Състоянието на дистрибуцията Whonix 18.2, насочена към предоставяне на гарантирана анонимност, безопасност и защита на личната информация, е реализирано. Дистрибуцията е базирана на Debian GNU/Linux и използва Tor за осигуряване на анонимност. Разработките на проекта се разпространяват под лицензия GPLv3. За изтегляне са подготвени образи на виртуални машини в формат ova за VirtualBox (2.6 ГБ с LXQt и 1.5 ГБ конзолен) и qcow2 за хипервизора KVM (4 ГБ с LXQt и 2.3 ГБ конзолен).
Особеността на Whonix е разделението на дистрибуцията на два отделно стартиращи компонента – Whonix-Gateway с реализирането на мрежов шлюз за анонимни комуникации и Whonix-Workstation с работен плот. Компонентите представляват отделни системни среди, предоставяни в един и същи образ на зареждане и стартирани в различни виртуални машини. Изходът в мрежата от средата на Whonix-Workstation се извършва само чрез шлюза Whonix-Gateway, което изолира работната среда от пряко взаимодействие с външния свят и допуска използването само на фиктивни мрежови адреси. Такъв подход позволява да се защити потребителят от изтичане на реалното IP адреси в случай на хакване на уеб браузъра или експлоатация на уязвимост, даваща на атакуващия root достъп до системата.
Хакването на Whonix-Workstation позволява на атакуващия да получи само фиктивни мрежови параметри, тъй като реалният IP и параметрите на DNS са скрити зад границата на мрежовия шлюз, работещ на базата на Whonix-Gateway, който насочва трафика само през Tor. Важно е да се вземе предвид, че компонентите на Whonix са предназначени за стартиране под формата на гостуващи системи, т.е. не се изключва възможността за експлоатация на критични 0-day уязвимости в платформите за виртуализация, които могат да предоставят достъп до хост системата. Поради това не се препоръчва да се стартира Whonix-Workstation на същия компютър, на който и Whonix-Gateway.
В Whonix-Workstation по подразбиране се предоставя потребителска среда LXQt. В доставката са включени такива програми, като VLC и Tor Browser. В доставката на Whonix-Gateway може да се намери набор от сървърни приложения, включително Apache httpd, ngnix и IRC-сървъри, които могат да се използват за организиране на работата на скрити услуги Tor. Възможно е прокарване през Tor тунели за Freenet, i2p, JonDonym, SSH и VPN. Ако пожелаете, потребителят може да използва само Whonix-Gateway и да свърже през него своите обикновени системи, включително Windows, което позволява анонимен изход за вече използвани работни станции.
Системната среда е базирана на паралелно разработвания от същите разработчици защитен дистрибутив Kicksecure, който разширява Debian с допълнителни механизми и настройки за повишаване на сигурността: AppArmor за изолация, инсталация на актуализации чрез Tor, използване на PAM-модул tally2 за защита от опити за угасяване на пароли, разширяване на ентропията за RNG, деактивиране на suid, липса на отворени мрежови портове по подразбиране, използване на насоки от проекта KSPP (Kernel Self Protection Project), добавяне на защита от изтичане на данни за активността на CPU и т.н.
Основни промени:
- Обновена е средата Kicksecure, в която вместо GnuPG е използван пакетът Sequoia-PGP (имплементация на OpenPGP на Rust), репозиторият Debian Fast Track е деактивиран по подразбиране, при използване на LXQt е прекратена инсталацията на Qps (интерфейс за преглед на стартирани процеси), добавена е поддръжка за qemu:///session за стартиране на виртуални машини от непривилегировани потребители.
- Извършен е вътрешен одит на сигурността и е започнат външен одит.
- Подобрен е пакетът Kloak, използван за противодействие на идентификацията на потребителя по характера на въвеждане с клавиатурата и движението на мишката.
- В доставката на Qubes-Whonix-Gateway е включен пакетът fwupd-qubes-vm.
- Преписани са Whonix-Windows-Installer и Whonix-Windows-Starter.
- Подобрена е сборката за устройства с процесори Apple Silicon.
Източник: opennet.ru
