Сохранен 69
https://2ch.hk/s/res/1054612.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Анонимы, покайтесь

 Аноним 29/09/14 Пнд 20:54:53 #1 №1054612 
14120096933400.png
Вкратце:
Вышел Whonix 9 на основе Debian GNU/Linux и использущий Tor для обеспечения анонимности.
Самый анонимный дистрибутив на свете! Теперь вам никто не пропишет сгущенки - вы неуязвимы. Круглые сутки будут крутиться лоли, ломаться вконтактики и ддоситься параши разных сортов. Чебурашка сосет, Мизулина рвет сиськи от злости, вы злорадствуете и постите новости на кавказцентр и отделяете Сибирь.
Полная новость:
Представлен выпуск Linux-дистрибутива Whonix 9, нацеленного на предоставление гарантированной анонимности, безопасности и защиты частной информации. Следом уже вышли обновления Whonix 9.1 и 9.2 с исправлениями уязвимости shellshock. Дистрибутив основан на Debian GNU/Linux и использует Tor для обеспечения анонимности.
Примечательной особенностью Whonix является разделение дистрибутива на два отдельно устанавливаемых компонента - Whonix-Gateway с реализацией сетевого шлюза для анонимных коммуникаций и Whonix-Workstation с рабочим столом. Выход в сеть из окружения Whonix-Workstation производится только через шлюз Whonix-Gateway, что изолирует рабочее окружение от прямого взаимодействия с внешним миром и допускает использование только фиктивных сетевых адресов. Подобный подход позволяет защитить пользователя от утечки реального IP-адреса в случае взлома web-браузера и даже при эксплуатации уязвимости, дающей атакующему root-доступ к системе.
Взлом Whonix-Workstation позволят атакующему получить только фиктивные сетевые параметры, так как реальный IP и параметры DNS скрыты за границей сетевого шлюза, который направляет трафик только через Tor. При этом следует учитывать, что компоненты Whonix рассчитаны на запуск в форме гостевых систем, т.е. не исключена возможность эксплуатации критических 0-day уязвимостей в платформах виртуализации, которые могут предоставить доступ к хост-системе. В связи с этим, не рекомендуется запускать Whonix-Workstation на том же компьютере, что и Whonix-Gateway.
Загрузочные образы Whonix сформированы для VirtualBox, KVM, QEMU и для использования в качестве альтернативы TorVM в операционной системе Qubes. Образ гостевой системы Whonix-Gateway заниамет 1.5 GB, а Whonix-Workstation - 1.6 GB. Наработки проекта распространяются под лицензией GPLv3. При желании, пользователь может обойтись только Whonix-Gateway и подключить через него свои обычные системы, в том числе Windows, что даёт возможность обеспечить анонимный выход для уже находящихся в обиходе рабочих станций.
В Whonix-Workstation по умолчанию предоставляется пользовательское окружение KDE. В поставку включены такие программы, как LibreOffice, VLC, Tor Browser (Firefox), Thunderbird+TorBirdy, Pidgin и т.д. В поставке Whonix-Gateway можно найти набор серверных приложений, в том числе Apache httpd, ngnix и IRC-серверы, которые могут использоваться для организации работы скрытых сервисов Tor. Возможен проброс поверх Tor туннелей для Freenet, i2p, JonDonym, SSH и VPN. Сравнение Whonix с Tails, Tor Browser, Qubes OS TorVM и corridor можно найти на данной странице.
Из новшеств Whonix 9 можно отметить упрощение средств для установки различных десктоп-окружений, экспериментальную поддержку ОС Qubes, разбиение специфичных для Whonix скриптов и компонентов на отдельные пакеты, возможность подключения к Whonix-Gateway через VPN, применение большого числа профилей AppArmor. Для избежания пересечений с другими системами в новом выпуске IP-шлюза изменён на 10.152.152.10/255.255.192.0, а рабочей станции на 10.152.152.11.
Аноним 29/09/14 Пнд 20:56:56 #2 №1054616 
>>1054612
Ссылку забыл http://www.opennet.ru/opennews/art.shtml?num=40700
Аноним 29/09/14 Пнд 20:57:25 #3 №1054617 
>>1054612
>Whonix
Аудит? Нет? Уносите. Хотя нет, минутку.
>В Whonix-Workstation по умолчанию предоставляется пользовательское окружение KDE.
Избейте, а потом уносите.
Аноним 29/09/14 Пнд 21:01:52 #4 №1054621 
>>1054617
Какой аудит - ФСТЭК может? Лол, уносите этого поехавшего.
Аноним 29/09/14 Пнд 21:10:41 #5 №1054634 
>>1054621
Хотя бы вот такой: https://www.debian.org/security/audit/
Зачем, правда? Лучше доверять какому-то ПО только потому, что тебе сказали «Оно крутое».
Алсо, весьма показателен факт поставки по умолчанию в виде образов virtualbox без самого хоста, держащего virtualbox. Мол, «ставьте хоть на винде, нам похуй».
Аноним 29/09/14 Пнд 21:15:56 #6 №1054639 
>>1054634
Тебе нужен аудит? Так проведи его.
А я тем временем взломаю ваш домашний комп и посмотрю как твой папка пердолит твою мамку, а ты соснешь, аудитор ебаный, и ничего мне не сможешь сделать. Потому как у меня анонимный дистрибутив невероятной степени надежности, а ты бугуртящий спермач на вирусе.
Аноним 29/09/14 Пнд 21:22:02 #7 №1054645 
>>1054639
>Тебе нужен аудит? Так проведи его.
>нинужна ко-ко-ко
О чём и речь, быдло не считают за людей. Зачем аудит, пусть лучше верят. И верят, что самое интересное.
>ты бугуртящий спермач
Любопытные фантазии.
Аноним 29/09/14 Пнд 21:33:51 #8 №1054649 
Их же дохуя есть - TAILS, BlackArch, Kali, JonDo, DEFT.
Аноним 29/09/14 Пнд 21:56:36 #9 №1054661 
>>1054649
И one ring to rule them all. Никто ещё не смог рассказать мне, зачем юзать говносборочки дебиана, если можно использовать дебиан.
sageАноним 29/09/14 Пнд 22:04:52 #10 №1054665 
>>1054661
Ну тип для ананимнасти кароч, поставел и сразу пошел цопе кочать и барыге писать через тор, ни надо пидролиться как пирлолики))00
Аноним 29/09/14 Пнд 23:18:48 #11 №1054691 
>>1054649
Они все на говнодистрах: арчах, гентах и подобном скаме. А этот на православнейшем и безопаснейшем дебиане. Который сам по себе гарант анонимности и свободы.
Аноним 29/09/14 Пнд 23:22:17 #12 №1054693 
>>1054691
>сам по себе гарант анонимности и свободы
Посему закономерно возникает вопрос: >>1054661
>зачем юзать говносборочки дебиана, если можно использовать дебиан
Аноним 29/09/14 Пнд 23:30:30 #13 №1054696 
>>1054661
Это BlackArch-то cборочка дебиана? Чё ещё спизданёшь?
Аноним 29/09/14 Пнд 23:31:51 #14 №1054697 
14120191119420.jpg
>>1054612
Вот ОП, сразу же поясни, чому мне нужно перелезать с того же Tails на сабж?
Аноним 29/09/14 Пнд 23:55:11 #15 №1054711 
>>1054696
Тогда тот же вопрос относительно арча.
>>1054697
>перелезать с того же Tails на сабж
Сорта говна.
Аноним 30/09/14 Втр 00:01:17 #16 №1054714 
>>1054693
Очевидно же, чтобы не пердолится со всей этой хуетой, а пользоваться готовым пердотрудом профессионалов. Нубяра, ты даже тор-браузер не способен нормально запустить, чтобы он не вылетел с ошибкой, а лезешь своим носиком чайника в святая святых. Дебиан он настроит, одна история охуительней другой.
Аноним 30/09/14 Втр 00:07:28 #17 №1054718 
>>1054697
Тут целых две виртуальных машины, которые работают одна в другой. И если Мизулина прорвется через одну машину, то все равно сосет хуйца - на ее пути нерушимой стеной станет вторая машина.
Аноним 30/09/14 Втр 00:19:32 #18 №1054725 
>>1054718
Алсо, мне вот интересно, чому никто не запустил сервис аренды криптованных ВМ, висящих в облаке?
При должном маркетинге и игре на нарастающих параноидальных чувствах может и выстрелить.
Если я прав, то это будет еще одной идеей, о которой я вспомню, когда кто-то другой реализует её.
Аноним 30/09/14 Втр 00:23:21 #19 №1054728 
>>1054725
Облако - это уже ФСБшный зашквар. Тебя сразу же перенаправляют на ФСБшное облако с ФСБшной машиной, где ты сам на себя собираешь улики, судишь и подписываешь себе приговор.
Аноним 30/09/14 Втр 00:25:37 #20 №1054729 
>>1054612
Оп, а ты не подумал что это может быть наживка от цру?
А ведь джону не лень приехать за васей
Аноним 30/09/14 Втр 00:25:42 #21 №1054730 
>>1054728
Ну зачем же ты так.
Тот же RackSpace, думаю, тебя сдаст только если ты будешь ну очень нужен кому-нибудь.
Аноним 30/09/14 Втр 00:33:54 #22 №1054736 
>>1054729
>джону не лень приехать за васей
Пруфы
Аноним 30/09/14 Втр 00:34:41 #23 №1054738 
>>1054729
Да ну нах. Миллионы пользователей Whonix снимают уютные видео с отрезанием голов оппонентов и никто за ними не приезжает.
Аноним 30/09/14 Втр 00:35:19 #24 №1054739 
>>1054714
>готовым пердотрудом профессионалов
Где пруф профессионализма разработчиков?
>ты даже
Спасибо, заценил очередные фантазии.
Аноним 30/09/14 Втр 00:39:34 #25 №1054741 
>>1054736
http://www.ponaehalitut.co.uk/forums/showthread.php?27410-ЦРУ-арестовало-российского-хакера-на-Мальдивах
Держи
Аноним 30/09/14 Втр 00:51:01 #26 №1054748 
>>1054739
Сам превосходный дистрибутив служит пруфом, тупой ты подшкоточник. Ты способен создать нечто подобное? Нет, ты только способен свою убунту на вирусы сканировать, мамкин хакир.
Аноним 30/09/14 Втр 00:55:45 #27 №1054751 
>>1054748
>превосходный дистрибутив служит пруфом
Пруф превосходности, баттхёртыш? А то смотри, придётся записать твой любимй whonix в мокрописечные сборочки от васяна.
Аноним 30/09/14 Втр 11:47:25 #28 №1054950 
>>1054738
Твои миллионы пользователей нахуй никому не нужны, всем похуй на простых людей, а вот если ты начнешь взламывать то что связано с цру или бизнесом даже мелким, то вот тут то могут и поймать
Аноним 30/09/14 Втр 11:53:11 #29 №1054959 
14120635912200.png
>Вонникс
Аноним 30/09/14 Втр 14:08:59 #30 №1055047 
14120717394640.jpg
>>1054612
>Tor для обеспечения анонимности
Хотет сказать если я установлю сиё чудо, то стану анонимусом и не кто мой ип не узнает?
Аноним 30/09/14 Втр 14:56:09 #31 №1055076 
>>1054612
А доказательства есть, что в эту твою зборачку мизулина свои свистелки-перделки-кейлогеры не внедрила и распространяет теперь этот вирус под видом супер-пупер защищенной оси?
Аноним 30/09/14 Втр 15:03:43 #32 №1055083 
>>1055076
У тебя в пунтосвичере кейлоггер, инфа 100%.
Аноним 30/09/14 Втр 15:08:01 #33 №1055089 
>>1055047
Провайдер узнает что ты ползаешь в тор, это автоматически занесет тебя в список педобиров-наркоманов, потом на весь район ты один такой анонимный.
Аноним 30/09/14 Втр 15:10:43 #34 №1055091 
14120754437570.jpg
>>1055076
Еще есть вариант установить себе мезилинаОС и перехватывать информацию, и к к старости стать такой же Мизулиной . (я раньше думал Мизулина, это имя)
Аноним 30/09/14 Втр 15:11:37 #35 №1055093 
>>1055083
Зато нет мизулины.
Аноним 30/09/14 Втр 15:16:12 #36 №1055097 
>>1055089
У меня сейчас вообще странный провайдер, один ип на мноного адресов, как подсеть, я све его хочу сломать по пробывать но руки не доходят, то бухаю то похмеляюсь
Аноним 30/09/14 Втр 15:45:46 #37 №1055127 
>>1054612
>Tor
И сразу нахуй.
Аноним 30/09/14 Втр 16:50:03 #38 №1055183 
>>1055127
Давай, расскажи нам, как его уже взломали.
Аноним 30/09/14 Втр 16:51:53 #39 №1055186 
>>1055183
Безопасность в tor возможна только по принципу Неуловимого Джо. В таком ключе tor абсолютно нинужен, ибо можно делать всё тоже самое напрямую с той же степенью риска.
Аноним 30/09/14 Втр 16:55:09 #40 №1055192 
>>1055186
Нет нельзя, вычислить кого-то в торе можно только путем длительной работы в этом напрвлении через сторонние вещи определения айпи типа всяких скриптов на сайте или создания своих выходных нод и твоего случайного попадания на эти ноды.
Аноним 30/09/14 Втр 16:58:00 #41 №1055195 
>>1055186
>Безопасность в tor возможна только по принципу Неуловимого Джо
В твоём посте критически не хватает рассказа о том, как идентифицировать любого пользователя TOR.
Аноним 30/09/14 Втр 17:19:37 #42 №1055207 
А разве тор не взломали? Или то про ш2з было?
Аноним 30/09/14 Втр 17:20:35 #43 №1055208 
>>1055192
А еще можно поставить десяток подставных нодов, поснифать весь трафик и сдиванонить всех питушков.

>>1055195
См. выше.
Аноним 30/09/14 Втр 17:35:42 #44 №1055215 
Но ведь есть божественный TAILS, зачем эти велосипеды?
Аноним 30/09/14 Втр 17:43:46 #45 №1055222 
>>1054612
>KDE
No, thanks.
Аноним 30/09/14 Втр 17:43:53 #46 №1055223 
>>1055208
Ога и какой шанс при тысячах нод, что попадется нужный чел и что это тот самый это еще нужно определить.
Аноним 30/09/14 Втр 17:51:01 #47 №1055228 
>>1055223
Скрытосети (tor, i2p) полностью анонимны. Но только если их юзать как скрытосети, а не как проксик. В случае проксика они ничем не лучше тысяч обычных проксиков.
Аноним 30/09/14 Втр 18:04:14 #48 №1055233 
>>1055208
>поставить десяток подставных нодов, поснифать весь трафик и сдиванонить всех питушков
Хорошо. Предположим, я захожу на... хуй знает, пусть будет биржа btc-e через твою ноду. btc-e использует https. Твои действия по моему деанону, фантазёр?
Аноним 30/09/14 Втр 18:11:10 #49 №1055236 
>>1055233
Посылаю тебе ответ от имени биржи, что https, увы, не поддерживается, и отдаю http. Твой браузер его спокойно принимает и открывает. Вот ты и попался, петушок.
Аноним 30/09/14 Втр 18:12:41 #50 №1055237 
>>1055236
HTTPS ewerywhere, правильные поцоны всегда его юзают.
Аноним 30/09/14 Втр 18:31:14 #51 №1055245 
>>1055237
И? Он не запрещает грузить http, если недоступна https-версия саета.
Аноним 30/09/14 Втр 18:41:15 #52 №1055250 
>>1055215
>дистрибутив Linux на основе Debian
Ясно.
Аноним 30/09/14 Втр 21:28:04 #53 №1055433 
>>1055236
>отдаю http. Твой браузер его спокойно принимает
Сразу видно теоретика. Попробуй-ка на локалхосте такое провернуть сперва, умник:
- Пишешь "btc-e.com 127.0.0.1" в /etc/hosts (%windir%\system32\drivers\etc\hosts)
- Химичишь свою магию
- Вводишь https://btc-e.com в браузере и он без никаких варнингов переходит на http://btc-e.com
Аноним 30/09/14 Втр 21:29:24 #54 №1055435 
>>1055433
>Пишешь "btc-e.com 127.0.0.1" в /etc/hosts
То есть, наоборот: "127.0.0.1 btc-e.com", ну ты понял.
Аноним 30/09/14 Втр 21:46:30 #55 №1055488 
>>1055433
А что там за магия? Проксик плюс хитрый пакетный фильтр с редактированием налету скрептами. Никакой магии.
Проксики везде есть. Фильтр либо пердолить либо всядь бздушный - там оче хорошие фильтры. Редактор напердолить скриптовый. Олсо, можно даже не хранить ответ локально, а запрашиваеть его по http прямо у копируемого сервака, типа твоего бтц. Тогда и для жертвы и для сервака все будет выглядеть ок, а посередине сидишь ты и пишешь все интересное, лол.
Надо в фсб послать идею. А то они заебали уже подменять сертификаты - тупо, палевно, доставляет неудобства.
Аноним 30/09/14 Втр 21:53:32 #56 №1055503 
>>1055488
Я же тебе говорю, попробуй сделать. Вот просто попробуй и сразу же поймёшь, где соснул.
Если ты ввёл адрес с https, браузер либо соединится по https, либо откажется принимать данные вообще, выдав тебе варнинг. Иначе в https не было бы смысла и его бы ломали все «умники» вроде тебя.
Аноним 30/09/14 Втр 22:12:41 #57 №1055531 
>>1055503
Я понял где соснул ты. Никто перенаправление в хостах делать не будет - это слишком тупо.
>Если ты ввёл адрес с https, браузер либо соединится по https, либо откажется принимать данные вообще, выдав тебе варнинг.
Вот тебе пояснение от разрабов лисы https://support.mozilla.org/ru/kb/kak-nebezopasnyj-kontent-mozhet-povliyat-na-moyu-b
Как видишь - никаких варнингов и отказов. Просто замочек исчезает, и все.
Варнинг будет только при недоверенном сертификате. Но в случае ответа "https не поддерживается, жри http" никаких сертификатов не передается, и браузер весело отрисовывает http-страничку, паля тебя.
Например попробуй загрузи https://lib.ru
Она весело загрзится, без каких либо варнингов. А почему? Щелкни глобус - детали, и в самом низу увидишь: шифрование не поддерживается. Такие дела.
Аноним 30/09/14 Втр 22:17:10 #58 №1055537 
>>1055531
>https://lib.ru
Плохой пример. Этот сайт не работает на 443 порту, поэтому соединения не будет. Но да, прокси может работать на любом порту.
Аноним 30/09/14 Втр 22:55:37 #59 №1055586 
14121033371010.png
>>1055531
>Никто перенаправление в хостах делать не будет
Я тебе это предложил только для теста на локалхосте, разве не очевидно?
>https://support.mozilla.org/ru/kb/kak-nebezopasnyj-kontent-mozhet-povliyat-na-moyu-b
Вообще не в тему. Это статья о смешанном содержимом, когда на странице, переданной по https, присутствует контент, загружаемый по http. Ни один серьёзный ресурс себе такого не позволит.
>Например попробуй загрузи https://lib.ru
>Она весело загрзится
Пикрелейтед. Попробуешь ещё раз?
Аноним 30/09/14 Втр 23:01:04 #60 №1055592 
>>1055531
Алсо, если ты так в себе уверен, предлагаю пари. Ты делаешь своей магией socks-прокси, я через него захожу на https://blockchain.info/wallet и ввожу uid/пароль для кошелька с 1 BTC (если не увижу никаких варнингов, конечно). Сможешь перехватить — деньги твои.
Аноним 01/10/14 Срд 13:01:05 #61 №1056053 
Бамп взламывателям торов.
Аноним 10/10/14 Птн 18:01:50 #62 №1062862 
Аноним 10/10/14 Птн 18:05:23 #63 №1062866 
>>1056053
Зачем они запилили КДЕ на гостевой дистр? Кедерастия уже проникла в святая святых.
Аноним 12/10/14 Вск 16:03:54 #64 №1064172 
Аноним 12/10/14 Вск 17:16:52 #65 №1064208 
А что насчет Tails?
Аноним 12/10/14 Вск 17:34:07 #66 №1064222 
Что касается сокрытия самого факта использования тора - есть такая вещь как obfsproxy. Что скажете?
Аноним 12/10/14 Вск 17:39:05 #67 №1064225 
Чем это лучше liberte linux?
Аноним 12/10/14 Вск 17:45:20 #68 №1064233 
>>1055531
На полном https-хосте sslstrip не возможен. Я надеюсь не надо объяснять почему?
Если же ты не способен отличить https от http то это твои личные, хомячковые, проблемы.
Аноним 12/10/14 Вск 18:27:54 #69 №1064282 
>>1064225
>liberte linux
Зонд. Сборачка от васяна с левыми процессами от рута. Этот хуй года 3 назад на этой параше так и не смог пояснить за некий процесс с рутовыми правами. Так что нахуй. А Tails рекомендуется самими разрабами тора.
comments powered by Disqus

Отзывы и предложения