Whonix nasıl bir işletim sistemidir?

Kali Linux pentesting dağıtı mıdır?
Whonix ise gizlilik temelli dağıtımdır. Tails benzeri dağıtım bazı farkları var.

En önemli özelliklerden biri bağlantıları ve gelen paketleri Tor ağında olmasına zorlar.
 
Kullanılan sistem içine sanal olarak kullanılan ve Tor tarayıcıyı temel alan güvenlik amaçlı bir yazılımdır.
Bence gerek yok, biraz fark var ama Tor browser kurduğunda da hemen hemen aynı şey oluyor.
Asla aynı şey olmuyor lütfen yanlış bilgilendirme yapmayalım. Siz windows veya başka bir linux distrosuna tor browser kurup kullanırsanız sadece tor üzerinden girdiğiniz internet ağı güvenlikli ve gizli olmakta sonuç olarak tor browser dışında aldığınız her internet verisi yalın internet hattınız üzerinden gelmekte ki güvenlik dediğiniz burada bitmiş oluyor. Whonix distrosunda ise makineyi çalıştırmadan önce bir gateway yani geçiş ağı açmanız gerekli ardından makineyi çalıştırmanız lazım. Bu makine bütün internet verisini gateway üzerinden almakta ve bunu yaparak sadece browser değil işletim sisteminin bütünüyle tünelden geçirmektedir. Yani kısacası sızıntı yapma oranı sizin kişisel yaptığınız hatalar bile olsa %0'dır. Tails veri güvenliği, Whonix ağ güvenliği açısından birbirinin önüne geçmektedir.
 
Asla aynı şey olmuyor lütfen yanlış bilgilendirme yapmayalım. Siz windows veya başka bir linux distrosuna tor browser kurup kullanırsanız sadece tor üzerinden girdiğiniz internet ağı güvenlikli ve gizli olmakta sonuç olarak tor browser dışında aldığınız her internet verisi yalın internet hattınız üzerinden gelmekte ki güvenlik dediğiniz burada bitmiş oluyor. Whonix distrosunda ise makineyi çalıştırmadan önce bir gateway yani geçiş ağı açmanız gerekli ardından makineyi çalıştırmanız lazım. Bu makine bütün internet verisini gateway üzerinden almakta ve bunu yaparak sadece browser değil işletim sisteminin bütünüyle tünelden geçirmektedir. Yani kısacası sızıntı yapma oranı sizin kişisel yaptığınız hatalar bile olsa %0'dır. Tails veri güvenliği, Whonix ağ güvenliği açısından birbirinin önüne geçmektedir.
Tails veri güvenliği hedeflerken Whonix ise ağ güvenliğini mi hedefler? Son cümleyi açabilir misiniz?
 
Tails veri güvenliği hedeflerken Whonix ise ağ güvenliğini mi hedefler? Son cümleyi açabilir misiniz?
Şimdi olay şöyle; eğer ilk amacınız bilgisayarınızda ki verilerin güvenliği(başkası tarafından erişilmesi, ele geçirilmesi, fiziksel erişimde veri kurtarılabilirliği) ise "Tails" daha uygun olacaktır çünkü "Tails" işletim sistemi amnezi bir sistemdir. Oturum açtıktan sonra yaptığınız her şeyi kapattıktan sonra unutur çünkü bütün olay "ram" üzerinde geçer ssd veya hdd üzerinden geçmez. Bildiğiniz gibi Ram bellekleri bilgisayar kapandığında yok olur, sadece anlık olarak çalışırlar. Mesela tails kullanıyorsunuz ve bazı verilerinizin kapattığınızda silinmemesini, kalıcı olarak kalmasını istiyorsunuz bunun için "persistent storage" denilen bir özelliği mevcut. Bu kısım bir depo mantığı ile diskte özel bir sektör açar ve şifre ile kilitler, buraya dosyalarınızı koyabilirsiniz ve eğer şifreniz güçlü ise(karakter,numara,harf,büyük harf) içeriyorsa kırılması imkansızdır. tabii ki eğer şifreyi unutursanız sizde güle güle dersiniz.

Şimdi "Whonix"e gelebiliriz; Whonix, Tails'in yanı sıra daha çok veri değil de, ağ güvenliğinizi hedef alır. Yani amacınız internette gezinirken anonimlik, ip/dns sızıntılarınızı engellemek, kimliğinizi korumak ise Whonix daha uygun olacaktır. Bunu sebebi ise Tails'te olmayan bir özelliktir. Whonix 2 katmanlıdır, başlatmak için 2 adet işletim sistemi açmanız gerekir. 1'si-> gateway, 2'si->workstation.
Bu arada WHONIX, TAILS gibi bilgisayar direkt olarak kurulamaz veya usb üzerinden çalışmaz(2 katman olayından dolayı). Sadece sanal makine olarak kurabilirsiniz.

1. katman olan gateway açtığınızda ana makine internetini bunun üzerinden geçirir ve gateway tor ağına bağlanır ve bu ağın kesin bağlandığından emin olduğunda 2. katman olan workstation sistemini başlatırsınız ve bu başlayan workstation, açtığınız önce ki gateway üzerinden internetini alır. Yani sizi ana makine ile gateway arasında adeta tüneller. Bu durumda ip kaçağı, dns, fingerprint vs hiç bir kaçak oluşamaz. Adeta tor ağı üzerinde dolaşan bir hayalet olursunuz. Ayrıca Tails'de ki bütün uygulamalar bu işletim sisteminde de mevcuttur. Şifrelebilir ve verileriniz burada da koruyabilirsiniz fakat unutmayın ki Tails her şeyi unutur lakin Whonix unutmaz, olur da biri fiziksel erişim sağlarsa(şifresiz olduğu takdirde) her işleminizi görebilir. -> ama şunu da unutmayın ki Tails, Whonix gibi kaçak yapmasını engelleyemez. İnternette kendinizi anonim zannederken her an bir güncelleme hatasından ve bug'dan dolayı fingerprint, dns kaçağı yapabilirsiniz.


Ayrıca üstteki yazıma ek bilgilendirme olarak;

Whonix işletim sistemi sanal makine kullanımında "Vmware" gibi "kapalı kaynak kodlu" yazılımları önermez ve olası gizlilik ifşasında kendini sorumlu tutmaz.
Whonix sadece açık kaynak kodlu yazılımları önerir, bu "VirtualBox" olabilir. Uyumludur.
 
Virtual box ile denemiştim, galiba diske kurulmuyor sanal makine ile çalışıyor. Yani denediğimde pek bir artısını göremedim. Kali ile whonix farklı amaçlar için tasarlanmış dağıtımlar. İkisinin amacı farklı.
 

Yeni konular

Geri
Yukarı