Whonix vs Qubes-Whonix — разница между отдельным Whonix и его интеграцией внутрь Qubes OS

konstrukt

МИГАЛКИ КЛУБ
Проверенный продавец
Продавец
Подтвержденный
Регистрация
19.09.18
Сообщения
880
Реакции
41
Продаж
3
Telegram
Привет всем.


Хочу разобрать вопрос, который путает многих, кто знаком с обеими системами по отдельности — Whonix можно запускать как самостоятельную связку из двух виртуальных машин, а можно использовать как встроенный компонент внутри Qubes OS. Это принципиально разные вещи по уровню защиты, хотя название одно и то же.


Как устроен отдельный Whonix


Архитектура строится на двух виртуальных машинах — Gateway и Workstation, которые запускаются через обычный гипервизор вроде VirtualBox или KVM поверх обычной операционной системы, скажем, Fedora или Ubuntu. Gateway принимает на себя всю задачу заворачивания трафика через Tor, а Workstation физически лишена другого сетевого пути наружу, кроме как через этот самый Gateway.


Как устроен Qubes-Whonix


Qubes OS сама по себе — операционная система, построенная вокруг идеи компартментализации: каждая задача или группа задач изолируется в отдельную виртуальную машину, которую в этой системе называют qube, а управляется всё это через гипервизор Xen. Whonix внутри Qubes — не сторонняя надстройка, а официально интегрированный шаблон, который команда Qubes сама поддерживает как часть дистрибутива.


Главное архитектурное отличие — тип гипервизора и то, на чём он работает


Вот тут начинается настоящая разница, а не просто смена названия. Обычный Whonix на VirtualBox или KVM работает поверх операционной системы общего назначения, у которой параллельно крутится куча других задач — браузер, файловый менеджер, прочие программы, запущенные одновременно с виртуалками Whonix.


Xen у Qubes — специализированный, минималистичный слой виртуализации, работающий ближе к железу, чем обычная ОС. Даже то, что выглядит как "хостовая система" в Qubes, на деле является отдельной изолированной виртуальной машиной, которую называют dom0. Она физически не имеет сетевого доступа вообще и нужна только для управления остальными машинами.


Почему это важно с точки зрения реальной защиты


Если Whonix запущен на обычной Fedora через KVM, а сама Fedora будет скомпрометирована через уязвимость гипервизора или чего-то ещё, работающего на уровне хоста — под угрозой потенциально оказываются обе виртуальные машины Whonix, потому что они зависят от целостности той же самой операционной системы общего назначения с большой поверхностью атаки.


В Qubes-Whonix компрометация одной из обычных рабочих машин (например, той, где открыт повседневный браузер) не так легко перекидывается на Whonix-компоненты — потому что сама архитектура Xen изначально спроектирована так, чтобы изоляция между машинами была строже, чем у обычного гипервизора поверх обычной ОС.


Разница в том, от чего конкретно это защищает


Отдельный Whonix закрывает одну конкретную и очень важную угрозу — утечку реального IP-адреса через сетевой стек, даже если Workstation полностью скомпрометирован. Но если скомпрометирована не Workstation, а сама хостовая система — под угрозой потенциально всё, включая теоретическую возможность повлиять на Whonix через общий с ним гипервизор или операционную систему.


Qubes-Whonix расширяет эту защиту дальше — не только сетевой трафик Workstation изолирован от утечки, но и сама инфраструктура Whonix лучше защищена от того, что происходит на компьютере параллельно, потому что "хост" в Qubes вообще ничего не делает, кроме управления виртуальными машинами.


Разница в повседневном использовании


На обычной системе с отдельным Whonix ты продолжаешь пользоваться основной ОС для всего остального — работы, обычного браузера, файлов — а Whonix запускаешь отдельно, когда нужна анонимность. Удобно, но вся не-анонимная активность идёт в той же системе, что физически размещает Whonix.


В Qubes каждая задача — отдельный qube. Обычный интернет-браузер живёт в одном изолированном пространстве, работа с документами в другом, Whonix — в третьем, и всё это физически разделено гипервизором, а не просто разными окнами одной ОС.


Честные минусы Qubes-подхода


Требует заметно больше ресурсов компьютера — каждый qube это отдельная виртуальная машина со своим потреблением памяти и процессора. Кривая обучения круче, интерфейс менее привычен по сравнению с обычным рабочим столом. Список поддерживаемого железа уже, потому что Xen предъявляет более строгие требования к оборудованию, чем обычные гипервизоры вроде KVM.


Итог


Выбор между отдельным Whonix и Qubes-Whonix — это выбор между удобством при хорошей защите и максимальной защитой ценой удобства. Отдельный Whonix надёжно закрывает конкретную задачу анонимизации трафика. Qubes-Whonix идёт дальше, встраивая ту же самую защиту в куда более строгую общую архитектуру изоляции, где скомпрометировать саму инфраструктуру анонимности через что-то постороннее значительно сложнее просто по устройству системы.
 
Сверху Снизу