Ilmus Whonix 18.0 versioon, mille eesmärk on tagada garanteeritud anonüümsus, turvalisus ja isikuandmete kaitse. See distributsioon põhineb Debian GNU/Linuxil ja kasutab anonüümsuse tagamiseks Tor'i. Projekti arengud on jagatud GPLv3 litsentsi alusel. Allalaadimiseks on ette valmistatud virtuaalmasinate pildid ova formaadis VirtualBoxile (2,5 GB LXQt ja 1,6 GB konsooli versioon) ning qcow2 formaadis KVM hüperviisorile (3,4 GB LXQt ja 2,3 GB konsooli versioon).
Whonixi eripäraks on jaotamine kahte eraldi käivitatavasse komponenti — Whonix-Gateway, mis toimib anonüümsete ühenduste võrgu väravana, ja Whonix-Workstation, mis pakub töölauakeskkonda. Komponendid on eraldi süsteemikeskkonnad, mis on pakitud ühte käivitamispilti ja käivitatakse erinevates virtuaalmasinates. Whonix-Workstation'i keskkonnast internetti pääsemine toimub vaid läbi Whonix-Gateway'i, mis isoleerib töökeskkonna otsesest suhtlemisest välismaailmaga ja lubab kasutada ainult valevõrguaadresse. Selline lähenemine kaitseb kasutajat reaalsete IP-aadresside lekkimise eest juhul, kui veebibrauserit rünnatakse või kui ära kasutatakse haavatavust, mis annab ründajale root-juurdepääsu süsteemile.
Whonix-Workstation'i häkkimine võimaldab ründajal saada ainult valevõrgu konfigureerimise, kuna reaalne IP ja DNS-seaded on peidetud Whonix-Gateway baasil töötava võrgu lüüsiga, mis suunab liikluse ainult Tor'i kaudu. Tuleb arvestada, et Whonix'i koostisosad on mõeldud töötama külalisoperatsioonisüsteemidena, mistõttu ei saa välistada kriitiliste 0-päeva haavatavuste ärakasutamise võimalust virtualiseerimisplatvormidel, mis võivad anda juurdepääsu host-süsteemile. Seega ei soovitata käitada Whonix-Workstation'i samal arvutil, kus asub Whonix-Gateway.
Whonix-Workstation'is on vaikimisi kasutajakeskkond LXQt. Pakendi hulka kuuluvad sellised programmid nagu VLC ja Tor Browser. Whonix-Gateway's on saadaval serverirakenduste komplekt, sealhulgas Apache httpd, ngnix ja IRC-serverid, mida saab kasutada Tor'i varjatud teenuste korraldamiseks. On võimalik suunata Tor'i kaudu Freenet'i, i2p, JonDonym'i, SSH ja VPN. Soovi korral saab kasutaja piirduda vaid Whonix-Gateway'iga ja ühendada selle kaudu oma tavapärased süsteemid, sealhulgas Windows, mis võimaldab tagada anonüümse väljumise juba kasutusel olevatele tööjaamadele.
Süsteemi keskkond põhineb paralleelselt arendataval selle sama arendaja turvalisel distributiivil Kicksecure, mis laiendab Debianit täiendavate mehhanismide ja seadistustega turvalisuse suurendamiseks: AppArmor isolatsiooniks, värskenduste paigaldamine Tor kaudu, PAM-mooduli tally2 kasutamine paroolide puhumise kaitseks, RNG entropia laiendamine, suid'i keelamine, vaikimisi avatud võrgupordid puuduvad, KSPP (Kernel Self Protection Project) projekti soovituste järgimine, kaitse CPU tegevuse teabe leketest jne.
Peamised muudatused:
- Distributiivi paketibaas on uuendatud Debian 12-lt Debian 13-le.
- Töölaud Xfce on asendatud LXQt-ga. Vaikimisi on kasutusel Waylandi protokoll.
- Komplekti on lisatud ram-wipe utiliit, mis puhastab RAM-i sisu enne süsteemi taaskäivitamist.
- Komplekti on lisatud USBGuard paket, mis haldab ühendatud USB-seadmete aktiveerimist, et kaitsta kahjulike USB-seadmete, nagu BadUSB, rünnakute eest.
- Privileegidega protsesside käivitamiseks on kasutusele võetud privleapi raamistik (sarnane sudo-le).
- Komplekti on kaasatud utiliidid nmap ja nping.
- Komplektist on eemaldatud xpdf.
- Valgustuse haldamiseks on kasutusel backlight-tool-dist pakett.
- Klaviatuuripaigutuste haldamiseks on kasutusel paketid set-system-keymap, set-console-keymap, set-labwc-keymap, set-grub-keymap.
- Käivitusprotsess on kiirem ning mälutarve on optimeeritud.
- Kogu Kloak pakett on täielikult ümber kirjutatud ja portitud Waylandile, mis takistab kasutaja tuvastamist klaviatuuri sisestamise ja hiire liikumise põhjal.
- Lisatud IPv6 tugi.
- Whonix-Gatewayl on vaikimisi aktiivne paketid user-sysmaint-split, mis pakuvad eraldi käivitussessioone töö ja hoolduse jaoks (SYSMAINT — süsteemi hooldus).
Allikas: opennet.ru
