VirtualBox Whonix Workstation Befehle funktionieren nicht?

2 Antworten

Das ist völlig normal und beabsichtigt. Whonix hat aus Sicherheitsgründen in neueren Versionen das Verhalten geändert - die Workstation hat standardmäßig keine sudo-Rechte mehr, nur das Gateway.

Bei VirtualBox musst du in den "PERSISTENT mode SYSMAINT session" wechseln, um sudo verwenden zu können. Das ist eine neue Sicherheitsfunktion, kein Fehler. Die Workstation ist bewusst so designed, dass der normale User-Account keine Administrator-Rechte hat, während das Gateway diese noch besitzt.

Alternativ kannst du versuchen, dich als sysmaint-User anzumelden, der sudo-Rechte hat. Das ist die neue Architektur von Whonix - die Workstation wird stärker abgeschottet als früher. Falls du unbedingt Software installieren musst, geht das nur über diesen speziellen Modus oder Account.

Das erklärt, warum es beim Gateway funktioniert aber bei der Workstation nicht - das ist so gewollt und Teil der Sicherheitsstrategie von Whonix.


Emma2257 
Beitragsersteller
 02.06.2025, 09:39

Wie genau komme ich in den Modus und wie in den Account?

Emanuel4862  02.06.2025, 10:18
@Emma2257

Das Problem liegt an einer Sicherheitsfunktion in Whonix ab Version 17.3.9.9. Die Workstation hat standardmäßig keine sudo-Rechte mehr für den normalen Benutzer, um Angriffsfläche zu reduzieren. Stattdessen musst du in den speziellen PERSISTENT Mode - SYSMAINT Session wechseln. So geht‘s:

1. Workstation neu starten.

2. Beim Booten (sobald das Oracle-VirtualBox-Logo erscheint) Shift-Taste gedrückt halten, bis das GRUB-Menü kommt.

3. Im GRUB-Menü mit den Pfeiltasten „PERSISTENT Mode | SYSMAINT Session | maintenance tasks“ auswählen und Enter drücken.

4. Das System bootet nun in einen minimalen Desktop. Hier bist du automatisch als sysmaint-Benutzer angemeldet.

5. Terminal öffnen und deine Befehle (z.B. sudo apt update) ausführen – jetzt klappt‘s.

Nach den Updates einfach rebooten und wieder die normale USER Session auswählen. Das ist absichtlich so designed, um die Workstation sicherer zu machen.

Hinweis: Falls du doch mal Software im Normalmodus installieren musst, geht das nur über diesen Umweg. Die Gateway ist davon nicht betroffen, weil sie weniger restriktiv ist.

Wenn bei Whonix Gateway und Workstation aktualisiert werden sollten, geht dies mit dem Befehl:

upgrade-nonroot

im Terminal.