Whonix ist ein auf Anonymität ausgelegtes Betriebssystem, das aus zwei virtuellen Maschinen besteht: dem Gateway und der Workstation. Das Gateway zwingt jeglichen Datenverkehr durch das Tor-Netzwerk. Die Workstation, in der du arbeitest, kann ausschließlich über das Gateway ins Netz. Der Clou: Selbst wenn eine Anwendung in der Workstation kompromittiert wird oder falsch konfiguriert ist, kann sie deine echte IP-Adresse nicht verraten — sie sieht immer nur das Gateway. Whonix läuft auf einem PC (Windows, macOS oder Linux), nicht auf dem Handy.
Voraussetzungen
- Ein PC mit Windows, macOS oder Linux
- VirtualBox (aktuelle 7er-Version)
- Mind. 8 GB RAM empfohlen und ca. 15 GB freier Speicher
Schritt 1 — VirtualBox installieren
Lade VirtualBox von der offiziellen Seite und installiere es. Unter Windows brauchst du zusätzlich das „Microsoft Visual C++ 2019 Redistributable".
Schritt 2 — Whonix herunterladen (nur von der offiziellen Quelle!)
Lade Whonix ausschließlich von whonix.org herunter. Finger weg von Mirrors, Torrents oder Drittanbietern — dort können manipulierte Images mit Backdoors kursieren. Du erhältst Gateway und Workstation als .ova-Dateien.
Schritt 3 — Download verifizieren (dringend empfohlen)
Prüfe die OpenPGP-Signatur, um sicherzugehen, dass die Datei echt und unverändert ist:
- Whonix-SignaturschlĂĽssel importieren:
gpg --import whonix-signing-key.asc - Signatur prĂĽfen:
gpg --verify Whonix-*.ova.asc Whonix-*.ova - In der Ausgabe muss „Good signature" stehen.
Der Hinweis „not certified with a trusted signature" ist dabei normal und kein Fehler.
Schritt 4 — In VirtualBox importieren
- VirtualBox öffnen → Datei → Appliance importieren
- Die
.ova-Datei auswählen - Nichts ändern — einfach auf Importieren klicken
- Lizenz bestätigen und den Import abwarten
- Diesen Vorgang fĂĽr Gateway und Workstation durchfĂĽhren (beide VMs)
Schritt 5 — Whonix starten (Reihenfolge beachten!)
Starte zuerst das Whonix-Gateway und warte, bis es eine Verbindung zum Tor-Netzwerk aufgebaut hat. Danach die Whonix-Workstation. Nur so ist der Tor-Routing-Pfad korrekt aufgebaut.
Schritt 6 — Erste Schritte
- Anmeldung: Benutzer
user(passwortloser Login). - Als Erstes aktualisieren: beide VMs auf den neuesten Stand bringen (Whonix-Updater bzw. im Terminal
sudo apt update && sudo apt full-upgrade). - Zum Surfen den vorinstallierten Tor Browser in der Workstation nutzen.
Sicherheitsregeln — bitte einhalten
- Netzwerkeinstellungen der VMs niemals ändern — sie sind exakt so konfiguriert, dass die Anonymität gewahrt bleibt.
- Gateway und Workstation regelmäßig aktualisieren.
- In der Workstation keine Software installieren oder Konten nutzen, die dich identifizieren (z. B. dein echter E-Mail-/Social-Account) — das hebt die Anonymität sofort auf.
- Halte auch dein Host-System sauber und aktuell.
Und unterwegs?
Whonix ist eine Desktop-Lösung. Auf dem Smartphone erreichst du Tor-Routing z. B. über Orbot; die stabilste mobile Basis dafür ist ein gehärtetes, degoogltes System — siehe unsere SaferPhone-Modelle mit GrapheneOS. Für vertrauliche Kommunikation zusätzlich VOID.
Fazit
Whonix ist eines der stärksten Werkzeuge für anonymes Surfen — vorausgesetzt, es ist sauber installiert und wird aktuell gehalten. Halte dich an die Reihenfolge (Gateway zuerst), prüfe die Signatur, und ändere nie die Netzwerkkonfiguration. Dann leitet Whonix zuverlässig alles über Tor.
Quelle: offizielle Whonix-Dokumentation (whonix.org).