Ilmnes ilmus Whonix 18.2, mille eesmärk on tagada garanteeritud anonüümsus, turvalisus ja isikuandmete kaitse. Düstro ka põhineb Debian GNU/Linuxil ja kasutab anonüümsuse tagamiseks Tor'i. Projekti arengud levitavad GPLv3 litsentsi alusel. Saadaval on allalaadimiseks pildid virtuaalmasinad formaatides ova VirtualBoxi jaoks (2,6 GB LXQt'ga ja 1,5 GB konsooliversioon) ja qcow2 KVM hüperviisori jaoks (4 GB LXQt'ga ja 2,3 GB konsooliversioon).
Whonixi eripära on jaotuse jagamine kaheks eraldi käivitatavaks komponendiks — Whonix-Gateway, mis sisaldab anonüümsete suhtluste jaoks mõeldud võrguülevaatajat, ja Whonix-Workstation, mis pakub töölauakeskkonda. Komponendid esindavad eraldiseisvaid süsteemi keskkondi, mis tarnitakse ühe laadimispildiga ja käivitatakse erinevates virtuaalmasinatel. Whonix-Workstationi keskkonnast pääseb internetti ainult Whonix-Gateway kaudu, mistõttu eraldatakse töökeskkond otsesest kontaktist välismaailmaga ning lubatakse kasutada ainult vale võrguadresse. Selline lähenemine aitab kaitsta kasutajat tegeliku IP-aadressid juhtudel, kui veebibrauserit rünnatakse või ära kasutatakse haavatavus, mis annab ründajale root-juurdepääsu süsteemile.
Whonix-Workstationi rünnak võimaldab ründajal saada ainult valevõrgulisi parameetreid, kuna reaalne IP-aadress ja DNS-i parameetrid on varjatud Whonix-Gateway põhjal töötava võrguülemte vahel, mis suunab liiklust ainult Tor kaudu. Tuleb arvestada, et Whonixi komponendid on mõeldud kasutamiseks külg süsteemidena, seega ei saa välistada kriitiliste 0-day haavatavuste ärakasutamise võimalust virtualiseerimisplatvormides, mis võivad anda juurdepääsu host-süsteemile. Seetõttu ei soovitata käivitada Whonix-Workstationi samal arvutis nagu Whonix-Gateway.
Whonix-Workstation pakub vaikimisi LXQt kasutajaliidest. Komplekti kuuluvad sellised programmid nagu VLC ja Tor Browser. Whonix-Gateway pakub komplekti serveri rakendusi, sealhulgas Apache httpd, Nginx ja IRC-servereid, mida saab kasutada Tor-i varjatud teenuste korraldamiseks. Tor-ile saab tunnelite kaudu suunata ka Freenet, i2p, JonDonym, SSH ja VPN. Soovi korral saab kasutaja piirduda vaid Whonix-Gateway'iga ja ühendada selle kaudu oma tavapärased süsteemid, sealhulgas Windows, mis võimaldab tagada anonüümse väljumise juba kasutusel olevatele tööjaamadele.
Süsteemikeskkond põhineb paralleelselt arendataval samade arendajate turvalisel distributsioonil Kicksecure, mis täiendab Debianit lisamehhanismide ja seadistustega, et suurendada turvalisust: AppArmor isolatsiooniks, värskenduste installimine Tor'i kaudu, PAM-mooduli tally2 kasutamine paroolide pealtkuulamise kaitseks, mõningate RNG jaoks, suid sisse jaotuse keelamine, vaikimisi avatud võrguportide puudumine, KSPP projektist (Kernel Self Protection Project) saadud soovituste rakendamine, CPU tegevuse lekete kaitse lisamine jne.
Peamised muudatused:
- Kicksecure'i keskkond on uuendatud, kus GnuPG asemel kasutatakse Sequoia-PGP paketti (OpenPGP teostus Rustis). Debian Fast Tracki hoidla on vaikimisi keelatud, LXQt kasutamisel lõpetatakse Qps (protsesside vaatamise liides) installimine ning lisatud on tugi qemu:///session virtuaalsete masinate käivitamiseks mitteprivilegeeritud kasutajate poolt.
- Teostatud on sisemine turbeaudit ning algatatud väline audit.
- Kloonimise paketti Kloak on parendatud, et vastanduda kasutaja tuvastamisele klaviatuuri sisendi ja hiire liikumise põhjal.
- Qubes-Whonix-Gateway'ga on kaasas fwupd-qubes-vm pakk.
- Whonix-Windows-Installer ja Whonix-Windows-Starter on ümber kirjutatud.
- Kogumist on parendatud Apple Siliconi protsessoritega seadmete jaoks.
Allikas: opennet.ru
