Está disponible la versión 17.2 de la distribución Whonix, dirigida a proporcionar anonimato garantizado, seguridad y protección de la información privada. La distribución se basa en Debian GNU/Linux y utiliza Tor para asegurar la anonimidad. Los avances del proyecto se distribuyen bajo la licencia GPLv3. Se han preparado imágenes de máquinas virtuales en formato ova para VirtualBox (2.1 GB con Xfce y 1.4 GB en modo consola). La imagen también puede ser convertida para su uso con el hipervisor KVM.
Una característica destacada de Whonix es la separación de la distribución en dos componentes que se ejecutan por separado: Whonix-Gateway, que implementa una puerta de enlace de red para comunicaciones anónimas, y Whonix-Workstation, que proporciona un entorno de escritorio. Ambos componentes se entregan dentro de una única imagen de arranque. La conexión a la red desde el entorno de Whonix-Workstation se realiza únicamente a través de la puerta de enlace Whonix-Gateway, lo que aísla el entorno de trabajo de la interacción directa con el mundo exterior y permite el uso exclusivo de direcciones IP ficticias. Este enfoque protege al usuario de filtraciones de información real. IP en caso de que se comprometa el navegador web y incluso cuando se explota una vulnerabilidad que otorga al atacante acceso root al sistema.
Comprometer Whonix-Workstation permitirá al atacante obtener únicamente parámetros de red ficticios, ya que la IP real y los parámetros DNS están ocultos tras el perímetro de la puerta de enlace, que opera en base a Whonix-Gateway, que dirige el tráfico solo a través de Tor. Es importante tener en cuenta que los componentes de Whonix están diseñados para ejecutarse como sistemas huésped, es decir, no se puede excluir la posibilidad de explotación de vulnerabilidades críticas de 0-day en las plataformas de virtualización, que podrían dar acceso al sistema anfitrión. Por ello, no se recomienda ejecutar Whonix-Workstation en la misma computadora que Whonix-Gateway.
En Whonix-Workstation, el entorno de usuario por defecto es Xfce. El paquete incluye programas como VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin, entre otros. En el paquete de Whonix-Gateway, se puede encontrar un conjunto de aplicaciones de servidor, incluyendo Apache httpd, nginx y servidores IRC, que pueden utilizarse para organizar el funcionamiento de servicios ocultos en Tor. También es posible establecer túneles sobre Tor para Freenet, i2p, JonDonym, SSH y otros. VPN. Puede encontrar una comparación de Whonix con Tails, Tor Browser, Qubes OS TorVM y corridor en esta página. Si lo desea, el usuario puede utilizar solo Whonix-Gateway y conectar a través de él sus sistemas habituales, incluyendo Windows, lo que permite asegurar una salida anónima para las estaciones de trabajo ya existentes.

Principales cambios:
- Se han actualizado las compilaciones basadas en componentes de la distribución segura Kicksecure, que amplía Debian con mecanismos y configuraciones adicionales para mejorar la seguridad (AppArmor para aislamiento, instalación de actualizaciones a través de Tor, uso del módulo PAM tally2 para protegerse contra ataques por fuerza bruta, aumento de entropía para RNG, desactivación de suid, ausencia de puertos de red abiertos por defecto, uso de recomendaciones del proyecto KSPP (Kernel Self Protection Project), incluyendo protección contra filtraciones de datos de actividad de la CPU, entre otros).
- La conexión a la red Tor está habilitada por defecto (sin llamar al asistente de conexión en el primer arranque). A los usuarios que necesiten una conexión directa a la red se les pide que inicien el ACW (Asistente de Conexión Anónima) por separado.
- El cortafuegos Whonix-Firewall ha sido trasladado de iptables a nftables.
- Se ha mejorado el soporte para IPv6.
- Se ha continuado trabajando en la versión experimental en vivo de Whonix-Host, equipada con un instalador. Esta versión se basa en el entorno Kicksecure y está diseñada para proporcionar un entorno de host seguro para ejecutar máquinas virtuales con 'Whonix-Gateway' y 'Whonix-Workstation'.
- Se han actualizado las versiones de Tor y Tor Browser.
- Se han realizado cambios para soportar la red P2P descentralizada Bisq 2, destinada al intercambio y comercio de criptomonedas.
- Se han actualizado las plantillas para el sistema operativo Qubes. Se ha realizado la transición de pulseaudio a pipewire. Para dirigir el tráfico a través de Tor se ha utilizado tinyproxy y el protocolo SOCKS.
- Al ejecutar bajo el hipervisor KVM, se ha incrementado la memoria RAM en los ajustes de la máquina virtual Whonix-Gateway a 1280 MB y Whonix-Workstation a 2048 MB, lo cual corresponde a la configuración previamente utilizada para VirtualBox.
Fuente: opennet.ru
