Ilmus Whonix 18.2 distributsiooni, mille eesmärk on tagada garanteeritud anonüümsus, turvalisus ja isikuandmete kaitse. Distributsioon põhineb Debian GNU/Linuxil ja kasutab anonüümsuse tagamiseks Tor-i. Projekti arengud levitatakse GPLv3 litsentsi alusel. Laadimiseks on ette valmistatud pildid virtuaalmasinate ova formaadis VirtualBoxile (2.6 GB LXQt-ga ja 1.5 GB konsooliversioon) ning qcow2 KVM hüperviisori jaoks (4 GB LXQt-ga ja 2.3 GB konsooliversioon).
Whonixi eripära on jaotus kahe eraldi käivitatava komponendi vahel — Whonix-Gateway, mis rakendab võrgu sirgetanonüümsuse suhtlemiseks, ja Whonix-Workstation, mis pakub töölauda. Komponendid on eraldi süsteemi keskkonnad, mis tarnitakse ühe laadimisfaili sees ja käivitatakse erinevates virtuaalmasinaid. Interneti-ühendus Whonix-Workstation-i keskkonnast toimub ainult läbi Whonix-Gateway'i, mis isoleerib töökeskkonna vahetust maailma ja lubab kasutada ainult vale võrguadresse. Selline lähenemine kaitseb kasutajat päris IP-aadressid ärritust olukordades, kus veebibrauser on häkkinud või haavatavust, mis annab rünnakule juurdepääsu süsteemile, on ära kasutatud.
Whonix-Workstation'i häkkimine võimaldab ründajal saada vaid vale võrgu parameetreid, kuna päris IP ja DNS-i parameetrid on varjatud võrgu värava taga, mis töötab Whonix-Gateway'l ja suunab liiklust ainult Tor-i kaudu. Samuti tuleb arvestada, et Whonixi komponendid on loodud töötama külalisüsteemidena, st ei ole välistatud kriitiliste 0-päeva haavatavuste ära kasutamine virtualiseerimise platvormidel, mis võivad anda ligipääsu host-süsteemile. Sellega seoses ei soovitata käivitada Whonix-Workstation'i samal arvutil kui Whonix-Gateway.
Whonix-Workstation'is on vaikimisi kasutajakeskkond LXQt. Tarne sisaldab selliseid programme nagu VLC ja Tor Browser. Whonix-Gateway tarnes on saadaval serverite rakenduste komplekt, sealhulgas Apache httpd, nginx ja IRC-serverid, mida saab kasutada Tor peidetud teenuste korraldamiseks. Tor-i kaudu on võimalik edastada tunnelid Freenet, i2p, JonDonym, SSH jaoks ja VPNSoovi korral saab kasutaja hallata ainult Whonix-Gateway'i ja ühendada selle kaudu oma tavalised süsteemid, sealhulgas Windows, mis võimaldab tagada anonüümse juurdepääsu juba kasutusel olevatele tööjaamadele.
Süsteemi keskkond põhineb sama arendajate poolt arendatud kaitstud jaotusel Kicksecure, mis laiendab Debianit täiendavate mehhanismidega ja seadistustega, et tõsta turvalisust: AppArmor isolatsiooniks, värskenduste installimine Tor'i kaudu, PAM-moduli tally2 kasutamine paroolide proovimise kaitseks, RNG jaoks entropia suurendamine, suid'ide keelamine, vaikimisi avatud võrgupordid puuduvad, kasutades KSPP (Kernel Self Protection Project) projekti soovitusi, kaitse lisamine CPU tegevuse lekete eest jne.
Peamised muudatused:
- Kicksecure'i keskkonda on värskendatud, kus GnuPG asemel kasutatakse Sequoia-PGP paketti (OpenPGP realiseerimine Rustis), vaikimisi on keelatud Debian Fast Track'i hoidla, LXQt kasutamisel on lõpetatud Qps'i installimine (protsesside vaatamise liides), lisatud on qemu://session tuge, et käivitada virtuaalmasinaid privileegideta kasutajate poolt.
- Tehti siseaudit ja alustati välishindamist.
- Parandatud paketti Kloak, mis on mõeldud kasutaja tuvastamise vastu seismiseks klaviatuuri sisestamise ja hiire liikumise iseloomu põhjal.
- Qubes-Whonix-Gateway'i komplekti on lisatud fwupd-qubes-vm pakett.
- Whonix-Windows-Installer ja Whonix-Windows-Starter on ümber kirjutatud.
- Parandatud ehitust Apple Siliconi protsessoritega seadmete jaoks.
Allikas: opennet.ru
