IT & Sicherheit · Privatsphäre

Whonix und Tails OS: Einrichtung und Einweisung für datensparsames Arbeiten über das Tor-Netzwerk

Whonix und Tails sind zwei bewährte Betriebssysteme für alle, die im Netz ihre Privatsphäre besonders schützen müssen: Journalisten, Rechercheure, Berater mit sensiblen Mandaten oder Unternehmer, die Recherchen nicht mit ihrem Alltagsrechner vermischen wollen. Beide leiten die regulären Internetverbindungen über das Tor-Netzwerk, gehen dabei aber unterschiedliche Wege. Wir erklären den Unterschied, richten das passende System ein und zeigen Ihnen, wie Sie es sicher nutzen.

Whonix oder Tails anfragen
Live-System

Whonix und Tails OS: wofür man sie braucht

Kurz gesagt: Tails, oft auch Tails OS genannt, ist ein Live-System vom USB-Stick, das standardmäßig keine Sitzungsdaten auf der internen Festplatte speichert. Whonix läuft in virtuellen Maschinen auf einem vorhandenen Rechner und trennt das Arbeitssystem vom Zugang ins Internet. Beide leiten die regulären Internetverbindungen über das Tor-Netzwerk.

Im normalen Alltag hinterlässt jeder Rechner Spuren: Die IP-Adresse verrät den ungefähren Standort, Browser sammeln Daten, und auf der Festplatte bleiben Dateien, Verläufe und Anmeldedaten zurück. Für die meisten Aufgaben ist das kein Problem. Für manche schon.

Journalistische Recherche

Schutz von Quellen und Recherchematerial vor unnötiger Datenerfassung.

Vertrauliche Mandate

Berater und Kanzleien, die zu sensiblen Themen recherchieren.

Getrennt vom Alltagsrechner

Recherchen laufen getrennt von Konten, Verläufen und Daten des normalen Arbeitsplatzes.

Schutz vor Tracking

Tor Browser erschwert Tracking und Browser-Fingerprinting. Persönliche Anmeldungen, eingegebene Daten und wiedererkennbare Nutzung können Sie trotzdem identifizierbar machen.

Wie funktioniert das Tor-Netzwerk?

Kurz gesagt: Tor leitet eine Verbindung über drei zufällig gewählte Stationen weiter, die jeweils nur ihren Vorgänger und Nachfolger kennen. Die Daten sind dabei mehrfach verschlüsselt, jede Station entfernt eine Schicht.

  1. Eingangsknoten: kennt Ihre IP-Adresse, aber nicht das Ziel.
  2. Mittlerer Knoten: kennt weder Sie noch das Ziel.
  3. Ausgangsknoten: kennt das Ziel, aber nicht Ihre IP-Adresse.
  • HTTPS bleibt wichtig: Ab dem Ausgangsknoten ist der Verkehr nur so gut geschützt wie die Verbindung zur Website selbst. Deshalb sollten Seiten per HTTPS aufgerufen werden.
  • Onion-Dienste: Adressen mit der Endung .onion sind direkt im Tor-Netzwerk erreichbar, ohne Ausgangsknoten. Auch viele Nachrichtenseiten und Organisationen bieten solche Adressen an, etwa für vertrauliche Hinweise.

Was ist Tails OS? Das Live-System vom USB-Stick

Tails ist ein Live-Betriebssystem auf Debian-Grundlage, das von einem USB-Stick startet. Es nutzt die interne Festplatte des Rechners standardmäßig nicht und verwirft nach dem Herunterfahren die Sitzungsdaten.

  • Standardmäßig keine Speicherung auf der Festplatte: Sitzungsdaten landen nicht auf der internen Festplatte des genutzten Rechners.
  • Über Tor: Die regulären Internetverbindungen laufen über das Tor-Netzwerk; direkte Verbindungen werden grundsätzlich blockiert. Eine bewusste Ausnahme ist der Unsafe Browser für Anmeldeseiten öffentlicher WLANs und vertrauenswürdige lokale Seiten. Er nutzt kein Tor und ist nicht für vertrauliche Recherche gedacht.
  • Mobil: Der USB-Stick passt in die Tasche und startet auf vielen gängigen Rechnern.
  • Optional mit verschlüsseltem Speicher: Wer Dateien oder Einstellungen behalten will, legt einen verschlüsselten Bereich auf dem Stick an, den Persistent Storage.
  • Mitgelieferte Programme: unter anderem Tor Browser, Thunderbird für E-Mail, GNOME Secrets für Passwörter, OnionShare zum Teilen von Dateien und die Bitcoin-Wallet Electrum.

Was ist Whonix? Zwei getrennte Systeme für mehr Schutz

Workstation Gateway

Whonix besteht aus zwei virtuellen Maschinen: dem Gateway, das alle Verbindungen über Tor leitet, und der Workstation, in der Sie arbeiten. Die Workstation erreicht das Internet nur über das Gateway. Ein direkter Weg ist nicht vorgesehen.

Der Vorteil: Die Workstation ist so aufgebaut, dass sie die echte IP-Adresse des Anschlusses nicht kennt. Auch wenn in der Workstation ein Programm fehlerhaft arbeitet, soll es diese Adresse nicht preisgeben können. Die Trennung schützt vor direkter Offenlegung der Anschluss-IP aus der korrekt eingerichteten Workstation. Sie schützt nicht automatisch deren Dateien, Zugangsdaten oder eingegebene Informationen. Eine kompromittierte Workstation kann solche Daten preisgeben. Zusätzliche Netzwerkadapter oder unbedachte Freigaben zum Host können die Trennung schwächen. Whonix läuft zum Beispiel in VirtualBox, KVM oder unter Qubes OS, wo es besonders gut integriert ist.

Whonix und Tails OS im Vergleich

Kriterium Tails OS Whonix
Start vom USB-Stick in virtuellen Maschinen auf Ihrem Rechner
Daten nach dem Beenden standardmäßig verworfen, auf Wunsch verschlüsselter Speicher bleiben in den virtuellen Maschinen erhalten
Schutz der IP-Adresse über Tor über Tor plus Trennung von Gateway und Workstation
Geeignet für einzelne Sitzungen, getrennt vom Alltagsrechner dauerhaftes Arbeiten am eigenen Rechner
Kombination eigenständig besonders gut mit Qubes OS

Tor Browser, Tails OS oder Whonix: was brauche ich?

Kurz gesagt: Für gelegentliches privates Surfen genügt oft der Tor Browser auf dem eigenen Rechner. Tails und Whonix gehen weiter, weil sie das ganze System auf Tor ausrichten.

Lösung Was sie schützt Passt für
Tor Browser den Browser-Verkehr gelegentliche Recherche mit reduziertem Tracking
Tails OS das ganze Live-System, standardmäßig ohne Speicherung auf der Festplatte abgeschlossene Sitzungen mit hohem Schutzbedarf
Whonix das ganze Arbeitssystem, getrennt vom Internetzugang längere Recherchen am eigenen Rechner

Sie wissen nicht, welche Lösung zu Ihrer Arbeit passt? Beschreiben Sie kurz Ihren Einsatz.

Beratung anfragen

Tails OS USB-Stick erstellen: so läuft es ab

Bei der Installation werden alle vorhandenen Daten auf dem Zielstick gelöscht. Benötigte Dateien müssen vorher gesichert werden. Wir prüfen das heruntergeladene Tails-Abbild vor dem Schreiben mit dem offiziellen Verfahren. Ein vorbereiteter Stick setzt zusätzlich Vertrauen in die einrichtende Stelle voraus. Auf Wunsch erstellen wir ihn gemeinsam mit Ihnen und erklären die Prüfung des Downloads.

  1. Stick prüfen: ein zuverlässiger USB-Stick mit mindestens 8 GB, auf echte Kapazität getestet.
  2. Abbild herunterladen und prüfen: von der offiziellen Tails-Website, mit Prüfung der Echtheit.
  3. Auf den Stick schreiben: mit dem empfohlenen Werkzeug für Ihr Betriebssystem.
  4. Starten: Der Rechner startet vom USB-Stick, bei manchen Geräten muss das im Startmenü erlaubt werden.
  5. Persistent Storage einrichten: auf Wunsch ein verschlüsselter Bereich für Dateien und Einstellungen.

Whonix installieren: VirtualBox, KVM oder Qubes OS

Kurz gesagt: Whonix wird als fertiges Paket aus Gateway und Workstation in eine Virtualisierung eingespielt. Welche Variante passt, hängt vom vorhandenen Rechner ab.

Whonix-Systemanforderungen

Wir prüfen Prozessorarchitektur, aktivierte Hardware-Virtualisierung, freien Arbeitsspeicher und Speicherplatz. Für komfortables Arbeiten nennt das Projekt eine SSD und 8 GB RAM als Orientierung; zusätzliche Anwendungen benötigen weitere Ressourcen. Für Qubes-Whonix gelten die Anforderungen von Qubes OS.

  • VirtualBox: Einstieg auf unterstützten Windows- und Linux-Rechnern sowie Intel-Macs. Für Macs mit Apple Silicon bietet Whonix derzeit keine regulär unterstützte fertige Installation.
  • KVM: leistungsfähig auf Linux-Rechnern.
  • Qubes OS: am besten integriert, mit Whonix als eigenen Bereichen.

Die Sicherheit von Whonix hängt auch vom Rechner darunter ab. Ist das Grundsystem kompromittiert, schützt auch die Trennung in virtuellen Maschinen nur begrenzt.

Backup und Wiederherstellung bei Tails OS und Whonix

Der verschlüsselte Persistent Storage schützt gespeicherte Tails-Daten, ersetzt aber keine Sicherung. Für wichtige Dateien empfehlen wir einen separaten verschlüsselten Backup-Stick. Ohne Passphrase lässt sich der Speicher nicht regulär entsperren; bei Verlust oder Defekt hilft eine aktuelle Sicherung.

Whonix speichert Dateien in den virtuellen Maschinen auf dem Host-Rechner. Die Trennung von Gateway und Workstation verschlüsselt diese Daten nicht automatisch. Wir prüfen deshalb die Datenträgerverschlüsselung und vereinbaren bei Bedarf eine verschlüsselte Sicherung. VM-Snapshots auf demselben Datenträger ersetzen kein unabhängiges Backup. Umfang und ein möglicher Wiederherstellungstest stehen im Angebot.

Tor-Brücken: wenn Tor blockiert wird

In manchen Netzen, etwa in Hotels, Firmennetzen oder bestimmten Ländern, wird der Zugang zum Tor-Netzwerk blockiert. Tor-Brücken sind nicht öffentlich gelistete Einstiegspunkte, über die eine Verbindung trotzdem möglich sein kann. Tails und Whonix unterstützen Brücken. Wir zeigen Ihnen, wie Sie sie bei Bedarf einrichten.

Tor und VPN kombinieren: sinnvoll oder nicht?

Kurz gesagt: Für die meisten Einsatzzwecke ist das nicht nötig. Tails unterstützt keine zusätzlichen VPN-Verbindungen. Bei Whonix ist eine Kombination technisch möglich, macht die Einrichtung aber komplizierter und bringt nicht automatisch mehr Schutz.

Wir klären im Einzelfall, ob ein VPN überhaupt einen Vorteil bringt, etwa in einem Netz, das Tor blockiert. Oft sind Tor-Brücken dafür die einfachere Lösung.

Tails OS auf dem Mac und auf neueren Rechnern

Tails benötigt einen kompatiblen 64-Bit-Prozessor der x86-64-Architektur und die Möglichkeit, vom USB-Stick zu starten. Das Projekt nennt 3 GB RAM für flüssiges Arbeiten. Weniger Speicher kann zu Leistungseinbußen oder Instabilität führen. Mac-Computer mit Apple-Prozessoren werden nicht unterstützt, manche älteren Mac-Modelle mit Intel-Prozessor funktionieren. Nvidia- oder AMD-Radeon-Grafikkarten machen laut Projekt häufig Probleme. Wir testen den Stick vorab auf Ihrem Gerät.

Dateien sicher teilen: OnionShare in Tails OS

Tails bringt OnionShare mit. Damit lassen sich Dateien über das Tor-Netzwerk direkt an eine andere Person übergeben, ohne sie bei einem Cloud-Dienst hochzuladen. Die Empfängerin öffnet dafür eine .onion-Adresse im Tor Browser. Solange die Freigabe läuft, muss der eigene Rechner eingeschaltet bleiben. OnionShare entfernt keine identifizierenden Inhalte oder Dateimetadaten. Vor dem Teilen prüfen Sie deshalb beispielsweise Autorenangaben und Standortdaten. Den Zugangslink geben Sie nur an die vorgesehenen Empfänger weiter.

Whonix und Tails OS: Grenzen ehrlich erklärt

Beide Systeme sind stark, aber kein Zauberstab. Wer sie nutzt, sollte die Grenzen kennen:

  • Tempo: Tor ist langsamer als eine normale Verbindung. Große Downloads und Videos machen wenig Freude.
  • Gesperrte Websites: Manche Websites sperren Tor oder verlangen zusätzliche Prüfungen.
  • Eigenes Verhalten: Wer sich mit seinem persönlichen Konto anmeldet oder persönliche Daten eingibt, gibt sich zu erkennen, egal über welches System.
  • Unsichere Hardware: Ein manipulierter Rechner oder ein Gerät mit Tastatur-Aufzeichnung bleibt ein Risiko, auch mit Tails. Nutzen Sie möglichst eigene, vertrauenswürdige Hardware. Offene Firmware kann zusätzliche Prüfbarkeit ermöglichen, beseitigt aber weder Hardware-Keylogger noch jede Manipulation.
  • Kein Rundum-Schutz: Die Systeme verringern Datenspuren, garantieren aber keine vollständige Anonymität.

Die Nutzung von Tor, Whonix und Tails ist in Deutschland legal. Wir richten die Systeme für den Schutz legitimer Arbeit und Privatsphäre ein.

Tails OS und Krypto: Electrum als Wallet

Tails bringt die Bitcoin-Wallet Electrum mit. Mit aktiviertem Persistent Storage können Wallet-Dateien zwischen Sitzungen erhalten bleiben. Das macht eine lokal gespeicherte Wallet nicht automatisch zu einer Offline-Wallet und Bitcoin-Transaktionen nicht anonym. Bei einer Hardware-Wallet prüfen wir die Unterstützung des konkreten Modells mit der eingesetzten Tails- und Electrum-Version. Die Wiederherstellungsphrase gehört getrennt und sicher aufbewahrt; die Phrase einer Hardware-Wallet wird nicht zur normalen Einrichtung in Electrum eingegeben.

Häufige Fehler bei Tails OS und Whonix

Die meisten Probleme entstehen nicht durch die Technik, sondern durch die Art der Nutzung.

Private Konten mischen

Wer im selben System private Konten und vertrauliche Recherche nutzt, verknüpft beides unnötig.

Veraltete Version

Updates schließen Sicherheitslücken. Ein alter Stick sollte vor der Nutzung aktualisiert werden. Bei Whonix müssen Gateway und Workstation sowie Tor Browser aktuell gehalten werden, dazu Host-System und Virtualisierung. Unter Qubes-Whonix werden die Templates über den vorgesehenen Updateweg aktualisiert und die Arbeitsbereiche anschließend neu gestartet. Zuständigkeit und mögliche Betreuung vereinbaren wir ausdrücklich.

Dokumente unbedacht öffnen

Heruntergeladene Dateien, die außerhalb geöffnet werden, können Verbindungen am Tor-Netzwerk vorbei auslösen.

Schwaches Passwort

Der verschlüsselte Speicher ist nur so sicher wie sein Passwort.

Ungeprüfter USB-Stick

Gefälschte Sticks mit falscher Kapazität können Daten beschädigen.

Fremde Geräte ohne Prüfung

Ein manipulierter Rechner kann Eingaben mitschneiden, auch wenn Tails darauf läuft.

Was kostet die Einrichtung von Whonix oder Tails OS?

Kurz gesagt: Die Systeme selbst sind kostenlos. Kosten entstehen für die Einrichtung, geprüfte USB-Sticks und die Einweisung.

  • Tails: geprüfter Stick, Einrichtung und auf Wunsch verschlüsselter Speicher.
  • Whonix: Einrichtung auf Ihrem Rechner oder unter Qubes OS.
  • Einweisung: für einzelne Personen oder ein Team.

So richten wir Whonix und Tails OS für Sie ein

01

Beratung

Wofür soll das System genutzt werden? Danach entscheidet sich, ob Tails, Whonix oder beides passt.

02

Schriftliches Angebot

Umfang, Geräte, USB-Sticks und Einweisung.

03

Einrichtung

Tails auf einem geprüften USB-Stick oder Whonix auf Ihrem Rechner, auf Wunsch unter Qubes OS.

04

Verschlüsselter Speicher

Wo sinnvoll, ein verschlüsselter Bereich für Dateien, die bleiben sollen.

05

Einweisung

Sichere Nutzung im Alltag, Updates, Tor-Brücken und die häufigsten Fehler, die man vermeiden sollte. Betreuung auf Wunsch.

Funktionsprüfung und Übergabe

Den Prüfumfang legen wir im Angebot fest. Dazu können der Start auf Ihrem Gerät, Netzwerk und Tor-Verbindung, die vereinbarten Anwendungen sowie das Entsperren des Persistent Storage gehören. Bei Whonix kontrollieren wir die Netzwerkkonfiguration von Gateway und Workstation. Backup und Wiederherstellung prüfen wir, wenn sie beauftragt sind.

Sie erhalten eine Übersicht der Einrichtung, geprüften Funktionen, bekannten Einschränkungen und nächsten Update-Schritte. Eine erfolgreiche Funktionsprüfung ist keine Garantie vollständiger Anonymität.

Was Sie bekommen, wenn Sie Whonix oder Tails einrichten lassen

  • Empfehlung: Tails, Whonix oder beides, passend zu Ihrem Einsatz.
  • Eingerichtetes System: Tails auf geprüftem Stick oder Whonix auf Ihrem Rechner.
  • Verschlüsselter Speicher: auf Wunsch, mit sicherem Passwort.
  • Einweisung: Nutzung, Updates, Grenzen und typische Fehler.

Umfang und Kosten stehen im schriftlichen Angebot.

Whonix und Tails OS: passende Leistungen

Alle Leistungen dieses Bereichs finden Sie unter IT & Sicherheit.

Whonix und Tails OS: häufige Fragen

Was ist der Unterschied zwischen Whonix und Tails OS?

Tails startet vom USB-Stick und speichert standardmäßig keine Sitzungsdaten auf der internen Festplatte. Whonix läuft dauerhaft in virtuellen Maschinen auf Ihrem Rechner und trennt das Arbeitssystem vom Zugang ins Internet.

Ist die Nutzung von Tor, Whonix und Tails legal?

Ja. In Deutschland ist die Nutzung legal. Die Systeme werden weltweit von Journalisten, Menschenrechtsorganisationen und sicherheitsbewussten Nutzern eingesetzt.

Kann ich Tails OS auf jedem Rechner starten?

Auf vielen gängigen Rechnern ja. Bei einzelnen Geräten muss der Start vom USB-Stick erst im Startmenü erlaubt werden. Einzelne Modelle machen Probleme mit Grafik oder WLAN.

Werde ich mit Whonix oder Tails komplett anonym?

Nicht automatisch. Die Systeme schützen die technische Seite. Wer sich mit persönlichen Konten anmeldet oder persönliche Daten eingibt, gibt sich trotzdem zu erkennen.

Funktioniert Tails OS auf einem Mac?

Auf manchen älteren Mac-Modellen mit Intel-Prozessor ja. Mac-Computer mit Apple-Prozessoren werden nicht unterstützt.

Kann ich mit Tails OS ein VPN nutzen?

Nein, Tails unterstützt keine zusätzlichen VPN-Verbindungen. Für Netze, die Tor blockieren, gibt es Tor-Brücken.

Was sind .onion-Adressen?

Adressen von Onion-Diensten, die direkt im Tor-Netzwerk erreichbar sind. Viele Nachrichtenseiten und Organisationen bieten solche Adressen an.

Welchen USB-Stick brauche ich für Tails OS?

Einen zuverlässigen Stick mit mindestens 8 GB. Wir prüfen den Stick vorher, denn gefälschte Sticks mit falscher Kapazitätsangabe sind ein bekanntes Problem.

Was ist der Persistent Storage bei Tails OS?

Ein optionaler, verschlüsselter Bereich auf dem USB-Stick. Dort bleiben ausgewählte Dateien und Einstellungen zwischen den Sitzungen erhalten.

Reicht nicht einfach der Tor Browser?

Für gelegentliches privates Surfen oft ja. Tails und Whonix richten das ganze System auf Tor aus und trennen es vom Alltagsrechner. Das lohnt sich bei höherem Schutzbedarf.

Wie aktualisiere ich Tails OS?

Tails meldet verfügbare Updates beim Start und kann sie meist automatisch einspielen. Bei größeren Versionssprüngen ist ein manuelles Update nötig. Wir zeigen Ihnen beide Wege.

Whonix und Tails: Einrichtung anfragen

Beschreiben Sie kurz, wofür Sie das System nutzen möchten, ob Sie unterwegs oder am eigenen Rechner arbeiten und ob Qubes OS bereits im Einsatz ist. Nennen Sie möglichst Rechnermodell, Betriebssystem, Prozessor und Arbeitsspeicher sowie die benötigten Anwendungen und Ihren Bedarf an dauerhaft gespeicherten Dateien. Zugangsdaten, vertrauliche Rechercheunterlagen und Wiederherstellungsphrasen gehören nicht in die Anfrage. Wir melden uns mit einer ersten Einschätzung.

Anfrage stellen