Die Version des Whonix 17.2 Distributionspakets ist jetzt verfügbar, das auf garantierte Anonymität, Sicherheit und den Schutz privater Informationen abzielt. Die Distribution basiert auf Debian GNU/Linux und verwendet Tor zur Gewährleistung der Anonymität. Die Entwicklungen des Projekts werden unter der GPLv3-Lizenz verbreitet. Virtuelle Maschinenbilder im OVA-Format für VirtualBox sind zum Download vorbereitet (2,1 GB mit Xfce und 1,4 GB für die Konsole). Das Bild kann auch für die Verwendung mit dem KVM-Hypervisor konvertiert werden.
Ein herausragendes Merkmal von Whonix ist die Trennung der Distribution in zwei separat startbare Komponenten – Whonix-Gateway mit der Implementierung eines Netzwerkgateways für anonyme Kommunikation und Whonix-Workstation mit einer Desktop-Umgebung. Beide Komponenten werden innerhalb eines einzigen bootfähigen Images geliefert. Der Internetzugang aus der Whonix-Workstation-Umgebung erfolgt ausschließlich über das Whonix-Gateway, was die Arbeitsumgebung von direkter Interaktion mit der Außenwelt isoliert und nur die Verwendung von fiktiven Netzwerkadressen zulässt. Dieser Ansatz schützt den Benutzer vor der Offenlegung seiner tatsächlichen Identität. IP-Adressen im Falle eines Angriffs auf den Webbrowser und sogar bei der Ausnutzung einer Schwachstelle, die dem Angreifer Root-Zugriff auf das System gewährt.
Ein Angriff auf die Whonix-Workstation würde dem Angreifer nur fiktive Netzparameter ermöglichen, da die echte IP und die DNS-Parameter hinter dem Netzwerk-Gateway, das auf Whonix-Gateway basiert, verborgen sind, welches den Verkehr ausschließlich über Tor leitet. Dabei ist zu beachten, dass die Komponenten von Whonix für den Betrieb als Gastsysteme ausgelegt sind, d.h. die Möglichkeit von kritischen 0-Day-Schwachstellen in Virtualisierungsplattformen, die Zugang zum Host-System gewähren, besteht. Daher wird nicht empfohlen, die Whonix-Workstation auf demselben Computer wie das Whonix-Gateway auszuführen.
Die Whonix-Workstation bietet standardmäßig eine Benutzerumgebung mit Xfce an. Im Lieferumfang sind Programme wie VLC, Tor-Browser, Thunderbird+TorBirdy, Pidgin usw. enthalten. In der Lieferung des Whonix-Gateway findet man eine Sammlung von Serveranwendungen, darunter Apache httpd, Nginx und IRC-Server, die zur Organisation von versteckten Tor-Diensten verwendet werden können. Zudem ist das Durchleiten von Tor-Tunneln für Freenet, i2p, JonDonym, SSH usw. möglich. VPN. Ein Vergleich von Whonix mit Tails, Tor Browser, Qubes OS TorVM und corridor ist auf dieser Seite zu finden. Bei Bedarf kann der Benutzer auch nur Whonix-Gateway verwenden und darüber seine üblichen Systeme, einschließlich Windows, anschließen, was die Möglichkeit bietet, einen anonymen Ausgang für bereits genutzte Arbeitsstationen zu gewährleisten.

Hauptänderungen:
- Die Builds basierend auf den Komponenten der sicheren Distribution Kicksecure wurden aktualisiert, die Debian um zusätzliche Mechanismen und Konfigurationen zur Erhöhung der Sicherheit erweitern (AppArmor zur Isolation, Installation von Updates über Tor, Verwendung des PAM-Moduls tally2 zum Schutz vor Brute-Force-Angriffen, Erweiterung der Entropie für RNG, Deaktivierung von suid, kein offenes Netzwerk-Ports standardmäßig, Anwendung der Empfehlungen des KSPP-Projekts (Kernel Self Protection Project), Hinzufügen von Schutzmaßnahmen gegen die Offenlegung von CPU-Aktivitätsinformationen usw.).
- Eine Verbindung zum Tor-Netzwerk wird standardmäßig hergestellt (ohne den Verbindungsassistenten beim ersten Boot zu starten). Benutzern, die eine direkte Verbindung zum Netzwerk benötigen, wird angeboten, den ACW (Anon Connection Wizard) separat aufzurufen.
- Die Whonix-Firewall wurde von iptables auf nftables umgestellt.
- Verbesserte Unterstützung für IPv6.
- Die Arbeit an der experimentellen Live-Build von Whonix-Host wurde fortgesetzt, die mit einem Installer ausgestattet ist. Diese Build basiert auf der Kicksecure-Umgebung und ist darauf ausgelegt, eine sichere Host-Umgebung für den Betrieb von virtuellen Maschinen mit 'Whonix-Gateway' und 'Whonix-Workstation' bereitzustellen.
- Die Versionen von Tor und Tor Browser wurden aktualisiert.
- Änderungen wurden vorgenommen, um die dezentrale P2P-Plattform Bisq 2 zu unterstützen, die für den Austausch und Handel mit Kryptowährungen gedacht ist.
- Die Vorlagen für das Qubes-Betriebssystem wurden aktualisiert. Der Übergang von pulseaudio zu pipewire wurde vollzogen. Für die Weiterleitung von Datenverkehr über Tor wird tinyproxy und das SOCKS-Protokoll verwendet.
- Beim Starten unter dem Hypervisor KVM wurde der RAM in den Einstellungen der virtuellen Maschine Whonix-Gateway auf 1280 MB und Whonix-Workstation auf 2048 MB erhöht, was den zuvor verwendeten Einstellungen für VirtualBox entspricht.
Quelle: opennet.ru
