Se ha lanzado la versión del distribuidor Whonix 18.0, cuyo objetivo es proporcionar anonimato garantizado, seguridad y protección de la información personal. El distribuidor se basa en Debian GNU/Linux y utiliza Tor para garantizar el anonimato. Los desarrollos del proyecto se distribuyen bajo la licencia GPLv3. Se han preparado imágenes de máquinas virtuales en formato ova para VirtualBox (2.5 GB con LXQt y 1.6 GB en modo consola) y qcow2 para el hipervisor KVM (3.4 GB con LXQt y 2.3 GB en modo consola).
Una característica de Whonix es la separación del distribuidor en dos componentes que se ejecutan por separado: Whonix-Gateway, que implementa un portal de red para comunicaciones anónimas, y Whonix-Workstation, que cuenta con un entorno de escritorio. Los componentes son entornos de sistema distintos, entregados en una sola imagen de arranque y ejecutados en diferentes máquinas virtuales. El acceso a la red desde el entorno de Whonix-Workstation se realiza únicamente a través del portal Whonix-Gateway, lo que aísla el entorno de trabajo de la interacción directa con el mundo exterior y permite el uso exclusivo de direcciones de red ficticias. Este enfoque protege al usuario contra la filtración de su verdadera dirección IP en caso de que se comprometa el navegador web o se explote una vulnerabilidad que otorgue al atacante acceso root al sistema.
La violación de Whonix-Workstation solo permitirá al atacante obtener parámetros de red ficticios, ya que la verdadera dirección IP y los parámetros DNS están ocultos tras el portal de red que opera sobre Whonix-Gateway, que redirige el tráfico únicamente a través de Tor. Es importante considerar que los componentes de Whonix están diseñados para ejecutarse como sistemas invitados, es decir, no se puede descartar la posibilidad de explotación de vulnerabilidades críticas 0-day en las plataformas de virtualización, que podrían proporcionar acceso al sistema anfitrión. Por lo tanto, no se recomienda ejecutar Whonix-Workstation en la misma computadora que Whonix-Gateway.
Whonix-Workstation proporciona por defecto un entorno de usuario LXQt. El paquete incluye programas como VLC y Tor Browser. En Whonix-Gateway se puede encontrar un conjunto de aplicaciones del servidor, incluidos Apache httpd, nginx y servidores IRC, que pueden ser utilizados para organizar el funcionamiento de servicios ocultos de Tor. Es posible hacer túneles a través de Tor para Freenet, i2p, JonDonym, SSH y VPNSi lo desea, el usuario puede limitarse a utilizar solo Whonix-Gateway y conectar a través de él sus sistemas habituales, incluidos Windows, lo que permite garantizar una salida anónima para las estaciones de trabajo que ya están en uso.
El entorno del sistema se basa en una distribución segura, desarrollada en paralelo por los mismos desarrolladores, llamada Kicksecure, que amplía Debian con mecanismos y configuraciones adicionales para mejorar la seguridad: AppArmor para la aislamiento, instalación de actualizaciones a través de Tor, uso del módulo PAM tally2 para proteger contra el acceso no autorizado a contraseñas, ampliación de la entropía para RNG, desactivación de suid, ausencia de puertos de red abiertos por defecto, uso de las recomendaciones del proyecto KSPP (Kernel Self Protection Project), y adición de protección contra filtraciones de información sobre la actividad de la CPU, entre otros.
Principales cambios:
- La base de paquetes de la distribución se ha actualizado de Debian 12 a Debian 13.
- El entorno de escritorio Xfce ha sido reemplazado por LXQt. Por defecto se utiliza el protocolo Wayland.
- Se ha incluido la utilidad ram-wipe, que limpia el contenido de la RAM antes de reiniciar el sistema.
- Se ha incluido el paquete USBGuard para gestionar la activación de dispositivos USB conectados con el fin de proteger contra ataques a través de dispositivos USB maliciosos, como BadUSB.
- Se ha implementado el marco privleap (análogo a sudo) para ejecutar procesos con privilegios.
- Se han incluido utilidades como nmap y nping.
- Se ha eliminado xpdf de la distribución.
- Se ha utilizado el paquete backlight-tool-dist para gestionar la retroiluminación.
- Se han utilizado los paquetes set-system-keymap, set-console-keymap, set-labwc-keymap y set-grub-keymap para gestionar las distribuciones del teclado.
- Se ha acelerado el arranque y optimizado el consumo de memoria.
- El paquete Kloak ha sido completamente reescrito y portado a Wayland; se utiliza para contrarrestar la identificación del usuario a través del patrón de tecleo y el movimiento del ratón.
- Se ha añadido soporte para IPv6.
- En la Whonix-Gateway, por defecto se ha activado el paquete user-sysmaint-split, que implementa sesiones de arranque separadas para trabajo y mantenimiento (SYSMAINT — mantenimiento del sistema).
Fuente: opennet.ru
