সুপরিচিত ডেবিয়ান জিএনইউ / লিনাক্স ডিস্ট্রিবিউশন জনপ্রিয় তোর নাম প্রকাশে অনিচ্ছুক নেটওয়ার্ক সফটওয়্যার কাছাকাছি হয় এবং ভিত্তি করে একটি ওপেন সোর্স লিনাক্স অপারেটিং সিস্টেম Whonix হয়. এটি ব্যবহারকারীদের VirtualBox ভার্চুয়ালাইজেশন সফটওয়্যার সম্পূর্ণভাবে চালানো একটি নিরাপদ, সাধারণ উদ্দেশ্য এবং বেনামী লিনাক্স ভিত্তিক অপারেটিং সিস্টেম ইনস্টল করতে পারবেন. এটা গেটওয়ে এবং ওয়ার্কস্টেশন সংস্করণে হিসাবে বিতরণ করা হয়.
এটা OVA & nbsp হিসাবে বিতরণ করা; ফাইল
ডেভেলপারদের doesn & rsquo; টি তাদের লিনাক্স ডিস্ট্রিবিউশনের জন্য নিয়মিত ISO ইমেজ প্রদান. পরিবর্তে, শুধুমাত্র OVA (ওপেন ভার্চুয়ালাইজেশন ফরম্যাট) ফাইল VirtualBox আবেদন মধ্যে ইম্পোর্ট করা যাবে, যা ডাউনলোডের জন্য উপলব্ধ. OVA ফাইল ইম্পোর্ট করার জন্য, আপনি ফাইল মেনুতে যান এবং আমদানি যন্ত্রপাতি অপশনটি নির্বাচন করতে হবে. এর পরে, আপনি (অ্যাপ্লিকেশন একটি নতুন ডিস্ক ইমেজ তৈরি করা প্রয়োজন, কারণ আমদানি প্রক্রিয়ার একটি দীর্ঘ সময় নিতে হবে) আপনি OVA ফাইলটি সংরক্ষণ যেখানে অবস্থান ব্রাউজ করতে পারবেন এবং এটি আমদানি করা হবে.
বিভিন্ন আকর্ষণীয় বৈশিষ্ট্য উপলব্ধ করা হয়
আপনি OVA ফাইল ইম্পোর্ট করার আগে, VirtualBox আপনি বিভিন্ন সেটিংস পরিবর্তন করতে অনুরোধ জানানো হবে যে জানা গুরুত্বপূর্ণ. এই পদক্ষেপ কিছু পরিবর্তন করবেন না, শুধু আমদানি বাটন ক্লিক করুন. আপনি সাধারণত আপনার অন্যান্য ভার্চুয়াল মেশিনের শুরু ইম্পোর্ট করার পরে, আপনি Whonix ভার্চুয়াল মেশিন ফায়ার আপ করতে পারেন. সিস্টেম থেকে এমন TorBirdy এবং মোজিলা থান্ডারবার্ড মাধ্যমে বেনামী আইআরসি, বেনামী প্রকাশনা, এবং বেনামী ইমেল হিসাবে বিভিন্ন আকর্ষণীয় বৈশিষ্ট্য উপলব্ধ করা হয়. এটি ব্যবহারকারীদের তোর পিছনে একটি প্রক্সি, torify প্রায় কোনো অ্যাপ্লিকেশন যোগ করুন, এবং সেন্সরশিপ ফাঁদে করতে পারবেন.
শুধুমাত্র 32-বিট আর্কিটেকচারের সমর্থন
এছাড়াও তোর, এনক্রিপ্ট করা DNS- র, সম্পূর্ণ আইপি / DNS- র প্রোটোকল লিক সুরক্ষা, এবং স্বচ্ছ প্রক্সি উপর DNSSEC (ডোমেন নাম সিস্টেম সিকিউরিটি এক্সটেনশানগুলি) সমর্থন করে Whonix. উপরন্তু, ব্যবহারকারীর তোর মাধ্যমে সুড়ঙ্গ বেশ কার্যকর, I2P, JonDonym, প্রক্সি, Retroshare, SSH- র মাধ্যমে, এর ফলে UDP এবং VPN করতে সক্ষম হবে, যেমন তোর জোরদার করা. এটা শুধুমাত্র 32-বিট (486/686) স্থাপত্য সমর্থন করে. ওয়ার্কস্টেশন সংস্করণ KDE ডেস্কটপের পরিবেশ ব্যবহার করে এবং আমি হতবাক ওয়েব ব্রাউজার, Xchat IRC, তোর ব্রাউজার, এবং আরো অনেক.
মত ওপেন সোর্স অ্যাপ্লিকেশন অন্তর্ভুক্তএই রিলিজে নতুন কি
- Modding Whonix, যেমন একটি বিভিন্ন ডেস্কটপ এনভায়রনমেন্ট ইনস্টল হিসাবে, Whonix ব্যাপ্ত, এখন অনেক সহজ. এই কারণেই বুঝতে Whonix internals সহজ না.
- পরীক্ষামূলক libvirt দ্বারা যোগ করা হয়েছে (KVM, QEMU) সমর্থন
- ব্রেকিং পরিবর্তন:. 10.152.152.10 এবং নেটমাস্ক করতে Whonix-গেটওয়ে অভ্যন্তরীণ IP ঠিকানা পরিবর্তন শারীরিক বিচ্ছিন্নতা ব্যবহার করে এবং এ KVM ব্যবহারকারী সাহায্য যখন যেমন প্রকৃত নেটওয়ার্কের সঙ্গে যেমন দ্বন্দ্ব এড়াতে 255.255.192.0 থেকে
- bootclockrandomization, sdwdate, নিয়ন্ত্রণ-পোর্ট-ফিল্টার জন্য ব্যবহার logrotate, timesanitycheck
- sdwdate এখন গড় পরিবর্তে মধ্যমা ব্যবহার
- Whonix বিল্ড সংস্করণ 9 এবং উপরোক্ত আপগ্রেড করার সময় নির্দিষ্ট সময় অঞ্চল প্রশ্ন করুন
- যোগ কার্যক্ষম-পরিবহন-মান https শীঘ্র-ভাগ-প্যাকেজ-নির্ভরতা পূর্ণ করার উদ্দেশ্যে
- র্যান্ডম পাসওয়ার্ড দিয়ে বুট এনক্রিপ্ট swapfile, init স্ক্রিপ্ট ব্যবহার করে বুট সোয়াপ ফাইল তৈরি পরিবর্তে postinst স্ক্রিপ্ট
- -ভাগ-প্যাকেজ-প্রস্তাবিত শীঘ্র করতে OpenVPN যোগ করুন
- sdwdate বাস্তবায়িত অপশন কোন পদক্ষেপ এগিয়ে যায় এবং কোন পদক্ষেপ পিছন দিকে (ডিফল্টরূপে নিষ্ক্রিয়)
- আপডেট করার sdwdate বাস্তবায়িত বিকল্প হার্ডওয়্যার ঘড়ি -systohc (ডিফল্টরূপে নিষ্ক্রিয়)
- Whonix-গেটওয়ে ফায়ারওয়াল: প্রত্যাখ্যান অবৈধ বিদায়ী প্যাকেজ
- মসলা যোগ করা-vdagent ভাল KVM সমর্থনের জন্য শীঘ্র-ভাগ-প্যাকেজ-বাঞ্ছনীয়
- বিক্ষিপ্ত .qcow2 ইমেজ সঙ্গে XZ আর্কাইভ প্রদান করুন
- স্ক্রিপ্ট: রচয়িতা presses, পরিষ্করণ এবং প্রস্থান আগে যতক্ষণ ত্রুটি সনাক্ত করা হলে উন্নত ত্রুটি পরিচালনা, CLI মধ্যে নির্মাণের সময় এটা সহজ ত্রুটি বার্তা পড়া জন্য অপেক্ষা করতে
- গড্ডল স্থায়ী ডেস্কটপ স্টার্টার: নির্দিষ্ট lightdm (/ usr / sbin / ...) স্বয়ংক্রিয় সনাক্তকরণ
- দৈহিক বিচ্ছিন্নতা: স্বয়ংক্রিয় ও lsquo; বেসিক প্যাকেজ ইনস্টল করুন '(ও lsquo; sudo apt-get $ (, grep -ve "^ S * #" grml_packages ইনস্টল | TR "এন" "")) ধাপ নির্মাণ করুন
- যাচাইযোগ্য তৈরী করা: এখন যাচাই সহজ করুন করতে নির্দিষ্ট ডিস্ক অভিন্ন পরিচয় ব্যবহার করে
- নির্মাণ স্ক্রিপ্ট: -vram, -vmram জন্য সমর্থন যোগ করা হয়েছে, -vmsize সুইচ
- whonixcheck: https://www.whonix.org/forum/index.php/topic,129.0.html প্রতি 5 থেকে 10 তোর মোজা পোর্ট reachability পরীক্ষা সময়সীমার বৃদ্ধি করুন
- পরিবর্তন ড্রপবক্স থেকে (https://www.whonix.org/forum/index.php/topic,140.0.html @ প্রচণ্ড ঝড় দ্বারা প্রস্তাবিত) keyserver: ব্যবহৃত //qdigse2yzvuglcix.onion: ড্রপবক্স থেকে //2eghzlv2wwcq7u7y.onion torbirdy দ্বারা এবং https://raw.github.com/ioerror/torbirdy/master/gpg.conf.
- Whonix-গেটওয়ে: সিস্টেম তোর জন্য AppArmor সক্রিয় পুনরায়. Http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=732578 জন্য অপসারিত কার্যসংক্রান্ত (USE_AA_EXEC = "কোন") যে, যেহেতু, / etc / ডিফল্ট / তোর Whonix এর বাস্তুচ্যুত (কনফিগ-প্যাকেজ-দেব) মুছে বাগ মূল প্রজেক্টের সংশোধন করা হয়েছে.
- স্ক্রিপ্ট: এখন -virtualbox, -qcow2 এবং -bare-ধাতু উপর নির্ভর করে -পরিচ্ছন্ন বিকল্প জন্য ভিন্নভাবে কাজ করে whonix_build
- bootclockrandomization: randomizing মিলিসেকেন্ড
- আপডেট torbrowser: বিরতি অবিরাম তথ্য আক্রমণ (সর্বোচ্চ ফাইল সাইজ torbrowser জন্য 100 মেগাবাইট, অন্যান্য ফাইল জন্য 1 MB) সনাক্ত করা হলে
- Whonix-ওয়ার্কস্টেশন: https://www.whonix.org/forum/index.php/topic,187.15.html প্রতি হিসাবে যোগ পাসওয়ার্ড ম্যানেজার fpm2
- আপডেট torbrowser থেকে -onion বৈশিষ্ট্য মুছে ফেলা এবং তার man পৃষ্ঠা (HTTPS: / /www.whonix.org/forum/index.php?action=profile;u=94) প্রতিবেদন (জন্য https://www.whonix.org/forum/index.php/topic,277.msg1827.html#msg1827 )
- help_check_tor_bootstrap.py: - https://lists.torproject.org/pipermail/tor-dev/2014-May/006799.html - - থেকে Damian জনসন দ্বারা পরামর্শ https://lists.torproject.org/pipermail/ Tor-dev / 2014-মে / 006804.html - প্রেমমূলক গীতিক বাস্তবায়ন https://www.whonix.org/forum/index.php/topic,278.0 পরামর্শ - controller.authenticate ("পাসওয়ার্ড") প্রয়োজন হয় না, নিয়ামক .authenticate () কাজ করে - আরো জোরালো পদ্ধতি তোর বুটস্ট্র্যাপ শতাংশ বিশ্লেষণ করতে
- (এখন তাই আর ব্যবহারকারী "ডেবিয়ান তোর" হিসাবে হাত আরম্ভ করা আবশ্যক গ্রুপ "ডেবিয়ান তোর" এর সদস্য, ব্যবহারকারী "ব্যবহারকারী") মুছে ফেলা অপ্রচলিত whonix_gateway / usr / bin / armwrapper
- মুছে ফেলা backgroundd, গেটওয়ে প্রথম রান বিজ্ঞপ্তি দ্বারা প্রতিস্থাপিত হয় https://www.whonix.org/forum/index.php?topic=207
- যোগ মেশিন পাঠযোগ্য কপিরাইট ফাইল
- স্ক্রিপ্ট: নাম পালটে "img" থেকে "কাঁচা", "img" কাঁচা ইমেজ জন্য একটি দরিদ্র নাম ছিল, কারণ করুন .
- নির্মাণ স্ক্রিপ্ট: বিল্ড কনফিগ দ্বারা overrideable তৈরি ভেরিয়েবল
- স্ক্রিপ্ট: সেট DEBUILD_LINTIAN_OPTS করার জন্য "-তথ্য-প্রদর্শনের তথ্য -fail-সতর্কবার্তা উপর-অগ্রাহ্য-দেখাও" আরো বাগাড়ম্বরপূর্ণ lintian আউটপুট প্রদর্শন এবং যেমন একটি বাক্য গঠন ত্রুটি হিসাবে একটি ত্রুটি খুঁজে lintian উচিত বিল্ড বিরতি, একটি প্রয়াস স্ক্রিপ্ট
- স্ক্রিপ্ট. এইচটিএমএল
- ভাল আউটপুট, ভাল বিন্যাস, যোগ্য লিঙ্ক, msgcollector উপর কাজ করার জন্য https://github.com/troubadoour ধন্যবাদ
- KDE-ভিউ-কৌতুক: নির্ভরতা যোগ করা GnuPG এজেন্ট আমরা কনফিগ মধ্যে এটি ব্যবহার করছেন এবং কোন এজেন্ট ইনস্টল করা হচ্ছে, যখন কারণ অন্যথায় ভিউ ব্যবহার এজেন্ট ব্যবহার সম্পর্কে অভিযোগ, কারণ করুন
- মিহি whonixlock.png. সম্পাদনা জন্য nanohard (https://www.whonix.org/forum/index.php?action=profile;u=248) ধন্যবাদ!
- যোগ কার্যক্ষম-পরিবহন-মান https শীঘ্র-ভাগ-প্যাকেজ-নির্ভরতা পূর্ণ করার উদ্দেশ্যে
- -ভাগ-প্যাকেজ-প্রস্তাবিত শীঘ্র করতে OpenVPN যোগ করুন
- নেটওয়ার্ক-ম্যানেজার-ডি-ই এখনো যোগ করেনি শীঘ্র-শেয়ার ডেস্কটপ KDE থেকে
- http://mailman.mit.edu/pipermail/config-package-dev/2014-May/000018.html করার জন্য, .anondist করতে .apparmor থেকে এক্সটেনশন স্থানচ্যুত ধন্যবাদ পরিবর্তন করুন
- নিয়ন্ত্রণ পোর্ট-ফিল্টার যোগ করা হয়েছে: "মিথ্যা বৈশিষ্ট্য", অর্থাৎ "GETINFO নেট / শ্রোতাকে / মোজা" উত্তর '250-নেট / শ্রোতাকে / মোজা জিজ্ঞাসা যখন = "127.0.0.1:9150" ও lsquo ;; CONTROL_PORT_FILTER_LIMIT_GETINFO_NET_LISTENERS_SOCKS পরিবর্তনশীল দ্বারা কনফিগার করা যাবে. ডিফল্টরূপে সক্রিয় করা.
- নিয়ন্ত্রণ পোর্ট-ফিল্টার: মুদ্রার উলটা পিঠ দ্বারা হিসাবে কাজ সীমা সর্বোচ্চ 128 (কনফিগার) কমান্ড স্ট্রিং দ্বারা গৃহীত (https://mailman.boum.org/pipermail/tails-dev/2014-February/005041.html). এই পরামর্শ জন্য Hulahoop (https://www.whonix.org/forum/index.php?action=profile;u=87) ধন্যবাদ (https://www.whonix.org/forum/index.php/topic, 342.0.html).
- নিয়ন্ত্রণ পোর্ট-ফিল্টার: এখনো যোগ করেনি GETINFO অবস্থা / সার্কিট প্রতিষ্ঠিত whitelist থেকে
- whonixcheck / timesync / আপডেট-torbrowser: সংকেত sigterm এবং sigint সঠিক প্রস্থান কোড
- sdwdate: আরো ঘড়ি জাম্প কোন. এনটিপি আছে হিসাবে ধীরে ধীরে ঘড়ি সমন্বয়. Sclockadj জেসন Ayala (Jason@JasonAyala.com) (JasonJAyalaP) দ্বারা লিখিত হয়েছে - https://github.com/Whonix/Whonix/issues/169 - Sclockadj যা করতে পারেন, sdwdate ধীরে ধীরে ঘড়ি উৎপাদন জাম্প এর পরিবর্তে ঘড়ি সামঞ্জস্য সাহায্য করে তোর, i2p, সার্ভার, এক্সপ্লোর পরিচালনা করো এবং আরো গুলান. - এটা যোগ / ন্যানো যে কোন পরিমাণ বিয়োগ করতে পারেন. - এটা কমপক্ষে / সর্বোচ্চ পৃথক যদি এলোমেলো হতে হবে, যা পুনরাবৃত্তিও মধ্যে কমপক্ষে / সর্বোচ্চ ন্যানো, একটি ব্যবধান অপেক্ষা সমর্থন করে. - এটা কমপক্ষে / সর্বোচ্চ পৃথক যদি এলোমেলো হতে হবে, যা কমপক্ষে / সর্বোচ্চ ন্যানো জন্য সময় slewing সমর্থন করে. - এটা তার প্রথম পুনরাবৃত্তির করার পূর্বে অপেক্ষা করতে সমর্থন করে. - এটা বাগাড়ম্বরপূর্ণ বা বেশ হয় রান করতে পারেন. -. এটা হয় সত্যিই সময় পরিবর্তন বা ডিবাগ মোড চলমান সমর্থন
- sdwdate: https://www.whonix.org/forum/index.php/topic,267.0.html হিসাবে প্রস্তাব পরিবর্তে গড় মধ্যমা ব্যবহার করুন
- whonixcheck. তোর সম্পূর্ণরূপে স্ট্র্যাপ হয় যদি তোর আসলে একটি সার্কিট তৈরি করতে পারবেন কিনা তা পরীক্ষা এছাড়াও, শুধু চেক না
- Whonix-গেটওয়ে এর ফায়ারওয়াল https://www.whonix.org/blog/testers-wanted-vpn-firewall করতে VPN_FIREWALL বৈশিষ্ট্য যোগ করা - https://www.whonix.org/wiki/Next#Tunnel_Tor_through_VPN
- Whonix-ফায়ারওয়াল: ভেরিয়েবল /etc/whonix_firewall.d কনফিগ ফোল্ডার দ্বারা সক্ষম মুছে ফেলা করা
- Whonix-ফায়ারওয়াল: NON_TOR_GATEWAY পরিবর্তনশীল NON_TOR_WHONIXG পালটে
Whonix https://github.com/Whonix/Whonix/issues/40 ছোট প্যাকেজ বিভক্ত করা হয়েছে, কারণ
যেমন প্রকৃত নেটওয়ার্কের সঙ্গে যেমন দ্বন্দ্ব এড়াতে 10.152.152.10 করতে 255.255.192.0 এবং গেটওয়ে পরিবর্তন 10.152.152.11 করতে Whonix-ওয়ার্কস্টেশন অভ্যন্তরীণ IP ঠিকানা, নেটমাস্ক শারীরিক বিচ্ছিন্নতা ব্যবহার করে এবং এ KVM ব্যবহারকারী সাহায্য যখন ব্রেকিং পরিবর্তন. Li>
Whonix এর প্যাচ মূল প্রজেক্টের মিশে গিয়ে তৈরি হয় নি, কারণ Whonix এর grml-debootstrap কাঁটাচামচ সরানো
Torproject তার পেঁয়াজ ডোমেইন স্থায়ীভাবে অফলাইন (https://trac.torproject.org/projects/tor/ticket/11567) ধন্যবাদ z- র পেয়েছিলাম নেন, কারণ
Https://www.redhat.com/archives/dm-devel/2014-July/msg00053 অনুযায়ী খুব দীর্ঘ ফাইল নাম ব্যবহার করে যখন লুপ ডিভাইস মুছে ফেলতে ব্যর্থ হয়, যা kpartx মধ্যে একটি বাগ, জন্য কার্যসংক্রান্ত:
সংস্করণ 7 নতুন কি
- এই সংস্করণে বেশ কিছু উন্নতি যোগ করা হয়েছে.
সংস্করণ 0.5.6 নতুন কি
- এই সংস্করণ কিছু ক্ষেত্রে সংযোগ থেকে তোর বাধা, যা একটি অঞ্চল বাগ সমাধান করা হয়েছে.
আবশ্যক
- ওরাকল ভার্চুয়াল মেশিনের VirtualBox
পাওয়া মন্তব্যসমূহ না