Anonim iletişimler için Whonix 18.0 dağıtımı yayımlandı

Whonix 18.0 dağıtım sürümü kullanılabilir durumdadır; bu sürüm güvenli anonimlik, güvenlik ve özel bilgilerin korunmasını sağlamak için tasarlanmıştır. Dağıtım, Debian GNU/Linux tabanlıdır ve anonimlik sağlamak için Tor kullanmaktadır. Projenin çıktıları GPLv3 lisansı altında dağıtılmaktadır. Sanal makineler için VirtualBox formatında (LXQt ile 2.5 GB ve konsol sürümü 1.6 GB) ve KVM hipervizörü için qcow2 formatında (LXQt ile 3.4 GB ve konsol sürümü 2.3 GB) sanal makineler hazırlamıştır.

Whonix'in özelliği, dağıtımın iki ayrı çalıştırılabilir bileşene bölünmesidir: anonim iletişim için bir ağ geçidi işlevi gören Whonix-Gateway ve bir masaüstü sağlayan Whonix-Workstation. Bileşenler, bir boot görüntüsü içinde sunulan ve farklı sanal makinelerde başlatılan ayrı sistem ortamlarıdır. Whonix-Workstation ortamından ağa çıkış yalnızca Whonix-Gateway üzerinden gerçekleştirilir; bu, çalışma ortamını dış dünyanın doğrudan etkileşiminden izole eder ve yalnızca sahte ağ adreslerinin kullanılmasına izin verir. Bu yaklaşım, bir web tarayıcısının hacklenmesi veya saldırgana sisteme root erişimi sağlayan bir güvenlik açığının kullanılması durumunda gerçek IP adresinin sızdırılmasını önlemeye yardımcı olur.

Whonix-Workstation'ın hacklenmesi yalnızca sahte ağ parametrelerinin elde edilmesine olanak tanır çünkü gerçek IP ve DNS parametreleri Whonix-Gateway temelinde çalışan ağ geçidinin sınırlarının ardında gizlidir; bu ağ geçidi, trafiği yalnızca Tor üzerinden yönlendirir. Ayrıca, Whonix bileşenlerinin misafir sistemler olarak çalıştırılması için tasarlandığını dikkate almak önemlidir; bu nedenle, sanalizasyon platformlarında kritik 0-day güvenlik açıklarının sömürülebildiği olasılığı göz ardı edilmemelidir, bu da ana makineye erişim sağlayabilir. Bu nedenle, Whonix-Workstation'ın Whonix-Gateway ile aynı bilgisayarda çalıştırılması önerilmez.

Whonix-Workstation'da varsayılan olarak kullanıcı ortamı LXQt sağlanmaktadır. Dağıtımda VLC ve Tor Browser gibi uygulamalar bulunmaktadır. Whonix-Gateway içinde, Tor gizli servislerinin çalışmasını organize etmek için kullanılan Apache httpd, Nginx ve IRC sunucuları gibi bir dizi sunucu uygulaması bulunabilir. Freenet, i2p, JonDonym, SSH ve diğerlerinin Tor üzerinden tünel geçişi mümkündür. VPNİstəyə görə, istifadəçi yalnız Whonix-Gateway-dən istifadə edə bilər və onun vasitəsilə öz adi sistemlərini, o cümlədən Windows-u bağlaya bilər ki, bu da artıq istifadədə olan iş stansiyalarına anonim çıxış təmin edir.

Sistem mühiti, Debiant şəbəkələşdirmə və təhlükəsizlik artıran əlavə mexanizmlə Kicksecure adlanan eyni inkişaf etdiricilər tərəfindən parale quraşdırılan mühafizəkar distrosunun əsasında qurulmuşdur: izolasiya üçün AppArmor, Tor vasitəsilə yeniləmələrin quraşdırılması, şifrələrin gücünü sınamağa qarşı mühafizə üçün PAM modulu olan tally2, RNG üçün entropiya genişləndirilməsi, suid-in söndürülməsi, varsayılan olaraq açıq şəbəkə portlarının olmaması, KSPP (Kernel Self Protection Project) layihəsindən tövsiyələrin istifadəsi, CPU-nun fəaliyyətinə dair məlumatların sızmasına qarşı qoruma əlavə edilməsi və s.

Əsas dəyişikliklər:

  • Tətbiq paketinin bazası Debian 12-dən Debian 13-ə yeniləndi.
  • Xfce iş masasının mühiti LXQt ilə əvəz olundu. Varsayılan olaraq Wayland protokolu aktivdir.
  • Sistem yenidən başladılmadan əvvəl RAM məzmununu təmizləyən ram-wipe utiliti daxildir.
  • Kötü niyyətli USB cihazlarından, məsələn, BadUSB-dən müdafiə məqsədilə USB cihazlarının aktivləşdirilməsini idarə edən USBGuard paketi daxildir.
  • İcazəli proseslərin işə salınması üçün privleap çərçivəsi istifadə olunur (sudo-nun analoqu).
  • Nmap və nping utilitiləri təqdimata daxil edilib.
  • Xpdf paketi təchizatdan çıxarıldı.
  • Arxa işığın idarə olunması üçün backlight-tool-dist paketi istifadə olunur.
  • Klaviatura nizamlamalarının idarə olunması üçün set-system-keymap, set-console-keymap, set-labwc-keymap, set-grub-keymap paketləri istifadə edilir.
  • Yükləmə sürətləndirildi və yaddaş istehlakı optimallaşdırıldı.
  • İstifadəçinin klaviatura yazısı və mouse hərəkətləri ilə müəyyən edilməsinə qarşı mübarizə aparan Kloak paketi tamamilə yenidən yazılıb və Wayland-a köçürülüb.
  • Əlavə edilmişdir IPv6 dəstəyi əlavə edilib.
  • Whonix-Gateway tərəfində varsayılan olaraq user-sysmaint-split paketi aktivdir, bu da işləmək və baxımla əlaqədar ayrı yükləmə seanslarını həyata keçirir (SYSMAINT — sistemin saxlanması).

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster