Whonix 18.1 väljaanne, jaotust anonüümseteks suhtluseks

Saadaval on Whonix 18.1 väljaanne, mille eesmärk on tagada garanteeritud anonüümsus, turvalisus ja privaatsuse kaitse. Jaotust toetab Debian GNU/Linux ja see kasutab anonüümsuse tagamiseks Tor'i. Projekti arendused levivad GPLv3 litsentsi alusel. Laadimiseks on valmistatud pildid virtuaalmasinad formaadis ova VirtualBoxile (2.6 GB koos LXQt ja 1.6 GB konsooliversioon) ja qcow2 KVM hüperviisorile (3.8 GB koos LXQt ja 2.2 GB konsooliversioon).

Whonixi eripära on jaotuse jagamine kaheks eraldi käivitatavaks komponendiks — Whonix-Gateway, mis sisaldab anonüümsete suhtluste jaoks mõeldud võrguülevaatajat, ja Whonix-Workstation, mis pakub töölauakeskkonda. Komponendid esindavad eraldiseisvaid süsteemi keskkondi, mis tarnitakse ühe laadimispildiga ja käivitatakse erinevates virtuaalmasinatel. Whonix-Workstationi keskkonnast pääseb internetti ainult Whonix-Gateway kaudu, mistõttu eraldatakse töökeskkond otsesest kontaktist välismaailmaga ning lubatakse kasutada ainult vale võrguadresse. Selline lähenemine aitab kaitsta kasutajat tegeliku IP-aadressid juhtudel, kui veebibrauserit rünnatakse või ära kasutatakse haavatavus, mis annab ründajale root-juurdepääsu süsteemile.

Whonix-Workstationi rünnak võimaldab ründajal saada ainult valevõrgulisi parameetreid, kuna reaalne IP-aadress ja DNS-i parameetrid on varjatud Whonix-Gateway põhjal töötava võrguülemte vahel, mis suunab liiklust ainult Tor kaudu. Tuleb arvestada, et Whonixi komponendid on mõeldud kasutamiseks külg süsteemidena, seega ei saa välistada kriitiliste 0-day haavatavuste ärakasutamise võimalust virtualiseerimisplatvormides, mis võivad anda juurdepääsu host-süsteemile. Seetõttu ei soovitata käivitada Whonix-Workstationi samal arvutis nagu Whonix-Gateway.

Whonix-Workstation pakub vaikimisi LXQt kasutajaliidest. Komplekti kuuluvad sellised programmid nagu VLC ja Tor Browser. Whonix-Gateway pakub komplekti serveri rakendusi, sealhulgas Apache httpd, Nginx ja IRC-servereid, mida saab kasutada Tor-i varjatud teenuste korraldamiseks. Tor-ile saab tunnelite kaudu suunata ka Freenet, i2p, JonDonym, SSH ja VPN. Soovi korral saab kasutaja piirduda vaid Whonix-Gateway'iga ja ühendada selle kaudu oma tavapärased süsteemid, sealhulgas Windows, mis võimaldab tagada anonüümse väljumise juba kasutusel olevatele tööjaamadele.

Süsteemikeskkond põhineb paralleelselt arendataval samade arendajate turvalisel distributsioonil Kicksecure, mis täiendab Debianit lisamehhanismide ja seadistustega, et suurendada turvalisust: AppArmor isolatsiooniks, värskenduste installimine Tor'i kaudu, PAM-mooduli tally2 kasutamine paroolide pealtkuulamise kaitseks, mõningate RNG jaoks, suid sisse jaotuse keelamine, vaikimisi avatud võrguportide puudumine, KSPP projektist (Kernel Self Protection Project) saadud soovituste rakendamine, CPU tegevuse lekete kaitse lisamine jne.

Peamised muudatused:

  • Kicksecure'i keskkond on uuendatud, mis toob значительно улучшена поддержка режима UEFI Secure Boot - новые вспомогательные утилиты, усиливает безопасность при использовании DKMS для сборки, расширяет интерфейсы настро. Автоматическое монтирование накопителей отключatud по умолчанию. Усовершенствованный интерфейс инсталлятора и пользовательский интерфейс на основе LXQt. Включено подтверждение многострочной вставки из буфера обмена в терминале qterminal. Добавлена утилита для настройки разрешения экрана.
  • Whonix-Workstation'is on vaikimisi keelatud automaatne ekraaniresolutioni muutmine pärast virtuaalmasina akna suuruse muutmist. Keeldumise võimaldamiseks, et takistada info kasutamist mittestandardsete või tihti muutuva ekraanisuuruste kohta süsteemi kaudseks tuvastamiseks.
  • IPv6 väljalülitamine on lihtsustatud.
  • Protokollile SOCKS on rakendatud torS0X laiendus Tor liikluse voogude isoleerimiseks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster