Whonix 18.0, дистрибуция Π·Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½Π° комуникация, бСшС пусната.

Whonix 18.0, дистрибуция, насочСна към осигуряванС Π½Π° Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°Π½Π° анонимност, сигурност ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° повСритСлността, Π²Π΅Ρ‡Π΅ Π΅ Π½Π°Π»ΠΈΡ‡Π½Π°. Дистрибуцията Π΅ Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° Debian ГНУ/Linux ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Tor для обСспСчСния анонимности. Наработки ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡŽΡ‚ΡΡ ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠ΅ΠΉ GPLv3. Для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Ρ‹ ΠΎΠ±Ρ€Π°Π·Ρ‹ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ ova для VirtualBox (2.5 Π“Π‘ c LXQt ΠΈ 1.6 Π“Π‘ ΠΊΠΎΠ½ΡΠΎΠ»ΡŒΠ½Ρ‹ΠΉ) ΠΈ qcow2 для Π³ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€Π° KVM (3.4 Π“Π‘ c LXQt ΠΈ 2.3 Π“Π‘ ΠΊΠΎΠ½ΡΠΎΠ»ΡŒΠ½Ρ‹ΠΉ).

ΠžΡ‚Π»ΠΈΡ‡ΠΈΡ‚Π΅Π»Π½Π° Ρ‡Π΅Ρ€Ρ‚Π° Π½Π° Whonix Π΅ раздСлянСто ΠΌΡƒ Π½Π° Π΄Π²Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΎ изпълними ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°: Whonix-Gateway, ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π΅Π°Π»ΠΈΠ·ΠΈΡ€Π° ΠΌΡ€Π΅ΠΆΠΎΠ² шлюз Π·Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½Π° комуникация, ΠΈ Whonix-Workstation, ΠΊΠΎΠΉΡ‚ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° работния ΠΏΠ»ΠΎΡ‚. Π’Π΅Π·ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ са ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ систСмни срСди, доставяни Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° Π΅Π΄ΠΈΠ½ Π·Π°Ρ€Π΅ΠΆΠ΄Π°Ρ‰ ΠΎΠ±Ρ€Π°Π· ΠΈ изпълнявани Π½Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ машини. Π”ΠΎΡΡ‚ΡŠΠΏΡŠΡ‚ Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΎΡ‚ Whonix-Workstation Π΅ възмоТСн само Ρ‡Ρ€Π΅Π· Whonix-Gateway, ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°ΠΉΠΊΠΈ Ρ€Π°Π±ΠΎΡ‚Π½Π°Ρ‚Π° станция ΠΎΡ‚ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ взаимодСйствиС с външния свят ΠΈ позволявайки ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ само Π½Π° Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ адрСси. Π’ΠΎΠ·ΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ Π·Π°Ρ‰ΠΈΡ‚Π°Π²Π° потрСбитСля ΠΎΡ‚ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Ρ€Π΅Π°Π»Π½ΠΈ IP адрСси Π² случай Π½Π° Ρ…Π°ΠΊΠ²Π°Π½Π΅ Π½Π° ΡƒΠ΅Π± Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ ΠΈΠ»ΠΈ Сксплоатация Π½Π° уязвимост, която Π΄Π°Π²Π° Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ root Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ систСмата.

Π₯Π°ΠΊΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Whonix-Workstation Π±ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΎ Π½Π° нападатСля само Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ истинскитС IP ΠΈ DNS настройки са скрити Π·Π°Π΄ мрСТовия шлюз, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ Whonix-Gateway, ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈΠ·ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΡ€Π΅Π· Tor. Врябва Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ, Ρ‡Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π° Whonix са ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΈ Π΄Π° работят ΠΊΠ°Ρ‚ΠΎ гост-систСми, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ Π΅ възмоТно Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ zero-day уязвимости във Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΎΠ½Π½ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π±ΠΈΡ…Π° ΠΌΠΎΠ³Π»ΠΈ Π΄Π° осигурят Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ хост систСмата. ΠŸΠΎΡ€Π°Π΄ΠΈ Ρ‚ΠΎΠ²Π° Π½Π΅ сС ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π° Π΄Π° сС стартира Whonix-Workstation Π½Π° ΡΡŠΡ‰ΠΈΡ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ ΠΊΠ°Ρ‚ΠΎ Whonix-Gateway.

Whonix-Workstation сС ΠΏΡ€Π΅Π΄Π»Π°Π³Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ с потрСбитСлската срСда LXQt. Вя Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ ΠΊΠ°Ρ‚ΠΎ VLC ΠΈ Tor Browser. Whonix-Gateway сС ΠΏΡ€Π΅Π΄Π»Π°Π³Π° с Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈ прилоТСния, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Apache httpd, ngnix ΠΈ IRC ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° стартиранС Π½Π° скрити Tor услуги. Π’ΡƒΠ½Π΅Π»ΠΈΡ€Π°Π½Π΅ ΠΏΡ€Π΅Π· Tor Π΅ възмоТно Π·Π° Freenet, i2p, JonDonym, SSH ΠΈ... VPNΠŸΡ€ΠΈ ΠΆΠ΅Π»Π°Π½ΠΈΠ΅ потрСбитСлят ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° само Whonix-Gateway ΠΈ Π΄Π° ΡΠ²ΡŠΡ€ΠΆΠ΅ ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½ΠΈΡ‚Π΅ си систСми Ρ‡Ρ€Π΅Π· Π½Π΅Π³ΠΎ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Windows, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π°Π½ΠΎΠ½ΠΈΠΌΠ΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ΠΈ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ станции.

БистСмноС ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ базируСтся Π½Π° ΠΏΠ°Ρ€Π°Π»Π»Π΅Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Π²ΠΈΠ²Π°Π΅ΠΌΠΎΠΌ Ρ‚Π΅ΠΌΠΈ ΠΆΠ΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΠΎΠΌ дистрибутивС Kicksecure, Ρ€Π°ΡΡˆΠΈΡ€ΡΡŽΡ‰Π΅ΠΌ Debian Π”ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ ΠΈ настройки Π·Π° повишСна сигурност: AppArmor Π·Π° изолация, инсталиранС Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ‡Ρ€Π΅Π· Tor, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° PAM ΠΌΠΎΠ΄ΡƒΠ»Π° tally2 Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ ΠΎΡ‚Π³Π°Ρ‚Π²Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, Ρ€Π°Π·ΡˆΠΈΡ€ΡΠ²Π°Π½Π΅ Π½Π° Снтропията Π·Π° RNG, Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° SUID, нСотварянС Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΠΊΠΈ ΠΎΡ‚ KSPP (Kernel Self Protection Project), добавянС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π° срСщу ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° информация Π·Π° активността Π½Π° процСсора ΠΈ Π΄Ρ€.

Основни ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ:

  • Π‘Π°Π·Π°Ρ‚Π° Π΄Π°Π½Π½ΠΈ Π·Π° дистрибуционнитС ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° с Debian 12 Π³. Π΄ΠΎ Debian 13.
  • Π Π°Π±ΠΎΡ‚Π½Π°Ρ‚Π° срСда Xfce Π΅ Π·Π°ΠΌΠ΅Π½Π΅Π½Π° ΠΎΡ‚ LXQt. ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŠΡ‚ Wayland Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅.
  • ΠŸΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΏΠΎΠΌΠΎΡ‰Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° Π·Π° изчистванС Π½Π° RAM ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°, която изчиства ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° RAM ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° ΠΏΡ€Π΅Π΄ΠΈ рСстартиранС Π½Π° систСмата.
  • ΠŸΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π° USBGuard Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ USB устройства, Π·Π° Π΄Π° сС ΠΏΡ€Π΅Π΄ΠΏΠ°Π·ΠΈ ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠΈ Ρ‡Ρ€Π΅Π· Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ USB устройства, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ BadUSB.
  • Π Π°ΠΌΠΊΠ°Ρ‚Π° privleap (ΠΏΠΎΠ΄ΠΎΠ±Π½Π° Π½Π° sudo) сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° стартиранС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈ процСси.
  • Доставката Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ nmap ΠΈ nping.
  • Xpdf Π΅ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π°Ρ‚ ΠΎΡ‚ дистрибуцията.
  • ΠŸΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ backlight-tool-dist сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° подсвСтката.
  • Π‘Π»Π΅Π΄Π½ΠΈΡ‚Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π½ΠΈΡ‚Π΅ ΠΏΠΎΠ΄Ρ€Π΅Π΄Π±ΠΈ: set-system-keymap, set-console-keymap, set-labwc-keymap, set-grub-keymap.
  • Бкоростта Π½Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π΅ ускорСна ΠΈ консумацията Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚ Π΅ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½Π°.
  • ΠŸΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ Kloak, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π·Π° противодСйствиС Π½Π° идСнтификацията Π½Π° потрСбитСля въз основа Π½Π° въвСТданС ΠΎΡ‚ ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π°Ρ‚Π° ΠΈ двиТСния Π½Π° ΠΌΠΈΡˆΠΊΠ°Ρ‚Π°, Π΅ напълно прСнаписан ΠΈ ΠΏΠΎΡ€Ρ‚ΠΈΡ€Π°Π½ към Wayland.
  • Π”ΠΎΠ±Π°Π²Π΅Π½ΠΎ ΠΎΡ‚ ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° IPv6.
  • ΠžΡ‚ страна Π½Π° Whonix-Gateway, ΠΏΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ user-sysmaint-split Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅, ΠΊΠ°Ρ‚ΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ сСсии Π·Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° (SYSMAINT - систСмна ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с DDoS Π·Π°Ρ‰ΠΈΡ‚Π°, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ ΡƒΠ΅Π± хостинг със Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS Π°Ρ‚Π°ΠΊΠΈ, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster