Whonix 18.2, una distribuzione per cumunicazioni anonime, hè stata liberata

A distribuzione Whonix 18.2, destinata à furnisce anonimatu, sicurezza è prutezzione di a privacy garantita, hè stata liberata. A distribuzione hè basata annantu à Debian GNU/Linux è usa Tor per assicurà l'anonimatu. U travagliu di u prugettu hè licenziatu sottu a licenza GPLv3. L'imagine sò dispunibili per u scaricamentu. macchine virtuali in furmatu ova per VirtualBox (2.6 GB cù LXQt è cunsola di 1.5 GB) è qcow2 per l'ipervisore KVM (4 GB cù LXQt è cunsola di 2.3 GB).

Una caratteristica distintiva di Whonix hè a divisione di a distribuzione in dui cumpunenti eseguibili separatamente: Whonix-Gateway, chì implementa un gateway di rete per cumunicazioni anonime, è Whonix-Workstation, chì cuntene un desktop. I cumpunenti sò ambienti di sistema separati, furniti in una sola maghjina di avvio è eseguiti in ambienti diversi. macchine virtualiL'accessu à a rete da l'ambiente Whonix-Workstation hè pussibule solu per mezu di Whonix-Gateway, chì isola l'ambiente di travagliu da l'interazione diretta cù u mondu esternu è permette solu l'usu di indirizzi di rete fittizi. Questu approcciu prutege l'utente da a fuga di dati di u mondu reale. indirizzi IP in casu di pirate di un navigatore web o di sfruttamentu di una vulnerabilità chì dà à l'attaccante accessu root à u sistema.

Hacking Whonix-Workstation permetterà à l'attaccante di ottene solu paràmetri di rete fittizi, postu chì i paràmetri IP veri è DNS sò oculati daretu à u cunfini di una porta di rete alimentata da Whonix-Gateway, chì indirizza u trafficu solu per Tor. Si deve esse cunsideratu chì i cumpunenti Whonix sò cuncepiti per eseguisce in forma di sistemi di ospiti, i.e. a pussibilità di sfruttamentu di vulnerabili critichi 0-day in i plataformi di virtualizazione chì ponu furnisce l'accessu à u sistema di l'ospiti ùn pò micca esse escluditu. Per via di questu, ùn hè micca cunsigliatu per eseguisce Whonix-Workstation in u stessu computer chì Whonix-Gateway.

Whonix-Workstation vene cun l'ambiente d'utilizatore LXQt per difettu. Include prugrammi cum'è VLC è Tor Browser. Whonix-Gateway vene cun un inseme d'applicazioni di servitore, cumpresi i servitori Apache httpd, ngnix è IRC, chì ponu esse aduprati per eseguisce i servizii nascosti di Tor. U tunneling annantu à Tor hè pussibule per Freenet, i2p, JonDonym, SSH è VPNSè vulete, l'utilizatore pò aduprà solu Whonix-Gateway è cunnette i so sistemi abituali attraversu questu, cumpresi Windows, chì permette l'accessu anonimu à e stazioni di travagliu esistenti.

L'ambiente di u sistema hè basatu annantu à a distribuzione prutetta Kicksecure, chì hè sviluppata in parallelu da i stessi sviluppatori è si espande. Debian Meccanismi è paràmetri supplementari per una sicurezza aumentata: AppArmor per l'isolamentu, installazione di aghjurnamenti via Tor, usu di u modulu tally2 PAM per prutege contr'à l'indovinamentu di password, espansione di l'entropia per RNG, disattivazione di SUID, micca apertura di porte di rete per difettu, usu di raccomandazioni da u KSPP (Kernel Self Protection Project), aghjunta di prutezzione contr'à a fuga di informazioni nantu à l'attività di a CPU, ecc.

I cambiamenti principali:

  • Hà aggiornatu l'ambiente Kicksecure per aduprà u pacchettu Sequoia-PGP (una implementazione OpenPGP in Rust) invece di GnuPG, è disattivà u repositoriu per difettu. Debian Via Rapida: Quandu si usa LXQt, l'installazione di Qps (un'interfaccia per visualizà i prucessi in esecuzione) hè stata interrotta; u supportu per qemu:///session hè statu aghjuntu per l'esecuzione di macchine virtuali da utilizatori senza privilegi.
  • Un audit di sicurezza interna hè statu realizatu è un audit esternu hè statu iniziatu.
  • Pacchettu Kloak migliuratu, utilizatu per cuntrastà l'identificazione di l'utente basata annantu à l'input di tastiera è i muvimenti di u mouse.
  • A distribuzione Qubes-Whonix-Gateway include u pacchettu fwupd-qubes-vm.
  • Riscrittu da Whonix-Windows-Installatore è Whonix-Windows-Starter.
  • Custruzzione migliurata per i dispusitivi cù processori Apple Silicon.

Source: opennet.ru

Cumprate un hosting affidabile per i siti cù prutezzione DDoS, servitori VPS VDS 🔥 Cumprate un hosting di siti web affidabile cù prutezzione DDoS, servitori VPS VDS | ProHoster