Giriş
Merhabalar ben Lihtg, bu konuda Whonix işletim sisteminin ne olduğunu, sağladığı anonimlik imkanını ve rakip işletim sistemleriyle farklarına değineceğiz.
Whonix OS nedir?
Whonix, Linux Debian tabanlı ve açık kaynaklı bir işletim sistemidir. Amacı güvenlik, gizlilik ve anonimlik sağlamaktır. Genellikle sanal makine üzerinde tercih edilir fakat USB üzerine de kurulum imkanı vardır. Workstation ve Gateway olmak üzere iki farklı makineden oluşur. Gateway ağımızın şifrelendiği yer, Workstation bölümü ise kullanımımızı yaptığımız yerdir. Whonix ağımızı TOR ağı üzerinden geçirmeye zorlar. Gizliliğimizi sağlamak için çeşitli sistemleri içinde bulundurur, varsayılan tarayıcı olarak TOR Browser'ı kullanır. Genellikle gizliliklerine aşırı şekilde önem veren kişiler tarafından tercih edilir.
Nedir başlığını bilerek biraz zayıf bıraktım, sağladığı imkanlar başlığı altında Whonix'in bu özelliklerini daha detaylı şekilde inceleyeceğiz.
Sağladığı İmkanlar
Anonimlik
Evet Whonix OS'un en temel amacı diyebileceğimiz anonimliğin sağlanması konusunda bir çok özelliği vardır. Ağımızı Gateway makinesinin üzerinde TOR ağından geçirmeye zorlar ve böylece müthiş şekilde ip gizliliği sağlar. Otomatik olarak MAC ve DNS gibi gizlilik konusunda açık verebilecek adresleri değiştirir. Kicksecure sistemi ile güvenliğini kat ve kat arttırır. Harika izolasyon sistemleri ile herhangi bir sızıntıya izin vermez. TOR ağını kullandığı için herhangi bir log tutma işlemi gerçekleştirmez, böylece ne zaman ne yaptığımızın kaydı tutulmaz.
Güvenlik
Kuruluşta ve her açılışta güncelliğini, yazılımlarının orjinalliğini kontrol eder böylece güvenliği arttırır. Ağ üzerinde harika gizlilik sağlayarak mevcut ağımızın güvenliğini arttırır. Live modu ile her kapatıldığında verilerinin şifrelenip silinmesi özelliğini bulundurur. Açık kaynaklı bir işletim sistemi olması ise Whonix'e güveni arttırır.
Dezavantajları
Tabii ki Whonix gibi sistemler de %100 gizlilik ve güvenlik sağlayamaz, bazı önlemler kullanıcıyla alakalıdır. Bunlar daha önce de bahsettiğimiz gibi ağzımızı sıkı tutmayla alakalı önlemlerdir, kişisel bilgilerimizi paylaşmamak vb. Ayrıca size yapılacak sosyal mühendislik saldırılarına karşı da koruma sağlamaz. Bununla alakalı kendi sitelerinde güzel bir rehber paylaşmışlar inceleyebilirsiniz. Tips on Remaining Anonymous
Veri riskiyle alakalı ise varsayılan olarak kalıcı depolama kullanılır, live moda alınmazsa sisteme indirdiğiniz dosyalar burda kalır. Bilgisayar fiziksel olarak birinin eline geçerse indirdiğiniz dosyaları görebilir.
Ayrıca TOR ağını kullandığı için bu ağın getirdiği riskleri de barındırır. Tor Project | Riskler
Günlük kullanım için yavaştır. Bu TOR ağı kullanmanızdan kaynaklanır.
Alttaki resimde Whonix'in mevcut eksik özelliklerinin listesini görebilirsiniz. Bu listeyi ve Whonix kullananlar için uyarıları Whonix and Tor Limitations sayfasında da bulabilirsiniz.
Rakipleriyle Farkları ve Benzerlikleri
Whonix'in gizlilik ve güvenlikte en büyük rakibi Tails işletim sistemiyle temel farkı Tails veri güvenliği, Whonix ise ağ güvenliği sağlmasıdır. Tails de aynı Whonix gibi Debian Linux dağıtımıdır. Tails de Whonix gibi TOR ağını kullanır fakat genel de Tails; Live Boot USB ile kullanılır. Bu flash belleğe kurulum demektir yani tüm işlemleriniz bilgisayarınızın rami üzerinde çalışır ve flash çıkartılınca tüm verilerin silinmesi anlamına gelir, kalıcı depolama açılmadığı sürece varsayılan olarak bu özellik aktiftir. Whonix'te ise varsayılan olarak kalıcı depolama vardır fakat live özelliği de bulunmaktadır. Fakat Whonix daha gelişmiş bir ağ güvenliği sağlar, anonimliği daha güçlüdür.
Kali ile farkına gelirsek Kali daha çok sızma testleri yapmamız için geliştirilen bir dağıtımdır. Kali'de Linux Debian tabanlıdır fakat varsayılan olarak herhangi bir güvenlik sağlamaz. Whonix bu konuda Kali'den hem veri hem ağ güvenliği konusunda daha gelişmiştir. Fakat sızma testleri, hacking gibi işlemler Kali üzerinde daha rahat yapılır.
Kullanmak isteyenler için tavsiyeler
Yazı fazla uzun oldu. Son olarak kullanmak isteyenlere bir takım tavsiyeler yapacağım. Öncelikle sanal makinede kullanmak daha iyi olur. USB üzerinde kurulum yanında bir takım riskleri de getirir. Sanal makine olarak ise Virtual Box tercih etmeniz daha iyi olacaktır, Whonix; kendisi gibi açık kaynaklı olan Virtual Box programını destekler ve önerir. Whonix'in varsayılan kullanıcı adı user, şifresi ise changeme'dir. Whonix bile kullansanız her zaman yaptığınız yasadışı bir eylem sonucu gerekli kurumların sizi bulma şansı vardır, herhangi bir eyleminiz sonucunda bulunamayacağınızı düşünmeyin yakalanan insanların hikayelerini araştırabilirsiniz. Asla internette gerçek isminiz, memleketiniz dahil olmak üzere hiç bir kişisel bilginizi paylaşmayın.
Son
Konumuz bu kadardı merak ettiğiniz kısımları, hatalı bulduğunuz bölümleri yorum atarak bana bildirebilirsiniz. Esenlikler.
Son düzenleme: