torproject org 3 Haziran 2012 tarihinde kaynagindan arsivlendi a b Whonix 8 Eylul 2013 tarihinde kaynagindan arsivlendi distrowatch com 13 Temmuz 2013 tarihinde kaynagindan arsivlendi The Register 13 Kasim 2012 15 Kasim 2012 tarihinde kaynagindan arsivlendi Erisim tarihi 10 Temmuz 2014 Wired 17 Haziran 2014 17 Haziran 2014 tarihinde kaynagindan arsivlendi Erisim tarihi 10 Temmuz 2014 TechRepublic 4 Ocak 2013 24 Temmuz 2013 tarihinde kaynagindan arsivlendi Erisim tarihi 10 Temmuz 2014 27 Haziran 2013 tarihinde kaynagindan arsivlendi Erisim tarihi 10 Temmuz 2014 Arsivlenmis kopya 25 Kasim 2020 tarihinde kaynagindan Erisim tarihi 24 Kasim 2020 Arsivlenmis kopya 1 Aralik 2020 tarihinde kaynagindan Erisim tarihi 24 Kasim 2020 https wiki raptorcs com wiki Whonix 7 Kasim 2020 tarihinde Wayback Machine sitesinde gt Arsivlenmis kopya 30 Ekim 2020 tarihinde kaynagindan Erisim tarihi 24 Kasim 2020 Whonix Ingilizce 28 Eylul 2020 25 Ekim 2020 tarihinde kaynagindan arsivlendi Erisim tarihi 24 Kasim 2020 Whonix Ingilizce 24 Kasim 2020 13 Temmuz 2019 tarihinde kaynagindan arsivlendi Erisim tarihi 11 Aralik 2020 Arsivlenmis kopya 11 Kasim 2020 tarihinde kaynagindan Erisim tarihi 24 Kasim 2020 Arsivlenmis kopya 12 Kasim 2020 tarihinde kaynagindan Erisim tarihi 24 Kasim 2020 Arsivlenmis kopya 20 Ekim 2020 tarihinde kaynagindan Erisim tarihi 24 Kasim 2020 Dis baglantilarResmi site Distrowatch ta Whonix 27 Eylul 2020 tarihinde Wayback Machine sitesinde