Zəmanətli anonimlik, təhlükəsizlik və məxfilik qorunmasını təmin etmək məqsədi daşıyan Whonix 18.2 distributivi buraxıldı. Distribyutor aşağıdakılara əsaslanır Debian GNU/Linux və anonimliyi təmin etmək üçün Tor-dan istifadə edir. Layihənin işi GPLv3 lisenziyası altında lisenziyalaşdırılıb. Şəkilləri yükləmək mümkündür. virtual maşınlar VirtualBox üçün ova formatında (LXQt ilə 2.6 GB və 1.5 GB konsol) və KVM hipervisoru üçün qcow2 (LXQt ilə 4 GB və 2.3 GB konsol).
Whonix-in fərqli bir xüsusiyyəti, distributivin iki ayrıca icra edilə bilən komponentə bölünməsidir: anonim rabitə üçün şəbəkə şlüzü tətbiq edən Whonix-Gateway və masaüstü kompüteri ehtiva edən Whonix-Workstation. Komponentlər tək bir açılış görüntüsü daxilində təqdim edilən və fərqli mühitlərdə işləyən ayrı sistem mühitləridir. virtual maşınlarWhonix-Workstation mühitindən şəbəkəyə giriş yalnız iş mühitini xarici dünya ilə birbaşa qarşılıqlı əlaqədən təcrid edən və yalnız uydurma şəbəkə ünvanlarının istifadəsinə imkan verən Whonix-Gateway vasitəsilə mümkündür. Bu yanaşma istifadəçini real dünya məlumat sızmasından qoruyur. IP ünvanları veb brauzerin haker hücumuna məruz qalması və ya təcavüzkara sistemə root girişi verən zəiflikdən istifadə edilməsi halında.
Whonix-Workstation-ı sındırmaq təcavüzkara yalnız uydurma şəbəkə parametrlərini əldə etməyə imkan verəcək, çünki real IP və DNS parametrləri trafiki yalnız Tor vasitəsilə yönləndirən Whonix-Gateway tərəfindən dəstəklənən şəbəkə şlüzünün sərhədinin arxasında gizlənir. Nəzərə almaq lazımdır ki, Whonix komponentləri qonaq sistemləri şəklində işləmək üçün nəzərdə tutulmuşdur, yəni. host sisteminə girişi təmin edə bilən virtuallaşdırma platformalarında kritik 0 günlük zəifliklərin istismarı ehtimalı istisna oluna bilməz. Buna görə Whonix-Workstation-ı Whonix-Gateway ilə eyni kompüterdə işləmək tövsiyə edilmir.
Whonix-Workstation standart olaraq LXQt istifadəçi mühiti ilə gəlir. Buraya VLC və Tor Browser kimi proqramlar daxildir. Whonix-Gateway, Tor gizli xidmətlərini işlətmək üçün istifadə edilə bilən Apache httpd, ngnix və IRC serverləri daxil olmaqla bir sıra server tətbiqləri ilə gəlir. Tor üzərindən tunel Freenet, i2p, JonDonym, SSH və s. üçün mümkündür. VPNİstəyə görə, istifadəçi yalnız Whonix-Gateway-dən istifadə edə və adi sistemlərini, o cümlədən onun vasitəsilə qoşa bilər Windows, mövcud iş stansiyalarına anonim giriş imkanı verir.
Sistem mühiti, eyni tərtibatçılar tərəfindən paralel olaraq hazırlanan və genişləndirilən qorunan Kicksecure paylanmasına əsaslanır. Debian Təhlükəsizliyin artırılması üçün əlavə mexanizmlər və parametrlər: təcrid üçün AppArmor, Tor vasitəsilə yeniləmələrin quraşdırılması, parol təxminindən qorunmaq üçün tally2 PAM modulundan istifadə, RNG üçün entropiyanın genişləndirilməsi, SUID-in söndürülməsi, şəbəkə portlarının standart olaraq açılmaması, KSPP-dən (Kernel Self Protection Project) tövsiyələrdən istifadə, CPU fəaliyyəti məlumatlarının sızmasından qorunmanın əlavə edilməsi və s.
Əsas dəyişikliklər:
- Kicksecure mühiti GnuPG əvəzinə Sequoia-PGP paketindən (Rust-da OpenPGP tətbiqi) istifadə etmək və depoyu standart olaraq deaktiv etmək üçün yeniləndi. Debian Sürətli İzləmə: LXQt istifadə edərkən, Qps-in (işləyən prosesləri görüntüləmək üçün interfeys) quraşdırılması dayandırıldı; imtiyazsız istifadəçilər tərəfindən virtual maşınların işə salınması üçün qemu:///session dəstəyi əlavə edildi.
- Daxili təhlükəsizlik auditi aparılıb və xarici auditə başlanılıb.
- Klaviatura girişi və siçan hərəkətlərinə əsaslanan istifadəçi identifikasiyasını aradan qaldırmaq üçün istifadə edilən təkmilləşdirilmiş Kloak paketi.
- Qubes-Whonix-Gateway distributivinə fwupd-qubes-vm paketi daxildir.
- Whonix tərəfindən yenidən yazılıb-Windows-Quraşdırıcı və Whonix-Windows-Başlanğıc.
- Apple Silicon prosessorları olan cihazlar üçün təkmilləşdirilmiş quruluş.
Mənbə: opennet.ru
