Whonix 18.2-distributionen, der har til formål at garantere anonymitet, sikkerhed og beskyttelse af privatlivets fred, er blevet udgivet. Distributionen er baseret på Debian GNU /Linux og bruger Tor for at sikre anonymitet. Projektets arbejde er licenseret under GPLv3-licensen. Billeder kan downloades. virtuel maskine i ova-format til VirtualBox (2.6 GB med LXQt og 1.5 GB konsol) og qcow2 til KVM-hypervisoren (4 GB med LXQt og 2.3 GB konsol).
Et karakteristisk træk ved Whonix er distributionens opdeling i to separat eksekverbare komponenter: Whonix-Gateway, som implementerer en netværksgateway til anonym kommunikation, og Whonix-Workstation, som indeholder et skrivebord. Komponenterne er separate systemmiljøer, der leveres i et enkelt boot-image og kører i forskellige miljøer. virtuelle maskinerAdgang til netværket fra Whonix-Workstation-miljøet er kun mulig via Whonix-Gateway, som isolerer arbejdsmiljøet fra direkte interaktion med omverdenen og kun tillader brugen af fiktive netværksadresser. Denne tilgang beskytter brugeren mod datalækage i den virkelige verden. IP-adresser i tilfælde af at en webbrowser bliver hacket, eller at en sårbarhed udnyttes, der giver angriberen root-adgang til systemet.
Hacking af Whonix-Workstation vil kun give en angriber mulighed for at få fat i fiktive netværksparametre, da de rigtige IP- og DNS-parametre er skjult bag netværksgatewayen, som kører på Whonix-Gateway og kun ruter trafik gennem Tor. Det skal tages i betragtning, at Whonix-komponenter er designet til at køre som gæstesystemer, dvs. det er muligt, at kritiske 0-dages sårbarheder i virtualiseringsplatforme kan udnyttes, hvilket kan give adgang til værtssystemet. Af denne grund anbefales det ikke at køre Whonix-Workstation på den samme computer som Whonix-Gateway.
Whonix-Workstation leveres som standard med LXQt-brugermiljøet. Det inkluderer programmer som VLC og Tor Browser. Whonix-Gateway leveres med et sæt serverapplikationer, herunder Apache httpd, ngnix og IRC-servere, som kan bruges til at køre skjulte Tor-tjenester. Tunneling over Tor er muligt for Freenet, i2p, JonDonym, SSH og ... VPNHvis det ønskes, kan brugeren kun bruge Whonix-Gateway og forbinde sine sædvanlige systemer gennem den, herunder Windows, som giver mulighed for anonym adgang til eksisterende arbejdsstationer.
Systemmiljøet er baseret på den beskyttede distribution Kicksecure, som udvikles parallelt af de samme udviklere og udvides. Debian Yderligere mekanismer og indstillinger for øget sikkerhed: AppArmor til isolering, installation af opdateringer via Tor, brug af tally2 PAM-modulet til at beskytte mod adgangskodegæt, udvidelse af entropien for RNG, deaktivering af SUID, ikke at åbne netværksporte som standard, brug af anbefalinger fra KSPP (Kernel Self Protection Project), tilføjelse af beskyttelse mod lækage af CPU-aktivitetsinformation osv.
Vigtigste ændringer:
- Opdaterede Kicksecure-miljøet til at bruge Sequoia-PGP-pakken (en OpenPGP-implementering i Rust) i stedet for GnuPG og deaktivere arkivet som standard. Debian Fast Track: Når LXQt bruges, er installationen af Qps (en brugerflade til visning af kørende processer) blevet stoppet; understøttelse af qemu:///session er blevet tilføjet til kørsel af virtuelle maskiner af ikke-privilegerede brugere.
- Der er gennemført en intern sikkerhedsrevision, og der er iværksat en ekstern revision.
- Forbedret Kloak-pakke, brugt til at modvirke brugeridentifikation baseret på tastaturinput og musebevægelser.
- Qubes-Whonix-Gateway-distributionen indeholder pakken fwupd-qubes-vm.
- Omskrevet af Whonix-Windows-Installer og Whonix-Windows-Startpille.
- Forbedret konstruktion til enheder med Apple Silicon-processorer.
Kilde: opennet.ru
