Eine Distribution für anonymisierte Kommunikation, Whonix 18.0, wurde veröffentlicht.

Die Veröffentlichung von Whonix 18.0 steht zur Verfügung, die auf garantierte Anonymität, Sicherheit und Datenschutz abzielt. Die Distribution basiert auf Debian GNU/Linux und verwendet Tor zur Gewährleistung der Anonymität. Die Projektentwicklungen werden unter der Lizenz GPLv3 verbreitet. Für den Download sind virtuelle Maschinen-Images im ova-Format für VirtualBox (2,5 GB mit LXQt und 1,6 GB konsole) sowie qcow2 für den KVM-Hypervisor (3,4 GB mit LXQt und 2,3 GB konsole) vorbereitet.

Ein besonderes Merkmal von Whonix ist die Trennung des Distributionspakets in zwei separat startbare Komponenten: Whonix-Gateway, das ein Netzwerk-Gateway für anonyme Kommunikation implementiert, und Whonix-Workstation mit einer Desktop-Umgebung. Die Komponenten stellen separate Systemumgebungen dar, die innerhalb eines einzigen Boot-Images geliefert und in verschiedenen virtuellen Maschinen gestartet werden. Der Zugriff auf das Internet aus der Umgebung von Whonix-Workstation erfolgt ausschließlich über das Whonix-Gateway, was die Arbeitsumgebung von direkter Interaktion mit der Außenwelt isoliert und nur die Verwendung von fiktiven IP-Adressen zulässt. Dieser Ansatz schützt den Benutzer vor der Offenlegung seiner echten IP-Adresse im Falle eines Angriffs auf den Webbrowser oder der Ausbeutung einer Schwachstelle, die dem Angreifer Root-Zugang zum System gewährt.

Ein Angriff auf die Whonix-Workstation würde dem Angreifer lediglich gefälschte Netzwerkparameter ermöglichen, da die echte IP-Adresse und die DNS-Einstellungen durch den Whonix-Gateway, der den Datenverkehr ausschließlich über Tor leitet, verborgen sind. Es ist jedoch zu beachten, dass die Komponenten von Whonix darauf ausgelegt sind, in Form von Gästesystemen zu laufen, was bedeutet, dass die Ausnutzung kritischer 0-Day-Schwachstellen in Virtualisierungsplattformen nicht ausgeschlossen werden kann, die Zugriff auf das Host-System bieten können. Aus diesem Grund wird nicht empfohlen, die Whonix-Workstation auf demselben Computer wie den Whonix-Gateway zu betreiben.

In der Whonix-Workstation steht standardmäßig eine benutzerdefinierte LXQt-Umgebung zur Verfügung. Im Lieferumfang sind Programme wie VLC und Tor Browser enthalten. Im Paket des Whonix-Gateway finden Sie eine Sammlung von Serveranwendungen, darunter Apache httpd, nginx und IRC-Server, die für den Betrieb versteckter Tor-Dienste verwendet werden können. Es ist möglich, Tor-Tunnel für Freenet, i2p, JonDonym, SSH und andere Protokolle durchzuleiten. VPN. Auf Wunsch kann der Benutzer sich auch nur auf Whonix-Gateway verlassen und seine herkömmlichen Systeme, einschließlich Windows, darüber verbinden, was einen anonymen Zugriff für bereits genutzte Arbeitsstationen ermöglicht.

Die Systemumgebung basiert auf der parallel entwickelten, von denselben Entwicklern geschützten Distribution Kicksecure, die Debian mit zusätzlichen Mechanismen und Einstellungen zur Erhöhung der Sicherheit erweitert: AppArmor zur Isolation, Installation von Updates über Tor, Verwendung des PAM-Moduls tally2 zum Schutz vor Passwort-Brute-Forcing, Erweiterung der Entropie für RNG, Deaktivierung von suid, keine offenen Netzwerkports standardmäßig, Verwendung von Empfehlungen des KSPP-Projekts (Kernel Self Protection Project), Hinzufügen von Schutz gegen Lecks von CPU-Aktivitätsinformationen usw.

Wesentliche Änderungen:

  • Die Paketbasis der Distribution wurde von Debian 12 auf Debian 13 aktualisiert.
  • Die Desktop-Umgebung Xfce wurde durch LXQt ersetzt. Standardmäßig wird das Protokoll Wayland verwendet.
  • Im Lieferumfang ist das Tool ram-wipe enthalten, das den Inhalt des RAM vor dem Neustart des Systems löscht.
  • Im Paket ist USBGuard enthalten, um die Aktivierung angeschlossener USB-Geräte zu verwalten und sich gegen Angriffe durch schädliche USB-Geräte wie BadUSB zu schützen.
  • Für den Start privilegierter Prozesse wird das Framework privleap (analog zu sudo) verwendet.
  • Die Dienstprogramme nmap und nping sind im Lieferumfang enthalten.
  • xpdf wurde aus dem Lieferumfang entfernt.
  • Für die Verwaltung der Beleuchtung wird das Paket backlight-tool-dist verwendet.
  • Für die Verwaltung von Tastaturlayouts sind die Pakete set-system-keymap, set-console-keymap, set-labwc-keymap und set-grub-keymap beteiligt.
  • Der Bootvorgang wurde beschleunigt und der Speicherverbrauch optimiert.
  • Das Paket Kloak wurde vollständig neu geschrieben und auf Wayland portiert. Es wird verwendet, um der Identifizierung des Benutzers anhand des Tippverhaltens und der Mausbewegungen entgegenzuwirken.
  • Hinzugefügt IPv6-Unterstützung.
  • Auf der Seite Whonix-Gateway ist standardmäßig das Paket user-sysmaint-split aktiviert, das getrennte Boot-Sitzungen für Arbeit und Wartung (SYSMAINT – Systemwartung) ermöglicht.

Quelle: opennet.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster