Whonix 18.1 väljaanne, anonüümsete sidevahendite distributsioon

Saadaval on Whonix 18.1 distributsiooni väljaanne, mille eesmärk on tagada garanteeritud anonüümsus, turvalisus ja isikuandmete kaitse. Distributsioon põhineb Debian GNU/Linuxil ja kasutab anonüümsuse tagamiseks Tor'i. Projekti kogutud tööd jagatakse GPLv3 litsentsi alusel. Laadimiseks on ette valmistatud pildid virtuaalmasinate ova formaadis VirtualBoxile (2,6 GB LXQt-ga ja 1,6 GB konsooliversioon) ning qcow2 KVM hüperviisorile (3,8 GB LXQt-ga ja 2,2 GB konsooliversioon).

Whonixi eripära on jaotus kahe eraldi käivitatava komponendi vahel — Whonix-Gateway, mis rakendab võrgu sirgetanonüümsuse suhtlemiseks, ja Whonix-Workstation, mis pakub töölauda. Komponendid on eraldi süsteemi keskkonnad, mis tarnitakse ühe laadimisfaili sees ja käivitatakse erinevates virtuaalmasinaid. Interneti-ühendus Whonix-Workstation-i keskkonnast toimub ainult läbi Whonix-Gateway'i, mis isoleerib töökeskkonna vahetust maailma ja lubab kasutada ainult vale võrguadresse. Selline lähenemine kaitseb kasutajat päris IP-aadressid ärritust olukordades, kus veebibrauser on häkkinud või haavatavust, mis annab rünnakule juurdepääsu süsteemile, on ära kasutatud.

Whonix-Workstation'i häkkimine võimaldab ründajal saada vaid vale võrgu parameetreid, kuna päris IP ja DNS-i parameetrid on varjatud võrgu värava taga, mis töötab Whonix-Gateway'l ja suunab liiklust ainult Tor-i kaudu. Samuti tuleb arvestada, et Whonixi komponendid on loodud töötama külalisüsteemidena, st ei ole välistatud kriitiliste 0-päeva haavatavuste ära kasutamine virtualiseerimise platvormidel, mis võivad anda ligipääsu host-süsteemile. Sellega seoses ei soovitata käivitada Whonix-Workstation'i samal arvutil kui Whonix-Gateway.

Whonix-Workstation'is on vaikimisi kasutajakeskkond LXQt. Tarne sisaldab selliseid programme nagu VLC ja Tor Browser. Whonix-Gateway tarnes on saadaval serverite rakenduste komplekt, sealhulgas Apache httpd, nginx ja IRC-serverid, mida saab kasutada Tor peidetud teenuste korraldamiseks. Tor-i kaudu on võimalik edastada tunnelid Freenet, i2p, JonDonym, SSH jaoks ja VPNSoovi korral saab kasutaja hallata ainult Whonix-Gateway'i ja ühendada selle kaudu oma tavalised süsteemid, sealhulgas Windows, mis võimaldab tagada anonüümse juurdepääsu juba kasutusel olevatele tööjaamadele.

Süsteemi keskkond põhineb sama arendajate poolt arendatud kaitstud jaotusel Kicksecure, mis laiendab Debianit täiendavate mehhanismidega ja seadistustega, et tõsta turvalisust: AppArmor isolatsiooniks, värskenduste installimine Tor'i kaudu, PAM-moduli tally2 kasutamine paroolide proovimise kaitseks, RNG jaoks entropia suurendamine, suid'ide keelamine, vaikimisi avatud võrgupordid puuduvad, kasutades KSPP (Kernel Self Protection Project) projekti soovitusi, kaitse lisamine CPU tegevuse lekete eest jne.

Peamised muudatused:

  • Kicksecure'i keskkond on uuendatud, tuues olulisi parandusi UEFI Secure Boot režiimi toetuses — on lisatud uusi abiteenuseid, tugevdatud DKMS'i kasutamise turvalisust kokkupanekul, laiendatud seadistamise liidest ning lisatud uusi võimalusi diagnostikaks. Automaatne salvestusseadmete monteerimine on vaikimisi välja lülitatud. Paigaldusliidest ja LXQt põhist kasutajaliidest on parendatud. Qterminalis on lisatud ajalugu mitmerealine lõike kinnitamine. Lisatud ekraani eraldusvõime seadistamise utiliit.
  • Whonix-Workstationis on vaikimisi keelatud automaatne ekraani eraldusvõime muutmine pärast virtuaalmasina akna suuruse muutmist. Keelamine võimaldab takistada teabe kasutamist ebatavaliste või sageli muudetud ekraanide suuruste kohta süsteemi kaudseks tuvastamiseks.
  • IPv6 keelamine on lihtsustatud.
  • SOCKS protokolli jaoks on realiseeritud torS0X laiendus Tor'i liikluse voogude eraldamiseks.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster