Whonix 18.1 vĂ€ljaanne, anonĂŒĂŒmsete sidevahendite distributsioon

Saadaval on Whonix 18.1 distributsiooni vĂ€ljaanne, mille eesmĂ€rk on tagada garanteeritud anonĂŒĂŒmsus, turvalisus ja isikuandmete kaitse. Distributsioon pĂ”hineb Debian GNU/Linuxil ja kasutab anonĂŒĂŒmsuse tagamiseks Tor'i. Projekti kogutud tööd jagatakse GPLv3 litsentsi alusel. Laadimiseks on ette valmistatud pildid virtuaalmasinate ova formaadis VirtualBoxile (2,6 GB LXQt-ga ja 1,6 GB konsooliversioon) ning qcow2 KVM hĂŒperviisorile (3,8 GB LXQt-ga ja 2,2 GB konsooliversioon).

Whonixi eripĂ€ra on jaotus kahe eraldi kĂ€ivitatava komponendi vahel — Whonix-Gateway, mis rakendab vĂ”rgu sirgetanonĂŒĂŒmsuse suhtlemiseks, ja Whonix-Workstation, mis pakub töölauda. Komponendid on eraldi sĂŒsteemi keskkonnad, mis tarnitakse ĂŒhe laadimisfaili sees ja kĂ€ivitatakse erinevates virtuaalmasinaid. Interneti-ĂŒhendus Whonix-Workstation-i keskkonnast toimub ainult lĂ€bi Whonix-Gateway'i, mis isoleerib töökeskkonna vahetust maailma ja lubab kasutada ainult vale vĂ”rguadresse. Selline lĂ€henemine kaitseb kasutajat pĂ€ris IP-aadressid Ă€rritust olukordades, kus veebibrauser on hĂ€kkinud vĂ”i haavatavust, mis annab rĂŒnnakule juurdepÀÀsu sĂŒsteemile, on Ă€ra kasutatud.

Whonix-Workstation'i hĂ€kkimine vĂ”imaldab rĂŒndajal saada vaid vale vĂ”rgu parameetreid, kuna pĂ€ris IP ja DNS-i parameetrid on varjatud vĂ”rgu vĂ€rava taga, mis töötab Whonix-Gateway'l ja suunab liiklust ainult Tor-i kaudu. Samuti tuleb arvestada, et Whonixi komponendid on loodud töötama kĂŒlalisĂŒsteemidena, st ei ole vĂ€listatud kriitiliste 0-pĂ€eva haavatavuste Ă€ra kasutamine virtualiseerimise platvormidel, mis vĂ”ivad anda ligipÀÀsu host-sĂŒsteemile. Sellega seoses ei soovitata kĂ€ivitada Whonix-Workstation'i samal arvutil kui Whonix-Gateway.

Whonix-Workstation'is on vaikimisi kasutajakeskkond LXQt. Tarne sisaldab selliseid programme nagu VLC ja Tor Browser. Whonix-Gateway tarnes on saadaval serverite rakenduste komplekt, sealhulgas Apache httpd, nginx ja IRC-serverid, mida saab kasutada Tor peidetud teenuste korraldamiseks. Tor-i kaudu on vĂ”imalik edastada tunnelid Freenet, i2p, JonDonym, SSH jaoks ja VPNSoovi korral saab kasutaja hallata ainult Whonix-Gateway'i ja ĂŒhendada selle kaudu oma tavalised sĂŒsteemid, sealhulgas Windows, mis vĂ”imaldab tagada anonĂŒĂŒmse juurdepÀÀsu juba kasutusel olevatele tööjaamadele.

SĂŒsteemi keskkond pĂ”hineb sama arendajate poolt arendatud kaitstud jaotusel Kicksecure, mis laiendab Debianit tĂ€iendavate mehhanismidega ja seadistustega, et tĂ”sta turvalisust: AppArmor isolatsiooniks, vĂ€rskenduste installimine Tor'i kaudu, PAM-moduli tally2 kasutamine paroolide proovimise kaitseks, RNG jaoks entropia suurendamine, suid'ide keelamine, vaikimisi avatud vĂ”rgupordid puuduvad, kasutades KSPP (Kernel Self Protection Project) projekti soovitusi, kaitse lisamine CPU tegevuse lekete eest jne.

Peamised muudatused:

  • Kicksecure'i keskkond on uuendatud, tuues olulisi parandusi UEFI Secure Boot reĆŸiimi toetuses — on lisatud uusi abiteenuseid, tugevdatud DKMS'i kasutamise turvalisust kokkupanekul, laiendatud seadistamise liidest ning lisatud uusi vĂ”imalusi diagnostikaks. Automaatne salvestusseadmete monteerimine on vaikimisi vĂ€lja lĂŒlitatud. Paigaldusliidest ja LXQt pĂ”hist kasutajaliidest on parendatud. Qterminalis on lisatud ajalugu mitmerealine lĂ”ike kinnitamine. Lisatud ekraani eraldusvĂ”ime seadistamise utiliit.
  • Whonix-Workstationis on vaikimisi keelatud automaatne ekraani eraldusvĂ”ime muutmine pĂ€rast virtuaalmasina akna suuruse muutmist. Keelamine vĂ”imaldab takistada teabe kasutamist ebatavaliste vĂ”i sageli muudetud ekraanide suuruste kohta sĂŒsteemi kaudseks tuvastamiseks.
  • IPv6 keelamine on lihtsustatud.
  • SOCKS protokolli jaoks on realiseeritud torS0X laiendus Tor'i liikluse voogude eraldamiseks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster