Avalikustatud on anonĂŒĂŒmsete kommunikatsioonide distributsioon Whonix 18.0

Ilmus Whonix 18.0 distributsi, mis on suunatud garanteeritud anonĂŒĂŒmsuse, turvalisuse ja privaatsuse kaitse pakkumisele. Distributsioon pĂ”hineb Debian GNU/Linuxil ja kasutab anonĂŒĂŒmsuse tagamiseks Tor'i. Projekti arendused levitatakse GPLv3 litsentsi alusel. Laadimiseks on ette valmistatud virtuaalmasinate pildid formaadis ova VirtualBox'i jaoks (2,5 GB LXQt-ga ja 1,6 GB konsooliversioon) ja qcow2 KVM hĂŒperviisori jaoks (3,4 GB LXQt-ga ja 2,3 GB konsooliversioon).

Whonixi eripĂ€ra on distributsiooni jagamine kahe eraldi kĂ€ivitatava komponendi - Whonix-Gateway, mis teostab vĂ”rgu vĂ€ravat anonĂŒĂŒmsete sidekanalite jaoks, ja Whonix-Workstation, mis sisaldab töölauarakendust. Komponendid esindavad eraldi sĂŒsteemikeskkondi, mis on tarnitud ĂŒhes kĂ€ivituspildis ja kĂ€ivitatavad erinevates virtuaalmasinates. VĂ€ljuv suhtlus Whonix-Workstation keskkonnast toimub ainult lĂ€bi Whonix-Gateway vĂ€rava, mis isoleerib töökeskkonna otsesest suhtlemisest vĂ€lismaailmaga ja lubab kasutada ainult valevĂ”rguaadressi. Selline lĂ€henemine kaitseb kasutajat reaalse IP-aadressi leketes, kui veebibrauserit hĂ€kitakse vĂ”i kui kasutatakse haavatavust, mis annab rĂŒndajale root-juurdepÀÀsu sĂŒsteemile.

Whonix-Workstation'i hĂ€kkimine vĂ”imaldab rĂŒndajal saada ainult valevĂ”rgu parameetreid, kuna reaalne IP ja DNS-i parameetrid on peidetud Whonix-Gateway'i vĂ”rgu vĂ€rava taha, mis suunab liiklust ainult Tor'i kaudu. Tuleb arvestada, et Whonixi komponendid on mĂ”eldud kĂ€itatavaks kĂŒlalisĂŒsteemide kujul, st ei saa vĂ€listada kriitiliste 0-day haavatavuste Ă€rakasutamist virtualiseerimisplatvormides, mis vĂ”ivad anda juurdepÀÀsu host-sĂŒsteemile. SeetĂ”ttu ei soovitata kĂ€ivitada Whonix-Workstation'i samas arvutis, kus asub Whonix-Gateway.

Whonix-Workstation'is on vaikimisi saadaval kasutajakeskkond LXQt. Komplekti kuuluvad sellised programmid nagu VLC ja Tor Browser. Whonix-Gateway'is on saadaval hulk serverirakendusi, sealhulgas Apache httpd, nginx ja IRC-serverid, mida saab kasutada Tor'i peidetud teenuste korraldamiseks. Tor'i tunneli kaudu on vĂ”imalik edastada Freenet, i2p, JonDonym, SSH ja VPNSoovi korral saab kasutaja hallata ainult Whonix-Gateway'i ja ĂŒhendada selle kaudu oma tavalised sĂŒsteemid, sealhulgas Windows, mis vĂ”imaldab tagada anonĂŒĂŒmse juurdepÀÀsu juba kasutusel olevatele tööjaamadele.

KÀyttöympÀristö perustuu samojen kehittÀjien rinnakkaisesti kehittyvÀÀn suojattuun Kicksecure-jakeluun, joka laajentaa Debiania lisÀmekanismeilla ja -asetuksilla turvallisuuden parantamiseksi: AppArmor eristÀmiseen, pÀivitysten asentaminen Torin kautta, PAM-moduulin tally2 kÀyttÀminen salasanojen hakkereilta suojaamiseksi, entropian lisÀÀminen RNG:lle, suid:in poistaminen, oletusarvoisesti ei avoimia verkkosarjoja, KSPP-projektin (Kernel Self Protection Project) suositusten hyödyntÀminen sekÀ suojaus CPU:n aktiviteettitietojen vuotoja vastaan.

Peamised muudatused:

  • Jakelupaketin perusta on pĂ€ivitetty Debian 12:sta Debian 13:een.
  • TyöpöytĂ€ympĂ€ristö Xfce on vaihdettu LXQt:hen. Oletuksena on kĂ€ytössĂ€ Wayland-protokolla.
  • Mukaan on liitetty ram-wipe-apuohjelma, joka tyhjentÀÀ RAM:n sisĂ€llön ennen jĂ€rjestelmĂ€n uudelleenkĂ€ynnistystĂ€.
  • Mukana on USBGuard-paketti, joka hallitsee liitettyjen USB-laitteiden aktivointia suojautuakseen haitallisilta USB-laitteilta, kuten BadUSB:ltĂ€.
  • Privilegioitujen prosessien kĂ€ynnistĂ€miseen on kĂ€ytössĂ€ privleap-kehys (vastaa sudoa).
  • Mukaan on liitetty nmap- ja nping-apuohjelmat.
  • Jakelusta on poistettu xpdf.
  • Taustavalon hallintaan on otettu kĂ€yttöön backlight-tool-dist-paketti.
  • NĂ€ppĂ€imistöasettelujen hallintaan on otettu kĂ€yttöön paketit set-system-keymap, set-console-keymap, set-labwc-keymap ja set-grub-keymap.
  • KĂ€ynnistystĂ€ on nopeutettu ja muistinkulutusta on optimoitu.
  • Kloak-paketti, joka on kirjoitettu kokonaan uudelleen ja portattu Waylandille, estÀÀ kĂ€yttĂ€jĂ€n tunnistamisen nĂ€ppĂ€imistön syöttötavan ja hiiren liikkeen perusteella.
  • Lisatud IPv6 toetus.
  • Whonix-Gatewaylla on oletuksena aktivoitu user-sysmaint-split-paketti, joka toteuttaa eriytetyt istunnot työssĂ€ ja yllĂ€pidossa (SYSMAINT — system maintenance).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster