Die Version 17.2 der Whonix-Distribution ist jetzt verfügbar, die darauf abzielt, garantierte Anonymität, Sicherheit und den Schutz privater Informationen zu bieten. Diese Distribution basiert auf Debian GNU/Linux und verwendet Tor zur Gewährleistung der Anonymität. Die Entwicklungen des Projekts werden unter der GPLv3-Lizenz veröffentlicht. Virtuelle Maschinen-Images im OVA-Format für VirtualBox sind zum Download bereitgestellt (2,1 GB mit Xfce und 1,4 GB im Konsolenmodus). Das Image kann auch für die Verwendung mit dem KVM-Hypervisor konvertiert werden.
Ein besonderes Merkmal von Whonix ist die Aufteilung der Distribution in zwei separat ausführbare Komponenten — Whonix-Gateway, das als Netzwerk-Gateway für anonyme Kommunikation fungiert, und Whonix-Workstation mit einer Desktop-Oberfläche. Beide Komponenten werden in einem einheitlichen Boot-Image bereitgestellt. Der Netzwerkzugang aus der Whonix-Workstation erfolgt ausschließlich über das Whonix-Gateway, was die Arbeitsumgebung vom direkten Kontakt mit der Außenwelt isoliert und die Nutzung von nur fiktiven Netzwerkadressen ermöglicht. Dieser Ansatz schützt den Benutzer vor Leaks seiner realen. IP-Adressen im Falle eines Angriffs auf den Webbrowser und sogar bei der Ausnutzung einer Schwachstelle, die dem Angreifer Root-Zugriff auf das System gewährt.
Ein Angriff auf die Whonix-Workstation würde es dem Angreifer ermöglichen, nur gefälschte Netzwerkparameter zu erhalten, da die echte IP-Adresse und die DNS-Einstellungen durch den Whonix-Gateway-Netzwerkrouter verborgen sind, der den Datenverkehr ausschließlich über Tor leitet. Dabei ist zu beachten, dass die Komponenten von Whonix dafür ausgelegt sind, als Gastbetriebssysteme zu laufen, was bedeutet, dass die Möglichkeit besteht, kritische 0-Day-Sicherheitslücken in Virtualisierungsplattformen auszunutzen, die Zugang zum Host-System gewähren können. Aus diesem Grund wird empfohlen, die Whonix-Workstation nicht auf demselben Computer wie den Whonix-Gateway auszuführen.
Whonix-Workstation bietet standardmäßig eine benutzerdefinierte Xfce-Umgebung. Im Lieferumfang sind Programme wie VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin usw. enthalten. Whonix-Gateway umfasst eine Sammlung von Serveranwendungen, darunter Apache httpd, nginx und IRC-Server, die für den Betrieb von verborgenen Tor-Diensten verwendet werden können. Es besteht die Möglichkeit, über Tor Tunnel für Freenet, i2p, JonDonym, SSH und weitere Anwendungen durchzuleiten. VPN. Ein Vergleich von Whonix mit Tails, Tor Browser, Qubes OS TorVM und corridor finden Sie auf dieser Seite. Bei Bedarf kann der Benutzer auch nur Whonix-Gateway verwenden und seine gewohnten Systeme, einschließlich Windows, darüber anschließen, was die anonyme Nutzung bereits vorhandener Arbeitsstationen ermöglicht.

Wesentliche Änderungen:
- Die Builds basieren auf Komponenten der geschützten Distribution Kicksecure, die Debian mit zusätzlichen Mechanismen und Konfigurationen zur Erhöhung der Sicherheit erweitert (AppArmor zur Isolierung, Aktualisierungen über Tor, Verwendung des PAM-Moduls tally2 zum Schutz vor Passwortattacken, Erweiterung der Entropie für RNG, Deaktivierung von suid, standardmäßig keine offenen Netzwerkports, Nutzung der Empfehlungen des KSPP-Projekts (Kernel Self Protection Project), Ergänzung des Schutzes gegen Informationslecks über CPU-Aktivitäten usw.).
- Die Verbindung zum Tor-Netzwerk ist standardmäßig aktiviert (ohne Aufruf des Verbindungsassistenten bei der ersten Anmeldung). Benutzern, die eine direkte Verbindung zum Netzwerk benötigen, wird angeboten, den ACW (Anon Connection Wizard) separat aufzurufen.
- Die Whonix-Firewall wurde von iptables auf nftables umgestellt.
- Erweiterte Unterstützung für IPv6.
- Die Arbeit an der experimentellen Live-Distribution Whonix-Host, die mit einem Installationsprogramm ausgestattet ist, wurde fortgesetzt. Diese Distribution basiert auf der Kicksecure-Umgebung und ist darauf ausgelegt, eine sichere Host-Umgebung für den Betrieb von virtuellen Maschinen mit "Whonix-Gateway" und "Whonix-Workstation" bereitzustellen.
- Die Versionen von Tor und Tor Browser wurden aktualisiert.
- Änderungen wurden vorgenommen, um das dezentrale P2P-Netzwerk Bisq 2 zu unterstützen, das für den Austausch und Handel mit Kryptowährungen vorgesehen ist.
- Die Templates für das Betriebssystem Qubes wurden aktualisiert. Der Übergang von pulseaudio zu pipewire wurde vollzogen. Für die Weiterleitung des Traffics über Tor wird tinyproxy und das SOCKS-Protokoll verwendet.
- Bei der Ausführung unter dem KVM-Hypervisor wurde der RAM in den Eigenschaften der virtuellen Maschine Whonix-Gateway auf 1280 MB und Whonix-Workstation auf 2048 MB erhöht, was den zuvor verwendeten Einstellungen für VirtualBox entspricht.
Quelle: opennet.ru
