Whonix 17.3 väljaanne, anonüümsete suhtluste jaotamine

Ilmunne uus Whonix 17.3 distributsiooni versioon, mille eesmärk on tagada anonüümsus, turvalisus ja privaatsuse kaitse. Distributsioon põhineb Debian GNU/Linuxil ja kasutab anonüümsuse tagamiseks Tor'i. Projekti arendused levitavad GPLv3 litsentsi alusel. Allalaadimiseks on valmistatud virtuaalmasinate pildid ova formaadis VirtualBoxile (2.3 GB Xfce'ga ja 1.5 GB konsooliversioon), mida saab konverteerida KVM hyperviisoriga kasutamiseks.

Whoniksi eripära on selle jagamine kaheks eraldi käivitatavaks komponendiks — Whonix-Gateway, mis toimib anonüümsete kommunikatsioonide võrgu väravana, ja Whonix-Workstation, mis sisaldab töölauakeskkonda. Komponendid on eraldi süsteemi keskkonnad, mis on saadaval ühes käivituspildis ja töödeldavad erinevates virtuaalmasinates. Whonix-Workstation'i keskkonnast internetti minek toimub ainult läbi Whonix-Gateway värava, mis isoleerib töökeskkonna otsesest suhtlemisest välismaailmaga ja võimaldab kasutada vaid valevõrguaadresse. Selline lähenemine kaitseb kasutajat reaalsete andmete leketest. IP-aadressid ärritust olukordades, kus veebibrauser on häkkinud või haavatavust, mis annab rünnakule juurdepääsu süsteemile, on ära kasutatud.

Whonix-Workstation'i häkkimine võimaldab ründajal saada vaid vale võrgu parameetreid, kuna päris IP ja DNS-i parameetrid on varjatud võrgu värava taga, mis töötab Whonix-Gateway'l ja suunab liiklust ainult Tor-i kaudu. Samuti tuleb arvestada, et Whonixi komponendid on loodud töötama külalisüsteemidena, st ei ole välistatud kriitiliste 0-päeva haavatavuste ära kasutamine virtualiseerimise platvormidel, mis võivad anda ligipääsu host-süsteemile. Sellega seoses ei soovitata käivitada Whonix-Workstation'i samal arvutil kui Whonix-Gateway.

Whonix-Workstationis on vaikimisi kasutajakeskkond Xfce. Komplekti kuuluvad programmide nagu VLC, Tor Browser, Thunderbird + TorBirdy, Pidgin jne. Whonix-Gateway's on saadaval komplekt serverirakendusi, sealhulgas Apache httpd, ngnix ja IRC-serverid, mis võivad teenitada Tor'i varjatud teenuste loomisel. On võimalik edastada Tor'i tunnelite kaudu Freeneti, i2p, JonDonymi, SSH ja VPNSoovi korral saab kasutaja hallata ainult Whonix-Gateway'i ja ühendada selle kaudu oma tavalised süsteemid, sealhulgas Windows, mis võimaldab tagada anonüümse juurdepääsu juba kasutusel olevatele tööjaamadele.

Whonix 17.3 väljaanne, anonüümsete suhtluste jaotamine

Peamised muudatused:

  • Whonix-Workstationis Xfce töölauale on vaikimisi töökasutaja jagatud kaheks erinevaks kasutajaks: user — igapäevaseks tööks ning sysmaint süsteemi haldamiseks ja administratiivsete ülesannete täitmiseks, nagu tarkvarauuendused ja uue tarkvara installimine.
  • Uuendatud ehitused, mis põhinevad turvalise Kicksecure distributsiooni komponentidel, laiendades Debianit täiendavate mehhanismide ja seadistustega turvalisuse tõstmiseks: AppArmor isolatsiooniks, uuenduste installimine Tor'i kaudu, PAM mooduli tally2 kasutamine paroolide murdmise kaitseks, entropia suurendamine RNG jaoks, suidi väljalülitamine, vaikimisi avatud võrguportide puudumine, KSPP (Kernel Self Protection Project) projekti soovituste kasutamine, kaitse CPU tegevuse leketelt jne.
  • Lisatud on algusleht whonix-welcome-page.
  • Anon-gw-anonymizer-config rakenduse käitamiseks on kasutatud privleap raamistiku (sarnane sudo'le) abi.
  • Lisatud on uus GRUB boot menüü teema.
  • Gnome-keyring lisamine soovitatud pakettide nimekirja lahendab Signal'i sõnumsideprobleeme.
  • Whonix-Workstation'is on vaikimisi lõpetatud qubes-core-agent-passwordless-root paketi installimine.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster