Die Veröffentlichung von Whonix 17.3, einer Distribution für anonyme Kommunikation

Die Veröffentlichung des Whonix 17.3 Distributions ist verfügbar, die auf garantierte Anonymität, Sicherheit und Schutz der Privatsphäre abzielt. Die Distribution basiert auf Debian GNU/Linux und verwendet Tor, um Anonymität zu gewährleisten. Die Entwicklungen des Projekts werden unter der GPLv3 Lizenz verbreitet. Es sind virtuelle Maschinen im OVA-Format für VirtualBox (2,3 GB mit Xfce und 1,5 GB für die Konsole) zum Download verfügbar, die für die Nutzung mit dem KVM-Hypervisor umgewandelt werden können.

Ein besonderes Merkmal von Whonix ist die Trennung der Distribution in zwei separat startetbare Komponenten — Whonix-Gateway als Netzwerkschicht für anonyme Kommunikation und Whonix-Workstation mit einem Desktop. Die Komponenten stellen separate Systemumgebungen dar, die innerhalb eines einzigen Boot-Images geliefert werden und in verschiedenen virtuellen Maschinen starten. Der Internetzugang aus der Umgebung der Whonix-Workstation erfolgt nur über das Whonix-Gateway, wodurch die Arbeitsumgebung vom direkten Kontakt zur Außenwelt isoliert wird und nur fiktive Netzwerkadressen verwendet werden können. Dieser Ansatz schützt den Benutzer vor der Offenlegung seiner tatsächlichen IP-Adressen im Falle eines Hacks des Webbrowsers oder der Ausnutzung einer Schwachstelle, die dem Angreifer Root-Zugang zum System gewährt.

Ein Angriff auf die Whonix-Workstation würde es dem Angreifer ermöglichen, nur gefälschte Netzwerkparameter zu erhalten, da die echte IP-Adresse und die DNS-Einstellungen durch den Whonix-Gateway-Netzwerkrouter verborgen sind, der den Datenverkehr ausschließlich über Tor leitet. Dabei ist zu beachten, dass die Komponenten von Whonix dafür ausgelegt sind, als Gastbetriebssysteme zu laufen, was bedeutet, dass die Möglichkeit besteht, kritische 0-Day-Sicherheitslücken in Virtualisierungsplattformen auszunutzen, die Zugang zum Host-System gewähren können. Aus diesem Grund wird empfohlen, die Whonix-Workstation nicht auf demselben Computer wie den Whonix-Gateway auszuführen.

Whonix-Workstation bietet standardmäßig eine benutzerdefinierte Xfce-Umgebung. Im Lieferumfang sind Programme wie VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin usw. enthalten. Whonix-Gateway umfasst eine Sammlung von Serveranwendungen, darunter Apache httpd, nginx und IRC-Server, die für den Betrieb von verborgenen Tor-Diensten verwendet werden können. Es besteht die Möglichkeit, über Tor Tunnel für Freenet, i2p, JonDonym, SSH und weitere Anwendungen durchzuleiten. VPN. Auf Wunsch kann der Benutzer sich auch nur auf Whonix-Gateway verlassen und seine herkömmlichen Systeme, einschließlich Windows, darüber verbinden, was einen anonymen Zugriff für bereits genutzte Arbeitsstationen ermöglicht.

Die Veröffentlichung von Whonix 17.3, einer Distribution für anonyme Kommunikation

Wesentliche Änderungen:

  • In der Whonix-Workstation mit der Desktop-Umgebung Xfce ist das Standardbenutzerkonto in zwei verschiedene Benutzer aufgeteilt: user für den täglichen Gebrauch und sysmaint für die Systemverwaltung und das Ausführen administrativer Aufgaben, wie das Aktualisieren und Installieren neuer Software.
  • Die Builds auf Basis der Komponenten des sicheren Distributions Kicksecure wurden aktualisiert. Diese erweitern Debian um zusätzliche Mechanismen und Einstellungen zur Verbesserung der Sicherheit: AppArmor zur Isolation, Installation von Updates über Tor, Verwendung des PAM-Moduls tally2 zum Schutz vor Passwortknacken, Erweiterung der Entropie für RNG, Deaktivierung von suid, keine offenen Netzwerkports standardmäßig, Implementierung der Empfehlungen des KSPP-Projekts (Kernel Self Protection Project), Hinzufügen von Schutzmaßnahmen gegen die Offenlegung von CPU-Aktivitätsdaten usw.
  • Die Startseite whonix-welcome-page wurde hinzugefügt.
  • Für die Ausführung der Anwendung anon-gw-anonymizer-config wird das privleap-Framework (ähnlich wie sudo) verwendet.
  • Ein neues Design für das Bootmenü GRUB wurde hinzugefügt.
  • Das gnome-keyring-Paket wurde zur Liste empfohlener Pakete hinzugefügt, um Probleme mit dem Messenger Signal zu beheben.
  • In der Whonix-Workstation wird das Paket qubes-core-agent-passwordless-root nicht mehr standardmäßig installiert.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster