Ilmunne uus Whonix 17.3 distributsiooni versioon, mille eesmĂ€rk on tagada anonĂŒĂŒmsus, turvalisus ja privaatsuse kaitse. Distributsioon pĂ”hineb Debian GNU/Linuxil ja kasutab anonĂŒĂŒmsuse tagamiseks Tor'i. Projekti arendused levitavad GPLv3 litsentsi alusel. Allalaadimiseks on valmistatud virtuaalmasinate pildid ova formaadis VirtualBoxile (2.3 GB Xfce'ga ja 1.5 GB konsooliversioon), mida saab konverteerida KVM hyperviisoriga kasutamiseks.
Whoniksi eripĂ€ra on selle jagamine kaheks eraldi kĂ€ivitatavaks komponendiks â Whonix-Gateway, mis toimib anonĂŒĂŒmsete kommunikatsioonide vĂ”rgu vĂ€ravana, ja Whonix-Workstation, mis sisaldab töölauakeskkonda. Komponendid on eraldi sĂŒsteemi keskkonnad, mis on saadaval ĂŒhes kĂ€ivituspildis ja töödeldavad erinevates virtuaalmasinates. Whonix-Workstation'i keskkonnast internetti minek toimub ainult lĂ€bi Whonix-Gateway vĂ€rava, mis isoleerib töökeskkonna otsesest suhtlemisest vĂ€lismaailmaga ja vĂ”imaldab kasutada vaid valevĂ”rguaadresse. Selline lĂ€henemine kaitseb kasutajat reaalsete andmete leketest. IP-aadressid Ă€rritust olukordades, kus veebibrauser on hĂ€kkinud vĂ”i haavatavust, mis annab rĂŒnnakule juurdepÀÀsu sĂŒsteemile, on Ă€ra kasutatud.
Whonix-Workstation'i hĂ€kkimine vĂ”imaldab rĂŒndajal saada vaid vale vĂ”rgu parameetreid, kuna pĂ€ris IP ja DNS-i parameetrid on varjatud vĂ”rgu vĂ€rava taga, mis töötab Whonix-Gateway'l ja suunab liiklust ainult Tor-i kaudu. Samuti tuleb arvestada, et Whonixi komponendid on loodud töötama kĂŒlalisĂŒsteemidena, st ei ole vĂ€listatud kriitiliste 0-pĂ€eva haavatavuste Ă€ra kasutamine virtualiseerimise platvormidel, mis vĂ”ivad anda ligipÀÀsu host-sĂŒsteemile. Sellega seoses ei soovitata kĂ€ivitada Whonix-Workstation'i samal arvutil kui Whonix-Gateway.
Whonix-Workstationis on vaikimisi kasutajakeskkond Xfce. Komplekti kuuluvad programmide nagu VLC, Tor Browser, Thunderbird + TorBirdy, Pidgin jne. Whonix-Gateway's on saadaval komplekt serverirakendusi, sealhulgas Apache httpd, ngnix ja IRC-serverid, mis vĂ”ivad teenitada Tor'i varjatud teenuste loomisel. On vĂ”imalik edastada Tor'i tunnelite kaudu Freeneti, i2p, JonDonymi, SSH ja VPNSoovi korral saab kasutaja hallata ainult Whonix-Gateway'i ja ĂŒhendada selle kaudu oma tavalised sĂŒsteemid, sealhulgas Windows, mis vĂ”imaldab tagada anonĂŒĂŒmse juurdepÀÀsu juba kasutusel olevatele tööjaamadele.

Peamised muudatused:
- Whonix-Workstationis Xfce töölauale on vaikimisi töökasutaja jagatud kaheks erinevaks kasutajaks: user â igapĂ€evaseks tööks ning sysmaint sĂŒsteemi haldamiseks ja administratiivsete ĂŒlesannete tĂ€itmiseks, nagu tarkvarauuendused ja uue tarkvara installimine.
- Uuendatud ehitused, mis pĂ”hinevad turvalise Kicksecure distributsiooni komponentidel, laiendades Debianit tĂ€iendavate mehhanismide ja seadistustega turvalisuse tĂ”stmiseks: AppArmor isolatsiooniks, uuenduste installimine Tor'i kaudu, PAM mooduli tally2 kasutamine paroolide murdmise kaitseks, entropia suurendamine RNG jaoks, suidi vĂ€ljalĂŒlitamine, vaikimisi avatud vĂ”rguportide puudumine, KSPP (Kernel Self Protection Project) projekti soovituste kasutamine, kaitse CPU tegevuse leketelt jne.
- Lisatud on algusleht whonix-welcome-page.
- Anon-gw-anonymizer-config rakenduse kÀitamiseks on kasutatud privleap raamistiku (sarnane sudo'le) abi.
- Lisatud on uus GRUB boot menĂŒĂŒ teema.
- Gnome-keyring lisamine soovitatud pakettide nimekirja lahendab Signal'i sÔnumsideprobleeme.
- Whonix-Workstation'is on vaikimisi lÔpetatud qubes-core-agent-passwordless-root paketi installimine.
Allikas: opennet.ru
