Vydána Whonix 18.2, distribuce pro anonymní komunikaci.

Byla vydána distribuce Whonix 18.2, jejímž cílem je poskytovat zaručenou anonymitu, bezpečnost a ochranu soukromí. Distribuce je založena na Debian GNU/Linux a používá Tor k zajištění anonymity. Práce projektu je licencována pod licencí GPLv3. Obrázky jsou k dispozici ke stažení. virtuální stroje ve formátu ova pro VirtualBox (2.6 GB s LXQt a 1.5 GB konzole) a qcow2 pro hypervisor KVM (4 GB s LXQt a 2.3 GB konzole).

Charakteristickým rysem Whonixu je rozdělení distribuce na dvě samostatně spustitelné komponenty: Whonix-Gateway, která implementuje síťovou bránu pro anonymní komunikaci, a Whonix-Workstation, která obsahuje desktop. Komponenty jsou samostatná systémová prostředí, dodávaná v rámci jednoho bootovacího obrazu a běžící v různých prostředích. virtuální strojePřístup k síti z prostředí Whonix-Workstation je možný pouze přes Whonix-Gateway, která izoluje pracovní prostředí od přímé interakce s okolním světem a umožňuje pouze použití fiktivních síťových adres. Tento přístup chrání uživatele před únikem dat z reálného světa. IP adresy v případě napadení webového prohlížeče hackery nebo zneužití zranitelnosti, která útočníkovi poskytne root přístup k systému.

Hacking Whonix-Workstation umožní útočníkovi získat pouze fiktivní parametry sítě, protože skutečné parametry IP a DNS jsou skryty za hranicí síťové brány poháněné Whonix-Gateway, která směruje provoz pouze přes Tor. Je třeba vzít v úvahu, že komponenty Whonix jsou navrženy tak, aby běžely ve formě hostujících systémů, tzn. nelze vyloučit možnost zneužití kritických 0denních zranitelností ve virtualizačních platformách, které mohou poskytnout přístup k hostitelskému systému. Z tohoto důvodu se nedoporučuje provozovat Whonix-Workstation na stejném počítači jako Whonix-Gateway.

Whonix-Workstation je standardně dodáván s uživatelským prostředím LXQt. Obsahuje programy jako VLC a Tor Browser. Whonix-Gateway je dodáván se sadou serverových aplikací, včetně serverů Apache httpd, ngnix a IRC, které lze použít ke spouštění skrytých služeb Tor. Tunelování přes Tor je možné pro Freenet, i2p, JonDonym, SSH a… VPNV případě potřeby může uživatel používat pouze Whonix-Gateway a připojit přes něj své běžné systémy, včetně Windows, který umožňuje anonymní přístup ke stávajícím pracovním stanicím.

Systémové prostředí je založeno na chráněné distribuci Kicksecure, kterou paralelně vyvíjejí stejní vývojáři a rozšiřuje... Debian Další mechanismy a nastavení pro zvýšení zabezpečení: AppArmor pro izolaci, instalace aktualizací přes Tor, použití modulu tally2 PAM pro ochranu před hádáním hesla, rozšíření entropie pro RNG, vypnutí SUID, neotevírání síťových portů ve výchozím nastavení, použití doporučení od KSPP (Kernel Self Protection Project), přidání ochrany před únikem informací o aktivitě CPU atd.

Hlavní změny:

  • Aktualizováno prostředí Kicksecure tak, aby místo GnuPG používalo balíček Sequoia-PGP (implementace OpenPGP v Rustu) a repozitář byl ve výchozím nastavení zakázán. Debian Rychlá cesta: Při použití LXQt byla zastavena instalace Qps (rozhraní pro zobrazení spuštěných procesů); byla přidána podpora qemu:///session pro spouštění virtuálních počítačů neprivilegovanými uživateli.
  • Byl proveden interní bezpečnostní audit a byl zahájen externí audit.
  • Vylepšený balíček Kloak, používaný k potlačení identifikace uživatele na základě vstupů z klávesnice a pohybů myši.
  • Distribuce Qubes-Whonix-Gateway obsahuje balíček fwupd-qubes-vm.
  • Přepsáno uživatelem Whonix-Windows-Instalační program a Whonix-Windows-Startér.
  • Vylepšená sestava pro zařízení s procesory Apple Silicon.

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster