S'ha publicat la distribució Whonix 18.2, destinada a proporcionar anonimat, seguretat i protecció de la privadesa garantits. La distribució es basa en Debian GNU/Linux i utilitza Tor per garantir l'anonimat. El treball del projecte està subjecte a la llicència GPLv3. Les imatges estan disponibles per descarregar. màquines virtuals en format ova per a VirtualBox (2.6 GB amb LXQt i consola d'1.5 GB) i qcow2 per a l'hipervisor KVM (4 GB amb LXQt i consola de 2.3 GB).
Una característica distintiva de Whonix és la divisió de la distribució en dos components executables per separat: Whonix-Gateway, que implementa una passarel·la de xarxa per a comunicacions anònimes, i Whonix-Workstation, que conté un escriptori. Els components són entorns de sistema separats, lliurats dins d'una única imatge d'arrencada i executats en entorns diferents. màquines virtualsL'accés a la xarxa des de l'entorn Whonix-Workstation només és possible a través de Whonix-Gateway, que aïlla l'entorn de treball de la interacció directa amb el món exterior i només permet l'ús d'adreces de xarxa fictícies. Aquest enfocament protegeix l'usuari de fuites de dades del món real. adreces IP en cas que un navegador web sigui piratejat o que s'exploti una vulnerabilitat que doni a l'atacant accés root al sistema.
Hackejar Whonix-Workstation permetrà a l'atacant obtenir només paràmetres de xarxa ficticis, ja que els paràmetres IP i DNS reals s'amaguen darrere de la vora d'una passarel·la de xarxa alimentada per Whonix-Gateway, que encamina el trànsit només a través de Tor. Cal tenir en compte que els components Whonix estan dissenyats per executar-se en forma de sistemes convidats, és a dir. no es pot descartar la possibilitat d'explotació de vulnerabilitats crítiques de dia 0 en plataformes de virtualització que poden proporcionar accés al sistema host. Per això, no es recomana executar Whonix-Workstation al mateix ordinador que Whonix-Gateway.
Whonix-Workstation inclou l'entorn d'usuari LXQt per defecte. Inclou programes com ara VLC i Tor Browser. Whonix-Gateway inclou un conjunt d'aplicacions de servidor, com ara servidors Apache httpd, ngnix i IRC, que es poden utilitzar per executar serveis ocults de Tor. La tunelització sobre Tor és possible per a Freenet, i2p, JonDonym, SSH i VPNSi ho desitja, l'usuari només pot utilitzar Whonix-Gateway i connectar els seus sistemes habituals a través d'ell, incloent-hi Windows, que permet l'accés anònim a les estacions de treball existents.
L'entorn del sistema es basa en la distribució protegida Kicksecure, que està sent desenvolupada en paral·lel pels mateixos desenvolupadors i s'expandeix Debian Mecanismes i configuracions addicionals per a una major seguretat: AppArmor per a l'aïllament, instal·lació d'actualitzacions via Tor, ús del mòdul tally2 PAM per protegir contra l'endevinació de contrasenyes, ampliació de l'entropia per a RNG, desactivació de SUID, no obertura de ports de xarxa per defecte, ús de recomanacions del KSPP (Kernel Self Protection Project), afegint protecció contra la filtració d'informació d'activitat de la CPU, etc.
Principals canvis:
- S'ha actualitzat l'entorn Kicksecure per utilitzar el paquet Sequoia-PGP (una implementació d'OpenPGP a Rust) en comptes de GnuPG, i s'ha desactivat el repositori per defecte. Debian Via ràpida: En utilitzar LXQt, s'ha aturat la instal·lació de Qps (una interfície per visualitzar els processos en execució) i s'ha afegit compatibilitat amb qemu:///session per executar màquines virtuals per part d'usuaris sense privilegis.
- S'ha dut a terme una auditoria de seguretat interna i s'ha iniciat una auditoria externa.
- Paquet Kloak millorat, utilitzat per contrarestar la identificació d'usuaris basada en l'entrada del teclat i els moviments del ratolí.
- La distribució Qubes-Whonix-Gateway inclou el paquet fwupd-qubes-vm.
- Reescrit per Whonix-Windows-Instal·lador i Whonix-Windows-Entrellador.
- Compilació millorada per a dispositius amb processadors Apple Silicon.
Font: opennet.ru
