Whonix 17.3 distirbutivinin buraxılışı istifadəyə verilib, bu da təmin olunmuş anonimlik, təhlükəsizlik və şəxsi məlumatların qorunmasına yönəlib. Distirbutiv Debian GNU/Linux üzərində qurulub və anonimlik üçün Tor istifadə edir. Layihənin inkişafı GPLv3 lisenziyası altında yayımlanır. Yükləmə üçün VirtualBox üçün ova formatında 2.3 GB Xfce və 1.5 GB konsol versiyasında virtual maşın görüntüləri hazırlanıb, bunlar KVM hipervizoru üçün konvertasiya oluna bilər.
Whonix-in xüsusiyyəti, distirbutivin iki ayrı işə salınan komponentə bölünməsidir — anonim kommunikasiya üçün şəbəkə qapısı olan Whonix-Gateway və iş stolu olan Whonix-Workstation. Komponentlər bir yükləmə görüntüsü daxilində ayrı sistem mühitləri kimi təqdim olunur və fərqli virtual maşınlarda işə salınır. Whonix-Workstation mühitindən internetə çıxış yalnız Whonix-Gateway qapısından həyata keçirilir, bu da iş mühitini xarici dünyayla birbaşa əlaqədən təcrid edir və yalnız saxta şəbəkə ünvanlarının istifadəsinə icazə verir. Bu yanaşma istifadəçini real məlumatların sızmasından qorumağa imkan yaradır. IP ünvanlarını veb-brauzerin sındırılması və ya sistemə kök giriş imkanı verən zəifliklərin istismar edilməsi halında.
Whonix-Workstation-ın sındırılması, hücumçunun yalnız saxta şəbəkə parametrlərini əldə etməsinə imkan yaradacaq, çünki real IP və DNS parametrləri Whonix-Gateway əsaslı şəbəkə qapısının sərhədində gizlədilir, bu da bütün trafikləri yalnız Tor vasitəsilə yönəldir. Eyni zamanda, qeyd etmək lazımdır ki, Whonix komponentləri qonaq sistemləri şəklində işə salınmaq üçün nəzərdə tutulub, yəni virtualizasiya platformalarında kritik 0-təqdim zəifliklərin istismar edilməsi imkanı istisna edilmir ki, bu da ev sahibi sistemə giriş imkanı verə bilər. Buna görə də, Whonix-Gateway ilə eyni kompüterdə Whonix-Workstation-u işə salmaq tövsiyə edilmir.
Whonix-Workstation-da standart olaraq istifadəçi mühiti olaraq Xfce təmin olunur. Bu komponentə VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin kimi proqramlar daxildir. Whonix-Gateway-də isə Tor gizli xidmətlərinin işini təşkil etmək üçün istifadə oluna biləcək server proqramlarının yığını, o cümlədən Apache httpd, ngnix və IRC serverləri tapa bilərsiniz. Tor-un üzərində Freenet, i2p, JonDonym, SSH üçün tunellərin ötürülməsi mümkündür. VPNİstəyə görə, istifadəçi yalnız Whonix-Gateway-dən istifadə edə bilər və onun vasitəsilə öz adi sistemlərini, o cümlədən Windows-u bağlaya bilər ki, bu da artıq istifadədə olan iş stansiyalarına anonim çıxış təmin edir.

Əsas dəyişikliklər:
- Whonix-Workstation Xfce masaüstü mühitində, standart iş hesabı iki fərqli istifadəçiyə bölünüb: user — gündəlik iş üçün və sysmaint — sistemin idarə edilməsi və yeni proqram təminatının yüklənməsi kimi inzibati tapşırıqları yerinə yetirmək üçün.
- Kicksecure adlı korunmuş dağıtım bileşenlerine dayanan derlemeler güncellendi; bu dağıtım, güvenliği artırmak için ek mekanizmalar ve ayarlar sunmaktadır: İzolasyon için AppArmor, Tor üzerinden güncelleme yüklemesi, parola tahminlerine karşı koruma için PAM modülü tally2 kullanımı, RNG için entropi artırma, suid'in devre dışı bırakılması, varsayılan olarak açık ağ portlarının olmaması, KSPP (Kernel Self Protection Project) projesinden tavsiyelerin uygulanması, CPU etkinliği hakkında bilgi sızıntısına karşı koruma eklenmesi vb.
- whonix-welcome-page başlangıç sayfası eklendi.
- anon-gw-anonymizer-config uygulamasını başlatmak için privleap (sudo benzeri) çerçevesi kullanıldı.
- GRUB önyükleme menüsü için yeni bir tema eklendi.
- Önerilen paketler listesine gnome-keyring eklendi, bu paket Signal mesajlaşma uygulamasıyla ilgili sorunları çözüyor.
- Whonix-Workstation'da varsayılan olarak qubes-core-agent-passwordless-root paketi kurulumu durduruldu.
Mənbə: opennet.ru
