የተረጋገጠ ማንነትን የማይገልጽ፣ የደህንነት እና የግላዊነት ጥበቃ ለማቅረብ ያለመ የWhonix 18.2 ስርጭት ተለቋል። ስርጭቱ የተመሰረተው በ Debian ጂኤንዩ/Linux እና ማንነትን መደበቅን ለማረጋገጥ ቶርን ይጠቀማል። የፕሮጀክቱ ስራ በGPLv3 ፈቃድ መሰረት ፈቃድ ተሰጥቶታል። ምስሎቹ ለማውረድ ይገኛሉ። ምናባዊ ማሽኖች ለቨርቹዋልቦክስ (2.6 ጊባ ከLXQt እና 1.5 ጊባ ኮንሶል ጋር) እና ለKVM hypervisor qcow2 (4 ጊባ ከLXQt እና 2.3 ጊባ ኮንሶል ጋር) በኦቫ ቅርጸት።
የWhonix ልዩ ባህሪ የስርጭቱ በሁለት የተለያዩ ሊተገበሩ የሚችሉ ክፍሎች የተከፈለ ነው፡- Whonix-Gateway፣ ለማይታወቁ ግንኙነቶች የኔትወርክ ጌትዌይን የሚያስተገብረው እና Whonix-Workstation፣ ዴስክቶፕ የያዘው። ክፍሎቹ የተለያዩ የስርዓት አካባቢዎች ሲሆኑ በአንድ የመነሻ ምስል ውስጥ የሚቀርቡ እና በተለያዩ አካባቢዎች የሚሰሩ ናቸው። ምናባዊ ማሽኖችከWhonix-Workstation አካባቢ ወደ አውታረ መረቡ መድረስ የሚቻለው በWhonix-Gateway በኩል ብቻ ሲሆን ይህም የስራ አካባቢውን ከውጭው ዓለም ጋር ካለው ቀጥተኛ መስተጋብር የሚለይ እና የውሸት የአውታረ መረብ አድራሻዎችን ብቻ መጠቀም ያስችላል። ይህ አካሄድ ተጠቃሚውን ከእውነተኛው ዓለም የውሂብ መፍሰስ ይጠብቃል። የአይፒ አድራሻዎች የድር አሳሽ ተጠልፎ ወይም ለአጥቂው ስርዓቱ ስርወ መዳረሻ የሚሰጥ ተጋላጭነት ጥቅም ላይ ሲውል።
Whonix-Workstation ጠለፋ አጥቂው ምናባዊ የአውታረ መረብ መለኪያዎችን እንዲያገኝ ያስችለዋል፣ ምክንያቱም ትክክለኛው የአይፒ እና የዲ ኤን ኤስ መለኪያዎች በ Whonix-Gateway ከሚሰራው የአውታረ መረብ መግቢያ በር ድንበር በስተጀርባ ተደብቀዋል፣ ይህም በቶር በኩል ብቻ ትራፊክን ያመጣል። የ Whonix ክፍሎች በእንግዳ ስርዓቶች መልክ እንዲሰሩ የተነደፉ መሆናቸውን ግምት ውስጥ ማስገባት ይገባል, ማለትም. በምናባዊ መድረኮች ውስጥ የአስተናጋጅ ስርዓቱን ተደራሽ ለማድረግ ወሳኝ የሆኑ የ0-ቀን ተጋላጭነቶችን የመጠቀም እድል ሊወገድ አይችልም። በዚህ ምክንያት Whonix-Workstation እንደ Whonix-Gateway በተመሳሳይ ኮምፒውተር ላይ እንዲሰራ አይመከርም።
Whonix-Workstation በነባሪነት ከLXQt የተጠቃሚ አካባቢ ጋር አብሮ ይመጣል። እንደ VLC እና Tor Browser ያሉ ፕሮግራሞችን ያካትታል። Whonix-Gateway Apache httpd፣ ngnix እና IRC አገልጋዮችን ጨምሮ የአገልጋይ አፕሊኬሽኖች ስብስብ ይዞ ይመጣል፣ እነዚህም የቶር ድብቅ አገልግሎቶችን ለማስኬድ ሊያገለግሉ ይችላሉ። ቶርን በቶር ላይ ማዞር ለFreenet፣ i2p፣ JonDonym፣ SSH እና ለሌሎችም ይቻላል። የ VPNከተፈለገ ተጠቃሚው Whonix-Gateway ን ብቻ መጠቀም እና መደበኛ ስርዓቶቻቸውን በእሱ በኩል ማገናኘት ይችላል፣ ይህም የሚከተሉትን ያካትታል Windows, ይህም ስም-አልባ ወደ ነባር የስራ ጣቢያዎች መዳረሻን ያስችላል።
የስርዓት አካባቢው የተመሰረተው በተጠበቀው የስርጭት Kicksecure ላይ ሲሆን በተመሳሳይ ገንቢዎች በትይዩ እየተገነባ እና እየተስፋፋ ነው። Debian ተጨማሪ የደህንነት ስልቶች እና ቅንብሮች፡- ለመለያየት AppArmor፣ በቶር በኩል ዝማኔዎችን መጫን፣ የይለፍ ቃል ግምትን ለመከላከል tally2 PAM ሞጁልን መጠቀም፣ ለ RNG ኢንትሮፒን ማስፋፋት፣ SUIDን ማሰናከል፣ በነባሪነት የአውታረ መረብ ወደቦችን አለመክፈት፣ ከ KSPP (የከርኔል ራስን መከላከል ፕሮጀክት) ምክሮችን መጠቀም፣ የሲፒዩ እንቅስቃሴ መረጃ መፍሰስን መከላከልን መጨመር፣ ወዘተ።
ዋና ለውጦች፡-
- የKicksure አካባቢን ከGnuPG ይልቅ የSequoia-PGP ጥቅል (በሩስት ውስጥ ያለ የOpenPGP ትግበራ) እንዲጠቀም አዘምኗል፣ እና ማከማቻውን በነባሪነት ያሰናክላል። Debian ፈጣን ትራክ፡ LXQt ሲጠቀሙ የQps (የሩጫ ሂደቶችን ለማየት የሚያስችል በይነገጽ) መጫን ቆሟል፤ ቨርቹዋል ማሽኖችን ለማሄድ የqemu:///session ድጋፍ ባልተሰጣቸው ተጠቃሚዎች ተጨምሯል።
- የውስጥ ደህንነት ኦዲት ተካሂዶ የውጭ ኦዲት ተጀምሯል።
- የተሻሻለ የክሎክ ጥቅል፣ በቁልፍ ሰሌዳ ግቤት እና በመዳፊት እንቅስቃሴዎች ላይ በመመስረት የተጠቃሚ መለያን ለመቃወም የሚያገለግል።
- የኩቤስ-Whonix-Gateway ስርጭት የfwupd-qubes-vm ጥቅልን ያካትታል።
- በWhonix እንደገና ተፃፈ-Windows-ጫኝ እና ዋንክስ-Windows-ጀማሪ።
- ከአፕል ሲሊኮን ፕሮሰሰሮች ጋር ላሉ መሳሪያዎች የተሻሻለ ግንባታ።
ምንጭ: opennet.ru
