为啥说单双虚拟机安全度都不及格要三虚拟机才行?普通人冲浪(指碰不着机密那种人)是否单双虚拟机就够了?

原本咱的设想是单虚拟机就win系统里ss+无界或赛风+tor,双虚拟机就win系统里ss+赛风连接mint系统里的tor
但设想很美满现实却很骨感,网上教程里提到的网卡设置和端口转发看的我头晕不说,防火墙规则又是啥?又该怎么填写?
以前只整过单虚拟机看到双虚拟机教程表示鸭梨山大,看到3虚拟机感到彻底没辙,tor放到虚拟机b了虚拟机c又有啥用?tor本身不是带着浏览器吗?还是说tor也是一种代理工具能和其它浏览器甚至和tg搭配?
唠唠叨叨一大篇,其实问题感觉都挺重要的,求有耐心的葱油给点小白能看懂的解答
0
分享 2022-04-03

21 个评论

详情请看编成随想的博客:https://program-think.blogspot.com/ 你最好能抽个时间系统性的学习 里面介绍的系统且全面,其实你所有的疑问都在这里面,不然半路出家是得晕。
简单的双虚拟机就是隔离不国内不干净的网络环境。
网卡的设置是为了不干净的软件环境只能单方面的与虚拟机交换数据,不能直接访问你的物理网络。
端口转发是为了有些代理软件不能手动监听0.0.0.0本地端口,给其他虚拟机用,所以得设置转发。
防火墙设置一般指的是有时候windows环境下得在防火墙设置专门设置一个规则放行端口转发的数据。
tor确实是个“翻墙软件”,tor浏览器是个官方为了普及tor给普通用户用的。但是tor的网桥都被墙内封锁了,所以需要其他翻墙软件前置代理来访问tor网络。
>>简单的双虚拟机就是隔离不国内不干净的网络环境。网卡的设置是为了不干净的软件环境只能单方面的与虚拟机交...


我电脑里除了翻墙软件外没有安装任何国内软件(包括输入法),请问也需要双到三虚拟机不?
还有关于防火墙给端口转发设置规则,这方面您能详细说说或给个教程吗?我看编程大佬的系列博文这点好像没细谈
>>我电脑里除了翻墙软件外没有安装任何国内软件(包括输入法),请问也需要双到三虚拟机不?还有关于防火墙给...


博文列表一时找不到,你用他主页上的搜索栏找关键词搜索就行或者他给自己系列文章给出的相关链接。他都写了的,就算他忘了补充的,下面的评论里也大多能找到答案,我说的防火墙的问题就是下面的网友给的解决方案。双虚拟机他认为也够用了,比起软件设置,通过这些学习建立起一个安全的网络使用习惯更重要。
我根本没有虚机,而且早就暴露了就生活在北京,目前还没因为翻墙被喝过茶
你只要不装国产软件哪来那么多事呵呵, 顶多全盘加密+内外网隔离就完事了, 说到底只要查不到你的浏览记录键盘记录谁能奈何的了你
>>博文列表一时找不到,你用他主页上的搜索栏找关键词搜索就行或者他给自己系列文章给出的相关链接。他都写了...


放行规则是不是可以按照这篇csdn的文章,只是在高级设置里要选择出站规则呢(不懂勿见怪)?
https://blog.csdn.net/yuhong_x/article/details/79456078
>>你只要不装国产软件哪来那么多事呵呵, 顶多全盘加密+内外网隔离就完事了, 说到底只要查不到你的浏览记...

内外网隔离是?
>>放行规则是不是可以按照这篇csdn的文章,只是在高级设置里选择出站规则就行了呢?https://bl...


保险起见出站入站,UDP和TCP都加上吧。最终第二虚拟机能能靠转发的端口上网就行。
>>保险起见出站入站,UDP和TCP都加上吧。最终第二虚拟机能能靠转发的端口上网就行。


规则是只要在网关虚拟机(win10系统)设置就行吗?
>>规则是只要在网关端(win10系统)设置就行吗?

对的。第二虚拟机不需要设置防火墙规则了
>>对的。第二虚拟机不需要设置防火墙规则了


谢谢,我去折腾下
whonix.

技术到一定就够了,

在主机和虚拟机都没任何支产软件和海外支人注资的软件后,直接优盘whonix或者tails一点问题都没。

反正出事了,你把优盘摧毁即可。

别瞎折腾技术。

因为键盘政治终究是一时的,多学习线下各种战斗才是厉害的。你靠键盘能反共?真能对共产党产生多大伤害?

军事知识这些也要懂一点。

思想也要,但有思想也要有行动。

行动就是直接干就对了!
没必要那么复杂,专机专用就行了,关注下这个频道
https://www.youtube.com/channel/UCVqm1djUr1pe46lNDA-_GsQ/videos
>>没必要那么复杂,专机专用就行了,关注下这个频道https://www.youtube.com/cha...

谢谢
专机专用也需要单虚拟机对吧?请问单虚拟机如mint能安装ss和v2ray赛风这种前置代理吗?mint软件库里那些软件(如tor)应该是官网来源没猫腻吧(抱歉我不了解命令安装的方法)
>>谢谢专机专用也需要单虚拟机对吧?请问单虚拟机如mint能安装ss和v2ray赛风这种前置代理吗?mi...

專機專用不需要虛擬機
虛擬機比較安全的邏輯就是『為了防止軟件A干擾BCD,就把A和BCD隔離開』
專機專用隔離得更加徹底,所以不必要
要是只上品蔥的話,專機專用不用虛擬機也可以
不過專機專用因為要購置第二台設備所以比虛擬機成本高,所以才會有虛擬機這種退而求其次的方法
以中共角度看,就算你專機裸奔翻牆,最多只能知道是一隻什麼樣的設備在翻牆還有品蔥某id和推特某id是同一人物,但不能知道你是誰。頂多知道你用哪的wifi,但如果你一棟樓用同一個wifi他也不知道你哪一間的
不過要注意硬件層面上的監聽,像是牆內用機偷偷錄音錄影
還有注意你的發言內容、作息時間(可以使用延遲功能)從這些情報就可以在你那棟樓裡找到你
>>專機專用不需要虛擬機虛擬機比較安全的邏輯就是『為了防止軟件A干擾BCD,就把A和BCD隔離開』專機專...


谢谢
关于wifi我还想问您一下,假设我以后为了生计或一些原因长久无法搬回公寓楼这种生活环境(不说太细了),您说的wifi难以定位还可能吗?
另外wifi不是每家独立的吗?还是您指的是社区的网络总出口(小白不懂抱歉)?
>>谢谢专机专用也需要单虚拟机对吧?请问单虚拟机如mint能安装ss和v2ray赛风这种前置代理吗?mi...

我用的是debian和ubuntu,对mint不了解。安装ss和v2ray肯定没问题,赛风好像没linux版本,无界倒是有linux下的版本。linux只要不修改源为国内镜像,应该没有什么风险。tor从官网下载,直接解压就可以用了,跟windows下没有分别
>>我用的是debian和ubuntu,对mint不了解。安装ss和v2ray肯定没问题,赛风好像没li...

我再请教一下电脑硬盘是不是加密比较好?系统分区也能用keyfile加密吗?看编程随想的博文系统区好像只能用密码加密?
>>谢谢关于wifi我还想问您一下,假设我以后为了生计或一些原因长久无法搬回公寓楼这种生活环境(不说太细...

舉例子啦,別太介意。真要難定位,我牆內的家沒wifi沒寬帶沒網線沒電話信號,別說鄰居連中共都接不上我家,哈哈
但大概就這樣。重點在於站在電腦世界角度是就算看光光也只能知道『一台iphone在用whatsapp』不知道『張三在用whatsapp』的
你要做的就是避免你的設備和你的本體被聯繫起來,比方說不要隨身帶翻牆手機、不要透露個人信息之類
>>我再请教一下电脑硬盘是不是加密比较好?系统分区也能用keyfile加密吗?看编程随想的博文系统区好像...

是的,分区只能用password
面对搜查时,分区加密作用不大,因为在中国,你没有沉默权,必须无条件配合警方办案

要发言请先登录注册

要发言请先登录注册

发起人

点赞并不意味对某种观点绝对的认同,有时只是礼尚往来

状态

  • 最新活动: 2022-04-04
  • 浏览: 12152