Значит кому интересно, почитают:)
Руководство для "чайников", более продвинутые пользователи конечно могут делать что-то по своему.
Вобщем такая вот рабочая схема у меня получилась, может ещё не совсем совершенна, но будем постепенно её совершенствовать.
Основа - Жёсткий диск, на котором стоит Kubuntu 12.10 - ставится из коробки (то есть от сюда:
http://kubuntu.ru/download)
1) Скачиваете образ, запиливаете DVD и устанавливаете.
На моём стареньком атлоне двухядерном установка занимает 15-20 минут.
2) В процессе разбивки диска - указываем "автоматически с шифрованием LVM по умолчанию" (задаём пароль для монтирования файловой системы).
3) В итоге получается два раздела на диске - 1 - boot (загрузочный маленький раздел, необходимый для загрузки Kubuntu и других систем, если они у вас есть на остальных жёстких дисках) и 2 - полностью шифрованный раздел, в котором и будет установлена ваша операционная система (в данном случае Kubuntu 12.10).
4) Всё остальное делаем по умолчанию. В итоге имеем систему на полностью шифрованном разделе.
5) Вы Загрузили свою систему и если у вас интернет через роутер ( не надо никаких PPPoE или VPN) настраивать - вам повезло. Если для связи с внешним миром необходимо поднять соединение, то поднимаем (в настройке сетевого соединения в меню настройки).
6) Далее нужно обновить систему и приложения до актуальных на данный момент версий, сделать это можно например через "Muon", либо в терминале набрать
sudo apt-get update
sudo apt-get upgrade
придётся ввести пароль для обновления пакетов для получений привелегий суперпользователя, который вы задали в процессе установки системы (не путайте с паролем для монтирования шифрованного раздела).
7) Если ваша видеокарта NVidia (как у меня) то вам нужно установить в системе проприетарные драйвера, сделать это можно из меню "Система-Additional drivers"
8) Далее качаем Tor-Brouser (версия портабл для линукса)
http://www.torproject.us/download/download.html.en9) Распаковываем архив с ТОР-Браузером в домашнюю папку.
10) Делаем символьную ссылку на рабочем столе или в меню (как вам удобнее) чтобы было проще запускать тор-браузер
11) Устанавливаем через "Muon" (или терминал) пакет polipo - это прокси-сервер, необходимый для взаимодействия виртуальной машины с TOR.
sudo apt-get install polipo (вводим пароль)
12) Меняем в файле конфигурации polipo - "/etc/polipo/config" по умолчанию такие строки (это делается с правами суперпользователя):
proxyAddress = "192.168.56.1"
proxyPort = 4545
allowedClients = 192.168.56.0/24
allowedPorts = 1-65535
socksParentProxy = "localhost:9150"
socksProxyType = socks5
Сохраняем изменения в файле config. Обязательно нужно убрать polipo из автозапуска при старте системы.
13) Устанавливаем Virtualbox (виртуальную машину) через "Muon".
14) В виртуалбоксе создаём виртуальную машину с виндовс-7 (как установить windows-7 вы наверняка знаете, установка на виртуальную машину ничем не отличается от установки на реальный компьютер).
15) Загружаем виртуальную машину с windows7 и устанавливаем дополнения к ней (меню "устройства" - установить дополнения гостевой ОС)
16) Устанавливаем на Windows7 необходимые программы и браузеры.
17) В свойствах виртуальной машины настраиваем сетевой интерфейс (выбираем тип) "виртуальный адаптер хоста- vboxnet0"
18) В свойствах Виртуалбокса в настройке сети - виртуальные сети хоста vboxnet0 - оставляем всё по умолчанию ip;192.168.56.1 DHCP сервер 192.168.56.100 и адреса с 192.168.56.101 по 192.168.56.254
19) Во всех браузерах Windows прописываем прокси сервер 192.168.56.1 порт 4545 (такой же как в конфиге polipo).
20) Запускаем Tor и в его настройках (в графической оболочке добавляем строку и ставим галочку на пункте "Запускать прокси при запуске TOR" - "/usr/bin/polipo" сохраняем настройки.
21) всё перезагружаем, запускаем виртуальную машину с виндовс, запускаем Tor (polipo должен запустится автоматом вместе с Tor). Открываем браузер в Windows7 на виртуальной машине и проверяем анонимность соединения открыв страницу :
http://check.torproject.org/Если прошли проверку, то вы настроили систему правильно.
В итоге имеем систему Kubuntu в шифрованной файловой системе в которой на виртуальной машине работает Windows-7 все соединения с ввнешним миром в которой идут только через TOR и исключена утечка вашего реального ip-адреса во вне, плюс в основной системе все данные защищены шифрованием. Windows при таком раскладе работат довольно шустро и при сёрфинге практически незаметна разница с работой винды на реальной машине.
Прошу сильно не ругаться на меня, инструкции писать не умею, но написал как мог, в общих чертах.
Может кому то это поможет или даст направление в деле повышения своей безопасности.