Whonix 18.2 vĂ€ljaanne, anonĂŒĂŒmsete suhtluste jaoks mĂ”eldud distributsioon

Ilmus Whonix 18.2 distributsiooni, mille eesmĂ€rk on tagada garanteeritud anonĂŒĂŒmsus, turvalisus ja isikuandmete kaitse. Distributsioon pĂ”hineb Debian GNU/Linuxil ja kasutab anonĂŒĂŒmsuse tagamiseks Tor-i. Projekti arengud levitatakse GPLv3 litsentsi alusel. Laadimiseks on ette valmistatud pildid virtuaalmasinate ova formaadis VirtualBoxile (2.6 GB LXQt-ga ja 1.5 GB konsooliversioon) ning qcow2 KVM hĂŒperviisori jaoks (4 GB LXQt-ga ja 2.3 GB konsooliversioon).

Whonixi eripĂ€ra on jaotus kahe eraldi kĂ€ivitatava komponendi vahel — Whonix-Gateway, mis rakendab vĂ”rgu sirgetanonĂŒĂŒmsuse suhtlemiseks, ja Whonix-Workstation, mis pakub töölauda. Komponendid on eraldi sĂŒsteemi keskkonnad, mis tarnitakse ĂŒhe laadimisfaili sees ja kĂ€ivitatakse erinevates virtuaalmasinaid. Interneti-ĂŒhendus Whonix-Workstation-i keskkonnast toimub ainult lĂ€bi Whonix-Gateway'i, mis isoleerib töökeskkonna vahetust maailma ja lubab kasutada ainult vale vĂ”rguadresse. Selline lĂ€henemine kaitseb kasutajat pĂ€ris IP-aadressid Ă€rritust olukordades, kus veebibrauser on hĂ€kkinud vĂ”i haavatavust, mis annab rĂŒnnakule juurdepÀÀsu sĂŒsteemile, on Ă€ra kasutatud.

Whonix-Workstation'i hĂ€kkimine vĂ”imaldab rĂŒndajal saada vaid vale vĂ”rgu parameetreid, kuna pĂ€ris IP ja DNS-i parameetrid on varjatud vĂ”rgu vĂ€rava taga, mis töötab Whonix-Gateway'l ja suunab liiklust ainult Tor-i kaudu. Samuti tuleb arvestada, et Whonixi komponendid on loodud töötama kĂŒlalisĂŒsteemidena, st ei ole vĂ€listatud kriitiliste 0-pĂ€eva haavatavuste Ă€ra kasutamine virtualiseerimise platvormidel, mis vĂ”ivad anda ligipÀÀsu host-sĂŒsteemile. Sellega seoses ei soovitata kĂ€ivitada Whonix-Workstation'i samal arvutil kui Whonix-Gateway.

Whonix-Workstation'is on vaikimisi kasutajakeskkond LXQt. Tarne sisaldab selliseid programme nagu VLC ja Tor Browser. Whonix-Gateway tarnes on saadaval serverite rakenduste komplekt, sealhulgas Apache httpd, nginx ja IRC-serverid, mida saab kasutada Tor peidetud teenuste korraldamiseks. Tor-i kaudu on vĂ”imalik edastada tunnelid Freenet, i2p, JonDonym, SSH jaoks ja VPNSoovi korral saab kasutaja hallata ainult Whonix-Gateway'i ja ĂŒhendada selle kaudu oma tavalised sĂŒsteemid, sealhulgas Windows, mis vĂ”imaldab tagada anonĂŒĂŒmse juurdepÀÀsu juba kasutusel olevatele tööjaamadele.

SĂŒsteemi keskkond pĂ”hineb sama arendajate poolt arendatud kaitstud jaotusel Kicksecure, mis laiendab Debianit tĂ€iendavate mehhanismidega ja seadistustega, et tĂ”sta turvalisust: AppArmor isolatsiooniks, vĂ€rskenduste installimine Tor'i kaudu, PAM-moduli tally2 kasutamine paroolide proovimise kaitseks, RNG jaoks entropia suurendamine, suid'ide keelamine, vaikimisi avatud vĂ”rgupordid puuduvad, kasutades KSPP (Kernel Self Protection Project) projekti soovitusi, kaitse lisamine CPU tegevuse lekete eest jne.

Peamised muudatused:

  • Kicksecure'i keskkonda on vĂ€rskendatud, kus GnuPG asemel kasutatakse Sequoia-PGP paketti (OpenPGP realiseerimine Rustis), vaikimisi on keelatud Debian Fast Track'i hoidla, LXQt kasutamisel on lĂ”petatud Qps'i installimine (protsesside vaatamise liides), lisatud on qemu://session tuge, et kĂ€ivitada virtuaalmasinaid privileegideta kasutajate poolt.
  • Tehti siseaudit ja alustati vĂ€lishindamist.
  • Parandatud paketti Kloak, mis on mĂ”eldud kasutaja tuvastamise vastu seismiseks klaviatuuri sisestamise ja hiire liikumise iseloomu pĂ”hjal.
  • Qubes-Whonix-Gateway'i komplekti on lisatud fwupd-qubes-vm pakett.
  • Whonix-Windows-Installer ja Whonix-Windows-Starter on ĂŒmber kirjutatud.
  • Parandatud ehitust Apple Siliconi protsessoritega seadmete jaoks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster