[Статья] Организация работы на ОС Whonix

[Статья] Организация работы на ОС Whonix  

  By: miser on 2017-04-24 08 ч.

Re: [Статья] Организация работы на ОС Whonix

masterok пишет:

Обходим блоктровку тора через мосты.
Есть два варианта как это сделать, опишу два:
1. Консольный, те все вводится через консоль. Настроить нужно будет только одну виртуалку, а именно - Whonix Geteway.
Второй вариант, через графический интерфейс

Я пока вижу, что варианты отличаются друг от друга не интерфейсом ввода, а непосредственно используемыми технологиями соединения (видами мостов). И если первый, obfsproxy, давным-давно всем известен и за последние годы стал уже "золотым стандартом" для сокрытия VPN-серверов, то про fteproxy лично я вчера услышал впервые и, честно говоря, заинтересовался, в чем его ключевые преимущества по сравнению с obfs3 и obfs4.

Авторы FTE везде ссылаются на одну и ту же статью (clearnet pdf eng). Привожу оттуда цитату.

A pluggable transport is a record-layer mechanism that processes Tor messages before being transmitted on the wire. The only currently deployed transport is obfsproxy [43], which applies a stream cipher to every bit output by Tor using a shared key. Originally, this shared key was a hard-coded, but a newer version (not yet deployed) replaces this with an in-band, anonymous Diffie-Hellman key exchange [44]. The result of this latter approach is a cryptographic guarantee that all the bitstrings seen by a (passive) DPI are indistinguishable from random strings, so that the obfuscated Tor messages will not have fixed fingerprints.

This does not, however, force protocol misclassification, and therefore would fail to bypass DPI that use a whitelist of allowed protocols.

We can do better using our FTE record layer as the pluggable transport. Integrating it into Tor with a hard-coded key is immediate, and it is straightforward to add key exchange to our record layer. Specifically, one could just initiate sessions using the existing obfs3 [44] Diffie-Hellman key exchange, but running the key-exchange messages through our unranking mechanisms before being sent on the wire, since the messages in this exchange are indistinguishable from uniformly random bit strings, they behave like the AE ciphertext bits in our record layer. Together with our existing library of regex formats, we arrive at a version of Tor
that can easily force misclassification for the DPI systems currently used in practice.

На следующей странице расписывается история, что в случае типичного китайского ISP, каждый новый мост с obfsproxy живет где-то около 15 минут. Авторы с целью эксперимента подняли два шлюза, obfs и fte. Примерно через указанный промежуток времени после первого использования, на OBFS-бридж стучится специальный китайский робот, который пробует установить соединение с Tor. Если у него получается - сочетание адрес:порт OBFS-моста заносится в черный список (а в некоторых случаях вместо блэка за такой пробой сразу же следует небольшой DDoS, чтобы всяким любителям неповадно было содержать бриджи - прим. miser). При этом, утверждают авторы статьи, соединение с FTE-шлюзом по 80 порту прошло тихо и гладко, никаких последствий не зафиксировано не было, и нахваливаемый ими FTE-мост был доступен из Китая все время, пока им не надоело и они не выключили свою экспериментальную VPSку.

А теперь минутка разочарования. Статья датирована 2013 годом. Согласно выдаче git history, почти все изменения в коде проекта fteproxy были внесены 3-4 года назад. С середины октября 2014 года были сделаны всего два коммита, и те в позапрошлом году.

Привожу диалог недельной давности на Гитхабе:
Q: What is the current development status of fteproxy? Is it still maintained?
A: It's still maintained. However, there aren't any features in the pipeline.
(с) https://github.com/kpdyer/fteproxy/issues/183


пишите в ящик, жаббер создам одноразовый
используйте PGP ключ, незашифрованные обращения игнорирую

[Статья] Организация работы на ОС Whonix  

  By: masterok on 2017-04-24 08 ч.

Re: [Статья] Организация работы на ОС Whonix

miser пишет:

А теперь минутка разочарования. Статья датирована 2013 годом. Согласно выдаче git history, почти все изменения в коде проекта fteproxy были внесены 3-4 года назад. С середины октября 2014 года были сделаны всего два коммита, и те в позапрошлом году.

Я могу вам только одно сказать, что fte мосты это единственный способ выйти в сеть, т.к. остальные мосты тупо не пускают.

[Статья] Организация работы на ОС Whonix  

  By: miser on 2017-04-24 09 ч.

Re: [Статья] Организация работы на ОС Whonix

masterok пишет:

Я могу вам только одно сказать, что fte мосты это единственный способ выйти в сеть, т.к. остальные мосты тупо не пускают.

Охотно верю. Собственно, я потому и написал свой предыдущий комментарий. У вас в качестве первого предложенного способа почему-то приводится обычный obfs4, не fte. Посмотрите внимательней.

Редактировался miser (2017-04-24 09 ч.)


пишите в ящик, жаббер создам одноразовый
используйте PGP ключ, незашифрованные обращения игнорирую

[Статья] Организация работы на ОС Whonix  

  By: masterok on 2017-04-24 11 ч.

Re: [Статья] Организация работы на ОС Whonix

miser пишет:

Охотно верю. Собственно, я потому и написал свой предыдущий комментарий. У вас в качестве первого предложенного способа почему-то обычный obfs4, не fte. Посмотрите внимательней.

Указал, т.к. у остальных этот метод будет работать так же хорошо. И так же, этот метод рекомендуют сами создали whonix, не знаю почему, но fte считается у них второстепенным...

[Статья] Организация работы на ОС Whonix  

  By: pp on 2017-04-24 12 ч.

Re: [Статья] Организация работы на ОС Whonix

masterok пишет:

Сейчас будем обходить данную блокировку.

Спасибо за дополнение. С меня плюс как только так сразу...

Если не секрет, какая страна у вас?


miser, Мое почтение!

[Статья] Организация работы на ОС Whonix  

  By: CannaDoc on 2017-04-25 07 ч.

Re: [Статья] Организация работы на ОС Whonix

Сап, рунион. Давно не виделись.
У меня тут траблы небольшие с хуниксом: когда я запускаю Gateway, он тут же лезет обновляться. А при самом обновлении он зависает на установке linux-headers-чё-то-там. Вполне возможно, что такая же проблема у меня на Workstation, но этого я никогда не узнаю, ведь не обновляю систему вовсе. :trollface:
Чтобы тапками не кидали: да, я пролистал ветку, юзнул поиск, никаких упоминаний «проблемы» и «linux-headers» в одном сообщении я не увидел. Чтобы не обзывали говном  и не советовали обновиться: я использую хуникс потому и только потому, что он позволяет максимально быстро, просто и дёшево создавать цепочки Tor -> Белый IP, то есть для всяких кошельков, соцсетей и прочего шлака. А сам хуникс у меня последний, 13.0.0.1.4, с официального сайта.
Собственно, вопросы:
1. Схуяли он зависает?
2. Как решить?
3. Как отключить Whonixcheck в Gateway?
4. Как отключить Whonixcheck в Workstation?
Хост-машина: Ubuntu 16.04 x64 с xfce4, 2 гб RAM.
UPD: А ещё Gateway иногда зависает без причины. В обоих случаях приходится вырубать через «Power off the machine» и включать заново. Пользуясь случаем, хотел поблагодарить за инструкцию автологина.

Редактировался CannaDoc (2017-04-25 08 ч.)

 Вложения

[Статья] Организация работы на ОС Whonix  

  By: Vofka on 2017-04-25 08 ч.

Re: [Статья] Организация работы на ОС Whonix

pp, возможго ли, как то на Workstation запустить/установить эмулятор android?


Единственный способ жить в этом мире — это жить без правил.

[Статья] Организация работы на ОС Whonix  

  By: CannaDoc on 2017-04-25 08 ч.

Re: [Статья] Организация работы на ОС Whonix

Vofka, хуникс — точно такой же дистрибутив, как и все осталньные. Ты просто скачиваешь сборку для Debian (.deb-пакет) и устанавливаешь его на Workstation.

[Статья] Организация работы на ОС Whonix  

  By: horn99 on 2017-04-25 09 ч.

Re: [Статья] Организация работы на ОС Whonix

CannaDoc, он всегда зависал или это впоследствии началось? Почему спрашиваю, у меня на рабочем ноуте 2 Гб оперативки и зависает с самого начала, а на домашнем ноуте 16 Гб оперативки и все летает. Кстати для работы с файлами в Линуксе использую МС, очень достойная штука.


Не слушай, что говорят, смотри что делают!

[Статья] Организация работы на ОС Whonix  

  By: CannaDoc on 2017-04-25 09 ч.

Re: [Статья] Организация работы на ОС Whonix

horn99, нормально работало, заменил Убунту с 12.04 х32 на 16.04 х64, и тут заверте...

[Статья] Организация работы на ОС Whonix  

  By: masterok on 2017-04-25 10 ч.

Re: [Статья] Организация работы на ОС Whonix

pp пишет:

Если не секрет, какая страна у вас?

Азия, мы соседи.

[Статья] Организация работы на ОС Whonix  

  By: Washington on 2017-04-25 11 ч.

Re: [Статья] Организация работы на ОС Whonix

Предлагаю достаточно продвинутым форумчанам изучить Subgraph OS. На словах там все вроде круто. И уже альфу можно установить. Конечно, не предлагаю проводить независимый аудит кода, но хотябы выскажите свои мысли по поводу.%D1%81%D0%B0%D0%B1.JPG

Я вот вообще из под винды сижу. На данном апарате не включается тэйлс, об этом писал уже, ничего с этим сделать не могу и никто здесь не знает. Вхуникс вот щас прочитал - можно попробовать, но если сабграф выйдет хорошим, то однозначно на него перееду.


Написанное выше является вымыслом, все совпадения случайны.
À la guerre comme à la guerre
Сын полка

[Статья] Организация работы на ОС Whonix  

  By: Жидомассон on 2017-04-25 14 ч.

Re: [Статья] Организация работы на ОС Whonix

Subgraph OS не публиковали свой исходный код, поэтому и изучить его не получится. По крайней мере так точно было, может что и изменилось. Посмотрите, что пишут на сайте Whonix про него, фактически высказываются сомнения в безопасности. Например: //www.whonix.org/wiki/FAQ#Why_don.27t_you_use_SubgraphOS.2C_which_is_more_secure.3F.21.3F

По сути Subrgaph - это debian с gnome, где файервол пускает все только в тор, а каждое приложение открывается в песочнице. Все это легко сделать самому (на счет каждого не знаю, но ключевые приложения в песочнице - легко). Также, поскольку это альфа, она довольно глючная. Например, программы после обновления прописываются в других директориях и ярлыки становятся бесполезными. Виртуальная машина не ставится.

[Статья] Организация работы на ОС Whonix  

  By: masterok on 2017-04-26 02 ч.

Re: [Статья] Организация работы на ОС Whonix

Washington пишет:

Предлагаю достаточно продвинутым форумчанам изучить. На словах там все вроде круто. И уже альфу можно установить. Конечно, не предлагаю проводить независимый аудит кода, но хотябы выскажите свои мысли по поводу.

Альфу ставить не советую, пробовал. Очень глючный продукт, который уже очень долгое время находится в стадии альфа.

[Статья] Организация работы на ОС Whonix  

  By: horn99 on 2017-04-26 04 ч.

Re: [Статья] Организация работы на ОС Whonix

CannaDoc пишет:

horn99, нормально работало, заменил Убунту с 12.04 х32 на 16.04 х64, и тут заверте...

Попробуй поставить второй Gateway, только обозвав его по другому, например Gateway_2 и посмотри, как он будет работать.


Не слушай, что говорят, смотри что делают!

[Статья] Организация работы на ОС Whonix  

  By: CannaDoc on 2017-04-26 07 ч.

Re: [Статья] Организация работы на ОС Whonix

Поставил второй гейтвей, запустил, со всем согласился, sudo apt update, sudo apt upgrade... И вот:

whtf.png

Чует моё сердце, что всё дело в этом. Но я не сдаюсь, я соглашаюсь и обновляюсь полностью, несмотря на невозможность проверить подлинность пакетов:

upgrtf.png

Может быть, произошло что-то страшное и он не хочет работать с этой виртуалкой? Запускаю свой первый гейтвей:

gwtf.png

Затем сразу нажимаю Ctrl+C, иначе он зависает через некоторое время.
sudo apt update && sudo apt upgrade:

linutf.png

И дальше он не движется. Но если прервать и этот процесс...

ctrlc.png

И ещё один...

locales.png

И снова линукс...

linux-again.png

Опять он!..

and-again.png

И последнее:

exit.png

Так вот. Как мне всё-таки проклясть тот день, когда я сел за баранку этого пылесоса?!

[Статья] Организация работы на ОС Whonix  

  By: HireMe on 2017-04-26 09 ч.

Re: [Статья] Организация работы на ОС Whonix

самый простой для тебя способ это удлать whonixcheck но есть вариант что он тогда будет ругаться на его отсутствие так что попробуй это не на основном гейтвее

[Статья] Организация работы на ОС Whonix  

  By: CannaDoc on 2017-04-26 09 ч.

Re: [Статья] Организация работы на ОС Whonix

HireMe,

Как-то летели Холмс с Ватсоном на воздушном шаре. И заснули. Просыпаются над какой-то незнакомой местностью, видят — внизу какой-то мужик коров пасет.
Снизились они и спрашивают мужика:
— Скажите, сэр, где мы находимся?
Мужик долго думал:
— На воздушном шаре.
— Спасибо, сэр! — и поднялись вверх.
Холмс задумчиво говорит:
— Интересная местность, Ватсон! Программист пасет коров!
— Но, Холмс, с чего вы взяли, что он программист?
— Это элементарно! Во-первых, он долго думал над ответом. Во-вторых, его ответ был абсолютно точен. И самое главное — абсолютно бесполезен!

[Статья] Организация работы на ОС Whonix  

  By: Washington on 2017-04-26 11 ч.

Re: [Статья] Организация работы на ОС Whonix

Подскажите как на вхуниксе печатать русскими буквами? sudo dpkg-reconfigure locales я сделал, но все равно только англ буквы


Написанное выше является вымыслом, все совпадения случайны.
À la guerre comme à la guerre
Сын полка

[Статья] Организация работы на ОС Whonix  

  By: CannaDoc on 2017-04-26 12 ч.

Re: [Статья] Организация работы на ОС Whonix

Washington, настройки -> клавиатура -> раскладка.