Ilmus Whonix 17.4, anonüümsete suhtluste jaotust.

Saabunud on Whonix 17.4 versioon, mille eesmärk on tagada garanteeritud anonüümsus, turvalisus ja isikuandmete kaitse. Distro põhineb Debian GNU/Linux'il ning kasutab anonüümsuse tagamiseks Tor'i. Projekti arendused on jagatud GPLv3 litsentsi alusel. Laadimiseks on valmistatud virtuaalmasinate pildid ova formaadis VirtualBox'i jaoks (2.3 GB Xfce'ga ja 1.5 GB konsoel), mida saab konverteerida KVM hüperviisori jaoks.

Whoniksi eripära on selle jagamine kaheks eraldi käivitatavaks komponendiks — Whonix-Gateway, mis toimib anonüümsete kommunikatsioonide võrgu väravana, ja Whonix-Workstation, mis sisaldab töölauakeskkonda. Komponendid on eraldi süsteemi keskkonnad, mis on saadaval ühes käivituspildis ja töödeldavad erinevates virtuaalmasinates. Whonix-Workstation'i keskkonnast internetti minek toimub ainult läbi Whonix-Gateway värava, mis isoleerib töökeskkonna otsesest suhtlemisest välismaailmaga ja võimaldab kasutada vaid valevõrguaadresse. Selline lähenemine kaitseb kasutajat reaalsete andmete leketest. IP-aadressid ärritust olukordades, kus veebibrauser on häkkinud või haavatavust, mis annab rünnakule juurdepääsu süsteemile, on ära kasutatud.

Whonix-Workstation'i häkkimine võimaldab ründajal saada vaid vale võrgu parameetreid, kuna päris IP ja DNS-i parameetrid on varjatud võrgu värava taga, mis töötab Whonix-Gateway'l ja suunab liiklust ainult Tor-i kaudu. Samuti tuleb arvestada, et Whonixi komponendid on loodud töötama külalisüsteemidena, st ei ole välistatud kriitiliste 0-päeva haavatavuste ära kasutamine virtualiseerimise platvormidel, mis võivad anda ligipääsu host-süsteemile. Sellega seoses ei soovitata käivitada Whonix-Workstation'i samal arvutil kui Whonix-Gateway.

Whonix-Workstation'is on vaikimisi saadaval Xfce kasutajakeskkond. Tootesüsteemi kuuluvad sellised programmid nagu VLC, Tor Browser, Pidgin jne. Whonix-Gateway paketis leidub mitmeid serverirakendusi, sealhulgas Apache httpd, nginx ja IRC serverid, mis võivad olla kasutatavad Tor'i varjatud teenuste korraldamiseks. Samuti on võimalik tunnelite edastamine Freenet'i, i2p, JonDonym'i, SSH kaudu Tor'i kohal. VPNSoovi korral saab kasutaja hallata ainult Whonix-Gateway'i ja ühendada selle kaudu oma tavalised süsteemid, sealhulgas Windows, mis võimaldab tagada anonüümse juurdepääsu juba kasutusel olevatele tööjaamadele.

Ilmus Whonix 17.4, anonüümsete suhtluste jaotust.

Peamised muudatused:

  • Uuendatud ehitused, mis põhinevad turvalise Kicksecure distributsiooni komponentidel, laiendades Debianit täiendavate mehhanismide ja seadistustega turvalisuse tõstmiseks: AppArmor isolatsiooniks, uuenduste installimine Tor'i kaudu, PAM mooduli tally2 kasutamine paroolide murdmise kaitseks, entropia suurendamine RNG jaoks, suidi väljalülitamine, vaikimisi avatud võrguportide puudumine, KSPP (Kernel Self Protection Project) projekti soovituste kasutamine, kaitse CPU tegevuse leketelt jne.
  • Anonüümsete ühenduste maagis (anon-connection-wizard) on parandanud proxy konfiguratsiooni usaldusväärsust.
  • Vaikimisi on Mozilla Thunderbird'i installimine lõpetatud Mozilla kasutustingimuste muutumise tõttu.
  • Anon-gw-base-files paketis on Whonix-Gateway süsteemides, mis ei kasuta Qubes'i, lisatud sysmaint paneeli automaatne käivitus (süsteemi haldamine ja administratiivsete ülesannete täitmine).
  • Sysmaint-paneelist on eemaldatud liigsed nupud ja lisatud Tor'i haldamise tööriistad Whonix-Gateway'ile.
  • Systemcheck'ist on eemaldatud QEMU toetatavate virtualisaatorite loendist.
  • Teatatakse, et tõenäoliselt on Whonix 17.4 viimane versioon, mis põhineb Debian 12-l. Praegu on juba alustatud portimist Debian 13-le.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster