Ilmunne Whonix 17.2, mille eesmärk on tagada garanteeritud anonüümsus, turvalisus ja privaatsuse kaitse. Jagatakse Debian GNU/Linuxi põhjal ja kasutab anonüümsuse tagamiseks Tor'i. Projekti arendused levitatakse GPLv3 litsentsi alusel. Laadimiseks on saadaval virtuaalsete masinate img-d formaadis ova VirtualBox'i jaoks (2,1 GB Xfce-ga ja 1,4 GB konsooli versioon). Img-d saab ka tõlkida KVM hüperviisoriga kasutamiseks.
Whonix'i eripära on jaotamine kaheks eraldi käivitatavaks komponendiks - Whonix-Gateway, mis toimib anonüümsete sideteenuste võrgu väravana, ja Whonix-Workstation, mis pakub töölauakeskkonda. Mõlemad komponendid on ühe käivitatava pildi sees. Väljund Whonix-Workstation keskkonnast toimub ainult Whonix-Gateway värava kaudu, mis isoleerib töökeskkonna otsesest suhtlemisest välismaailmaga ja lubab kasutada ainult valevõrguaadresse. Selline lähenemine kaitseb kasutajat tegeliku lekkimise eest. IP-aadressid kui veebibrauserit rünnatakse, isegi kui just on ära kasutatud haavatavust, mis annab ründajale root-juurdepääsu süsteemile.
Whonix-Workstation'i häkkimine võimaldab ründajal saada vaid vale võrgu parameetreid, kuna päris IP ja DNS-i parameetrid on varjatud võrgu värava taga, mis töötab Whonix-Gateway'l ja suunab liiklust ainult Tor-i kaudu. Samuti tuleb arvestada, et Whonixi komponendid on loodud töötama külalisüsteemidena, st ei ole välistatud kriitiliste 0-päeva haavatavuste ära kasutamine virtualiseerimise platvormidel, mis võivad anda ligipääsu host-süsteemile. Sellega seoses ei soovitata käivitada Whonix-Workstation'i samal arvutil kui Whonix-Gateway.
Whonix-Workstationis on vaikimisi kasutajakeskkond Xfce. Komplekti kuuluvad programmide nagu VLC, Tor Browser, Thunderbird + TorBirdy, Pidgin jne. Whonix-Gateway's on saadaval komplekt serverirakendusi, sealhulgas Apache httpd, ngnix ja IRC-serverid, mis võivad teenitada Tor'i varjatud teenuste loomisel. On võimalik edastada Tor'i tunnelite kaudu Freeneti, i2p, JonDonymi, SSH ja VPN. Whonix'i võrdlust Tails'i, Tor Browser'i, Qubes OS TorVM ja corridoriga on võimalik leida sellel leheküljel. Soovi korral saab kasutaja loobuda ainult Whonix-Gateway'st ja ühendada selle kaudu oma tavapärased süsteemid, sealhulgas Windows, mis võimaldab tagada anonüümse suhtlemise juba olemasolevatele tööjaamadele.

Peamised muudatused:
- On updated builds based on the components of the secure distribution Kicksecure, which expands Debian with additional mechanisms and settings to enhance security (AppArmor for isolation, updates via Tor, using the PAM module tally2 to protect against password brute-forcing, increased entropy for RNG, disabling suid, no open network ports by default, following recommendations from the KSPP (Kernel Self Protection Project), adding protection against leaking CPU activity details, etc.).
- Tor network connection is provided by default (without invoking a connection wizard at first boot). Users who need a direct connection to the network are advised to separately invoke ACW (Anon Connection Wizard).
- The Whonix-Firewall has been transitioned from iptables to nftables.
- Parandatud IPv6 toetus.
- Work continues on the experimental Live build of Whonix-Host, equipped with an installer. The build is based on the Kicksecure environment and aims to provide a secure host environment for running virtual machines with 'Whonix-Gateway' and 'Whonix-Workstation'.
- Updated versions of Tor and Tor Browser.
- Changes made to support the decentralized P2P network Bisq 2, designed for exchanging and trading cryptocurrencies.
- Updated templates for the Qubes OS. Transitioned from pulseaudio to pipewire. Traffic is directed through Tor using tinyproxy and the SOCKS protocol.
- When running under the KVM hypervisor, the RAM size for the Whonix-Gateway virtual machine parameters has increased to 1280 MB, and for Whonix-Workstation to 2048 MB, corresponding to the previously used settings for VirtualBox.
Allikas: opennet.ru
