Veröffentlichung von Whonix 17.4, einer Distribution für anonyme Kommunikation

Die Version 17.4 des Whonix-Distributions ist jetzt verfügbar, die auf garantierte Anonymität, Sicherheit und Datenschutz abzielt. Das Distributionspaket basiert auf Debian GNU/Linux und nutzt Tor zur Gewährleistung der Anonymität. Die Projektentwicklungen werden unter der GPLv3-Lizenz veröffentlicht. Für den Download sind virtuelle Maschinen-Images im OVA-Format für VirtualBox (2,3 GB mit Xfce und 1,5 GB console) verfügbar, die für die Nutzung mit dem KVM-Hypervisor konvertiert werden können.

Ein besonderes Merkmal von Whonix ist die Trennung der Distribution in zwei separat startetbare Komponenten — Whonix-Gateway als Netzwerkschicht für anonyme Kommunikation und Whonix-Workstation mit einem Desktop. Die Komponenten stellen separate Systemumgebungen dar, die innerhalb eines einzigen Boot-Images geliefert werden und in verschiedenen virtuellen Maschinen starten. Der Internetzugang aus der Umgebung der Whonix-Workstation erfolgt nur über das Whonix-Gateway, wodurch die Arbeitsumgebung vom direkten Kontakt zur Außenwelt isoliert wird und nur fiktive Netzwerkadressen verwendet werden können. Dieser Ansatz schützt den Benutzer vor der Offenlegung seiner tatsächlichen IP-Adressen im Falle eines Hacks des Webbrowsers oder der Ausnutzung einer Schwachstelle, die dem Angreifer Root-Zugang zum System gewährt.

Ein Angriff auf die Whonix-Workstation würde es dem Angreifer ermöglichen, nur gefälschte Netzwerkparameter zu erhalten, da die echte IP-Adresse und die DNS-Einstellungen durch den Whonix-Gateway-Netzwerkrouter verborgen sind, der den Datenverkehr ausschließlich über Tor leitet. Dabei ist zu beachten, dass die Komponenten von Whonix dafür ausgelegt sind, als Gastbetriebssysteme zu laufen, was bedeutet, dass die Möglichkeit besteht, kritische 0-Day-Sicherheitslücken in Virtualisierungsplattformen auszunutzen, die Zugang zum Host-System gewähren können. Aus diesem Grund wird empfohlen, die Whonix-Workstation nicht auf demselben Computer wie den Whonix-Gateway auszuführen.

In Whonix-Workstation wird standardmäßig eine benutzerfreundliche Xfce-Umgebung bereitgestellt. Enthalten sind Programme wie VLC, Tor Browser, Pidgin usw. Im Whonix-Gateway finden Sie eine Suite von Serveranwendungen, einschließlich Apache httpd, Nginx und IRC-Server, die zur Einrichtung von Tor-Diensten verwendet werden können. Es besteht die Möglichkeit, Freenet-, i2p-, JonDonym- und SSH-Tunnel über Tor weiterzuleiten. VPN. Auf Wunsch kann der Benutzer sich auch nur auf Whonix-Gateway verlassen und seine herkömmlichen Systeme, einschließlich Windows, darüber verbinden, was einen anonymen Zugriff für bereits genutzte Arbeitsstationen ermöglicht.

Veröffentlichung von Whonix 17.4, einer Distribution für anonyme Kommunikation

Wesentliche Änderungen:

  • Die Builds auf Basis der Komponenten des sicheren Distributions Kicksecure wurden aktualisiert. Diese erweitern Debian um zusätzliche Mechanismen und Einstellungen zur Verbesserung der Sicherheit: AppArmor zur Isolation, Installation von Updates über Tor, Verwendung des PAM-Moduls tally2 zum Schutz vor Passwortknacken, Erweiterung der Entropie für RNG, Deaktivierung von suid, keine offenen Netzwerkports standardmäßig, Implementierung der Empfehlungen des KSPP-Projekts (Kernel Self Protection Project), Hinzufügen von Schutzmaßnahmen gegen die Offenlegung von CPU-Aktivitätsdaten usw.
  • Die Zuverlässigkeit der Proxy-Konfiguration im Anonymitätsverbindungsassistenten (anon-connection-wizard) wurde verbessert.
  • Die Installation von Mozilla Thunderbird wurde standardmäßig eingestellt, da sich die Nutzungsbedingungen von Mozilla geändert haben.
  • Im Paket anon-gw-base-files ist der Autostart des sysmaint-Panels (Systemverwaltung und Ausführung administrativer Aufgaben) auf Whonix-Gateway-Systemen ohne Qubes implementiert.
  • Im sysmaint-panel wurden überflüssige Schaltflächen entfernt und Tools zur Tor-Verwaltung für Whonix-Gateway hinzugefügt.
  • Im systemcheck wurde QEMU aus der Liste der unterstützten Virtualisierer entfernt.
  • Es wird berichtet, dass Whonix 17.4 wahrscheinlich die letzte Version auf der Basis von Debian 12 sein wird. Der Port auf Debian 13 hat bereits begonnen.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster