<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:podcast="https://podcastindex.org/namespace/1.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:media="http://search.yahoo.com/mrss/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Уголок Безопасника</title>
        <link>https://peertube.linuxrocks.online/c/cornersec/videos</link>
        <description></description>
        <lastBuildDate>Thu, 04 Jun 2026 22:02:28 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>PeerTube - https://peertube.linuxrocks.online</generator>
        <image>
            <title>Уголок Безопасника</title>
            <url>https://peertube.linuxrocks.online/client/assets/images/icons/icon-1500x1500.png</url>
            <link>https://peertube.linuxrocks.online/c/cornersec/videos</link>
        </image>
        <copyright>All rights reserved, unless otherwise specified in the terms specified at https://peertube.linuxrocks.online/about and potential licenses granted by each content's rightholder.</copyright>
        <atom:link href="https://peertube.linuxrocks.online/feeds/videos.xml?videoChannelId=4399" rel="self" type="application/rss+xml"/>
        <podcast:txt purpose="p20url">https://peertube.linuxrocks.online/feeds/podcast/videos.xml?videoChannelId=4399</podcast:txt>
        <item>
            <title><![CDATA[Установка Whonix KVM]]></title>
            <link>https://peertube.linuxrocks.online/w/uiG8hQArnyoqCcpQdqAvZi</link>
            <guid>https://peertube.linuxrocks.online/w/uiG8hQArnyoqCcpQdqAvZi</guid>
            <pubDate>Sat, 28 Aug 2021 21:55:28 GMT</pubDate>
            <description><![CDATA[Субтитры: Заходим на официальный сайт хуникса. Настоятельно рекомендую почитать их сайт, но я перйду сразу к сути. Возможно, вам придётся добавить своего пользователя в группу sudo. Например, если вы установили систему таким образом, что ...]]></description>
            <content:encoded><![CDATA[<p>Субтитры:</p>
<p>Заходим на официальный сайт хуникса.</p>
<p>Настоятельно рекомендую почитать их сайт, но я перйду сразу к сути.</p>
<p>Возможно, вам придётся добавить своего пользователя в группу sudo. Например, если вы установили систему таким образом, что у вас создан обычный пользователь и отдельный пользователь root.</p>
<p>Устанавливаем менеджер виртуальных машин. Копируем команду и вставляем в терминал.</p>
<p>Добавляем пользователя в группы libvirt и kvm.</p>
<p>И перезагружаем систему.</p>
<p>Снова заходим на сайт хуникса. И возвращаемся туда, где закончили.</p>
<p>Включим автозапуск стандартной сети, а второй командой запустим её.</p>
<p>Теперь скачаем архив с образами хуникса для виртуалки. Если будете качать через тор, то лучше использовать onion ссылку.</p>
<p>Лучше скачивать не через браузер, а при помощи программы wget. Кроме того, лучше скачивать через тор. Установим в систему тор и wget.</p>
<p>Torsocks позволит пустить трафик программы wget через сеть tor. А параметр countinue позволит в случае обрыва связи продолжить скачивание с того же момента, на котором скачивание остановилось.</p>
<p>Вставляем ссылку для скачивания внутрь двойных кавычек или внутрь апострофов. И запускаем скачивание.</p>
<p>У меня тор не работает, поэтому я запущу скачивание без тора.</p>
<p>Теперь скачаем цифровую подпись архива. Если вы скачивали архив через тор, то не забудьте дописать torsocks.</p>
<p>Попробуем проверить цифровую подпись. Не получилось, потому что у нас нет открытого ключа.</p>
<p>Скачаем ключ с их сайта. Импортируем ключ.</p>
<p>Теперь цифровую подпись можно проверить. Проверьте, совпадает ли отпечаток на видео с вашим отпечатком. Если не совпадает, то, возможно, у вас или у меня не подлинный открытый ключ.</p>
<p>Разархивируем файлы. Если нет xz архиватора, то надо будет его установить.</p>
<p>Теперь отредактируем xml файлы. Нет нужны редактировать gateway. Отредактируем workstation.</p>
<p>Если у вас нет mousepad, то установите его. Или используйте любой другой блокнот на выбор.</p>
<p>Включим нумерацию строк. Так будет удобнее.</p>
<p>Если у вашего процессора одно ядро, то меняем в 15 строке значение cpuset на 0. Если больше одного ядра, то оставляем как есть.</p>
<p>В 27 строке меняем значение на host-model, чтобы можно было скрыть свой настоящий процессор от программ внутри workstation.</p>
<p>Далее ничего менять не надо. Сохраняем файл и выходим.</p>
<p>Теперь просто запускаем по очереди команды, импортирующие сети и виртуалки.</p>
<p>И копируем образы виртуалок в /var/lib/libvirt/images. Я рекомендую копировать, а не перемещать, чтобы в будущем было удобно создавать дополнительные workstation.</p>
<p>Теперь можем закрыть браузер и выйти из терминала. Запускаем менеджер виртуальных машин.</p>
<p>Запускаем и открываем гейтвей. Меняем разрешение экрана, если требуется. Соглашаемся с каким-то текстом, который надо внимательно прочитать. И подключаемся к тору.</p>
<p>Если вдруг у вас не получается подключиться к тору, то попробуйте перезагрузить виртуалку и попробовать снова.</p>
<p>А если снова не получится, то воспользуйтесь мостами.</p>
<p>Теперь подождём, когда запустится проверка системы и проверится всё что надо.</p>
<p>Далее, если вам доступны обновления, то хуникс предложит инструкции по обновлению. Воспользуйтесь ими.</p>
<p>Или, если нет желания разбираться в них, то обновитесь при помощи команды upgrade-nonroot.</p>
<p>В будущем проверяйте обновления при помощи этой команды раз в день или раз в два дня и устанавливайте их.</p>
<p>Я не буду обновляться, потому что я просто показываю установку. Но вы дождитесь обновления системы, а затем перезагрузитесь, чтобы обновления вошли в силу.</p>
<p>Теперь поменяйте пароль. Можете придумать и записать его на листочке. Или воспользоваться программой keepassxc. Даже если не для хранения, то для генерации.</p>
<p>Поскольку я записываю видео, то использую лёгкий пароль. Вам же советую сгенерировать надёжный пароль.</p>
<p>Keepassxc умеет автоматически вводить пароль и я воспользуюсь этой функцией. Вам тоже может быть удобно.</p>
<p>Зайдём в настройки гейтвея и установим на виртуальный диск режим только чтение. А при запуске выберем LIVE режим.</p>
<p>Теперь все изменения, произошедшие на гейтвее останутся только до перезагрузки. Никакие вирусы не смогут сохранить себя на диске, потому что он в режиме только чтения. Это полезно для безопасности и гейтвей рекомендуется всегда использовать в LIVE режиме. Но для обновлений надо будет снимать ту галочку и заходить как обычно.</p>
<p>Начнём настраивать workstation. Выберем модель процессора kvm64. Теперь все программы, запущенные в воркстейшене, будут видеть не ваш настоящий процессор, а kvm64. Сохраним настройки.</p>
<p>Если у вас мало оперативной памяти, то можно уменьшить объём. Воркстейшен может работать и при 512 мегабайтах оперативной памяти.</p>
<p>Запустим workstation. Первый запуск примерно такой же, как и на гейтвее.</p>
<p>Тоже обновляемся и тоже меняем пароль после перезагрузки. Но произвести автовод из кипаса уже не получится, потому что workstation рандомизирует нажатия клавиш в целях сохранения анонимности.</p>
<p>Надо добавить русский язык и назначить клавишу переключения расскладки.</p>
<p>И обновить торбраузер.</p>
<p>Рекомендую поставить максимальный уровень безопасности, если вам важна безопасность, но не так важно, чтобы все сайты корректно работали.</p>
<p>Дожидаемся обновления и выключаем воркстейшен.</p>
<p>Если не требуется сохранять на воркстейшене какие-либо файлы, сохранять закладки в бразуере, устанавливать какие-то программы, то рекомендуется перевести виртуальный диск в режим только чтение и запускать виртуалку в live режиме. Это повысит безопасность. Даже если вас взломают и получат доступ к вашей системе, то этот доступ у них будет только до перезагрузки, так как никакие изменения в систему внести не получится.</p>
<p>Дополнительный совет номер 1. Гейтвей может работать с 300 мегабайтами оперативной памяти в live режиме и с 256 мегабайтами в обычном режиме. Но при этом будет недоступен графический интерфейс.</p>
<p>Дополнительный совет номер 2. Можно использовать несколко воркстейшенов. Для этого надо отредактировать 2 и 45 строку в xml файле воркстейшена, изменив название виртуалки и диска, и импортировать изменённый конфиг в менеджер виртуальных машин. А затем скопировать виртуальный диск. Вместо second может быть любое название.</p>
<p>Не забудьте сменить процессор.</p>
<p>И создавать таким способом можно неограниченное количество виртуальных машин. Каждая виртаульная машина под свою задачу. Например, первая виртуальная машина будет работать в LIVE режиме. А вторая будет работать в обычном для тех случаев, когда надо будет сохранить какой-нибудь файл.</p>
<p>Как настраивать виртуальную машину вы помните.</p>
<p>Но есть одно условие: нельзя запускать сразу несколько воркстейшенов.</p>
<p>Хорошей вам анонимности.</p>
]]></content:encoded>
            <dc:creator>Уголок Безопасника</dc:creator>
            <category>Science &amp; Technology</category>
            <enclosure length="35709706" type="video/mp4" url="https://peertube.linuxrocks.online/download/videos/generate/e5384141-a3a0-4afe-a6e6-ef1be14840df?videoFileIds=540040"/>
            <media:community>
                <media:statistics views="41"/>
            </media:community>
            <media:embed url="https://peertube.linuxrocks.online/videos/embed/uiG8hQArnyoqCcpQdqAvZi"/>
            <media:player url="https://peertube.linuxrocks.online/w/uiG8hQArnyoqCcpQdqAvZi"/>
            <media:group>
                <media:peerLink type="application/x-bittorrent" href="https://peertube.linuxrocks.online/lazy-static/torrents/e5384141-a3a0-4afe-a6e6-ef1be14840df-720.torrent" isDefault="false"/>
                <media:peerLink type="application/x-bittorrent" href="https://peertube.linuxrocks.online/lazy-static/torrents/e5384141-a3a0-4afe-a6e6-ef1be14840df-480.torrent" isDefault="false"/>
                <media:peerLink type="application/x-bittorrent" href="https://peertube.linuxrocks.online/lazy-static/torrents/e5384141-a3a0-4afe-a6e6-ef1be14840df-360.torrent" isDefault="false"/>
                <media:peerLink type="application/x-bittorrent" href="https://peertube.linuxrocks.online/lazy-static/torrents/e5384141-a3a0-4afe-a6e6-ef1be14840df-240.torrent" isDefault="false"/>
                <media:peerLink type="application/x-bittorrent" href="https://peertube.linuxrocks.online/lazy-static/torrents/e5384141-a3a0-4afe-a6e6-ef1be14840df-720-hls.torrent" isDefault="false"/>
                <media:peerLink type="application/x-bittorrent" href="https://peertube.linuxrocks.online/lazy-static/torrents/e5384141-a3a0-4afe-a6e6-ef1be14840df-480-hls.torrent" isDefault="false"/>
                <media:peerLink type="application/x-bittorrent" href="https://peertube.linuxrocks.online/lazy-static/torrents/e5384141-a3a0-4afe-a6e6-ef1be14840df-360-hls.torrent" isDefault="false"/>
                <media:peerLink type="application/x-bittorrent" href="https://peertube.linuxrocks.online/lazy-static/torrents/e5384141-a3a0-4afe-a6e6-ef1be14840df-240-hls.torrent" isDefault="false"/>
                <media:content type="video/mp4" medium="video" height="720" fileSize="35709706" url="https://peertube.linuxrocks.online/static/web-videos/e5384141-a3a0-4afe-a6e6-ef1be14840df-720.mp4" framerate="30" duration="878" isDefault="true"/>
                <media:content type="video/mp4" medium="video" height="480" fileSize="33999662" url="https://peertube.linuxrocks.online/static/web-videos/e5384141-a3a0-4afe-a6e6-ef1be14840df-480.mp4" framerate="30" duration="878" isDefault="false"/>
                <media:content type="video/mp4" medium="video" height="360" fileSize="29857971" url="https://peertube.linuxrocks.online/static/web-videos/e5384141-a3a0-4afe-a6e6-ef1be14840df-360.mp4" framerate="30" duration="878" isDefault="false"/>
                <media:content type="video/mp4" medium="video" height="240" fileSize="24325076" url="https://peertube.linuxrocks.online/static/web-videos/e5384141-a3a0-4afe-a6e6-ef1be14840df-240.mp4" framerate="30" duration="878" isDefault="false"/>
                <media:content type="video/mp4" medium="video" height="720" fileSize="38836692" url="https://peertube.linuxrocks.online/static/streaming-playlists/hls/e5384141-a3a0-4afe-a6e6-ef1be14840df/e5384141-a3a0-4afe-a6e6-ef1be14840df-720-fragmented.mp4" framerate="30" duration="878" isDefault="false"/>
                <media:content type="video/mp4" medium="video" height="480" fileSize="33676972" url="https://peertube.linuxrocks.online/static/streaming-playlists/hls/e5384141-a3a0-4afe-a6e6-ef1be14840df/e5384141-a3a0-4afe-a6e6-ef1be14840df-480-fragmented.mp4" framerate="30" duration="878" isDefault="false"/>
                <media:content type="video/mp4" medium="video" height="360" fileSize="29533733" url="https://peertube.linuxrocks.online/static/streaming-playlists/hls/e5384141-a3a0-4afe-a6e6-ef1be14840df/e5384141-a3a0-4afe-a6e6-ef1be14840df-360-fragmented.mp4" framerate="30" duration="878" isDefault="false"/>
                <media:content type="video/mp4" medium="video" height="240" fileSize="23999214" url="https://peertube.linuxrocks.online/static/streaming-playlists/hls/e5384141-a3a0-4afe-a6e6-ef1be14840df/e5384141-a3a0-4afe-a6e6-ef1be14840df-240-fragmented.mp4" framerate="30" duration="878" isDefault="false"/>
            </media:group>
            <media:thumbnail url="https://peertube.linuxrocks.online/lazy-static/thumbnails/cb324246-2d11-46c6-8217-5c204aa777d3.jpg" height="1400" width="1400"/>
            <media:rating>nonadult</media:rating>
            <media:title type="plain">Установка Whonix KVM</media:title>
            <media:description type="plain">Субтитры: Заходим на официальный сайт хуникса. Настоятельно рекомендую почитать их сайт, но я перйду сразу к сути. Возможно, вам придётся добавить своего пользователя в группу sudo. Например, если вы установили систему таким образом, что ...</media:description>
        </item>
    </channel>
</rss>