![]() |
https://forum.antichat.xyz/attachmen...405df2e17a.png
Основана на принципе виртуализации. В качестве гипервизора используется Xen. Применяется LVM и используется шифрование. Пользовательское данные разных виртуальный машин, буферы обмена, x-server'a и даже оборудование никак не пересекаются. Лишь цвет окон позволяет отделить их визуально. Правильное распределение мощностей процессора, оперативной памяти и других ресурсов позволяет запускать одновременно гораздо больше машин, чем вы могли бы запустить на обычной операционной системе. Плюс из-за Xen они работают практически на железе, так что скорость их работы куда выше, чем могла бы быть при использовании к примеру virtualbox. Существует заготовленные темплейты для определенных виртуальных машин, в которые входит Whonix. Настроить цепочки и анонимность теперь можно куда проще и возможности куда шире. Каждая виртуальная машина имеет свой x-server, однако несмотря на это создатели Qubes сделали чтобы все удобно отображалось в едином окружении. Плюс такие фичи, как создание шаблона виртуальной машины занимающего фиксированное кол-во места и возможность шаринга этих файлов, чтобы создать множество виртуальных машин, не занимая много места. Будет использоваться лишь пару гигабайт для хранения уникальных файлов юзера. Сайт проекта В разделе download есть образы лишь для архитектуры x64. https://forum.antichat.xyz/attachmen...04816664a0.png Скачиваем нужный образ и сверяем контрольные суммы: https://forum.antichat.xyz/attachmen...59d2d11544.png Все должно совпадать: https://forum.antichat.xyz/attachmen...e63d0cb5de.png Подготовим загрузочную флешку и введем в терминале: Код: Код:
dd if=/путь/до/образа.iso of=/dev/sdX bs=1Mhttps://forum.antichat.xyz/attachmen...7e31664321.png Перезагружаемся и выбираем в биос загрузку с вашего usb-носителя. Появится графический установщик Qubes Os. https://forum.antichat.xyz/attachments/4784487/10.png Несложная установка+поддержка русского языка. Присутствует возможность установки в качестве основной системы и на внешний носитель. При соглашании со стандартными настройками идет установка по умолчанию на /dev/sda и все затирается (сделайте бэкап!!!). Выберите надежный пароль и дождитесь окончание установки. Длительность процесса напрямую зависит от размера вашего жесткого диска. Когда все установится, перезагружаемся, грузимся с того носителя на который вы установили Qubes OS и вводим пароль, который вы указали при установке. При первой конфигурации будет задан вопрос насчет создания виртуальных машин. Выбираем стандартный вариант. https://forum.antichat.xyz/attachmen...374021fc21.png Появится интерфейс KDE, и стандартное приложение для настройки Qubes VM Manager, в котором есть удобное визуальное распределение ресурсов и прочие настройки виртуальных машин. Необходимо немного освоиться в логике работы системы и со средой KDE, чтобы привыкнуть. Каждая VM имеет свой небольшой запас пространства, которое можно увеличить в менеджере Qubes OS/вкладка basic. Можно назначить некоторые машины на включение при запуске системы. Создатели рекомендуют характеристики системы: Код: Код:
64-bit Intel or AMD processor (x86_64/x64/AMD64)Имеется прекрасная документация, правда на пиндосском. И как плюшки - поддержка нескольких популярных OS для [S]взлома[/S] пентеста+Whonix! https://forum.antichat.xyz/attachmen...9a5f1ab3dc.png Не об этом ли наша душенька мечтала? Устанавливаем, юзаем, делимся впечатлениями... 2. Настройка и анонимизация Qubes OS У Qubes OS имеется виртуальная машина personal. Запустив ее, можете обновиться с помощью команды в терминале: Код: Код:
sudo yum updateКод: Код:
sudo openvpn --config name.opvnСкопированное в одной виртуальной машине в другой вставитьслучайно не удастся. Копируем - Ctrl+C. Нажимаем в той машине, из которой нужно перенести буфер Shift+Ctrl+C Появится уведомление. Выбираем окно с другой машиной и жмем Shift+Ctrl+V. Опять появится уведомление об удалении данного текста и его затирании, а так же переносе в эту машину. Теперь можно вставить через Ctrl+V Можно на основной машине net-vm включить vpn, тогда все машины по умолчанию будут направляться через этот же vpn. Но для защищенной работы лучше установить Whonix. dom0 - не виртуальная машина! Через него можно конфигурировать все, что происходит в системе. Он максимально настроен на безопасность. Там даже не сети, а только специальный защищенный механизм обновлений. Установит шаблон для Whonix Gateway и Whonix Workstation, введя в терминале: Код: Код:
sudo qubes-dom0-update --enablerepo=qubes-templates-community qubes-template-whonix-gw qubes-template-whonix-wsdom0 - Qubes VM Manager - VM - Create AppVM и создаем sys-whonix на базе шаблона whonix-gw https://forum.antichat.xyz/attachmen...effc28ab8c.png Затем создаем anon-whonix на базе шаблона whonix-ws https://forum.antichat.xyz/attachmen...d63f66e4b7.png dom0 - Qubes VM Manager - VM - Create AppVM https://forum.antichat.xyz/attachmen...3b4aaa88fb.png Тип выбираем AppVm и пропускаем сеть через sys-whonix(то есть Whonix Gateway). Теперь можно запускать Whonix Gateway а затем Whonix Workstation и использовать защищенное Tor-соединение. Ну а дальше можно настроить в них все, как в обычных виртуалках Whonix. В настройках любой другой виртуальной машины можно пропустить сеть через Whonix Gateway. Дальше переводите, учите матчасть. Вот тут все есть, а ниже список шаблонов поддерживаемых ОС. Managing Operating Systems within Qubes
|
Отличная инфа, еще бы про дополнительные настройки qubes, как продолжение темы, это я к тому что из коробки не всегда все до конца прикручено
|
А об этом немного позже.
При установке из под Шиндовz не используйте Rufus. Это унылое гуамно. Им можно носитель так убить, что только им и восстановишь. Советую RosaImageWriter. Есть версия под разные оси. И nix-дистрибутивы всегда корректно пишет. |
Цитата:
https://www.citilink.ru/catalog/computers_and_notebooks/media/flashdisks/750606/ Это самые лучшие штуки для таскания в кармане на колечке для ключей. Для Live можно взять USB 3.0, а под инсталлы и дистрибутивы и 2.0 попрет ради экономии. Так вот этим гребаным Rufus-ом я сразу убил одну из них! Флешка определялась, но ни в какую и ничем не форматировалась, даже на низком уровне. Пришлось выкинуть. Взял USBboot Installer++ 1.9 и забыл про все остальные "приблуды" - вот это комбайн! И для линукса, и для окошек. Возможностей - море. С редактированием под свои нужды и даже тестированием. Всем рекомендую. Сайт автора http://usbtor.ru/viewtopic.php?t=532 [doublepost=1506254892,1506254787][/doublepost] Цитата:
|
Цитата:
[doublepost=1506254976][/doublepost] Цитата:
|
Цитата:
Но твой код под Линь возьму на заметку. СПС. Да теперь-то что горевать - давно выбросил ее. |
Да не за что коллега
|
Подскажите пожалуйста автор, если у Вас есть опыт использования, несколько слов для сравнения с esxi. Спасибо!
|
Цитата:
|
Цитата:
|
| Время: 10:50 |