On saadaval Whonix 17.2 versioon, mille eesmärk on tagada garantii anonüümsusele, turvalisusele ja privaatsuse kaitsele. Distro põhineb Debian GNU/Linuxil ja kasutab anonüümsuse tagamiseks Tor'i. Projekti arendused levivad GPLv3 litsentsi all. Laadimiseks on ette valmistatud virtuaalmasinate pildid ova formaadis VirtualBoxile (2.1 GB Xfce-ga ja 1.4 GB konsooliversioon). Pilti saab samuti konverteerida KVM hüperviisori kasutamiseks.
Whonixi eripära on, et distro on jagatud kaheks eraldi käivitatavaks komponendiks — Whonix-Gateway, mis toimib anonüümsete kommunikatsioonide võrgu väravana, ja Whonix-Workstation, mis pakub töölauda. Mõlemad komponendid tarnitakse ühes laadimisfailis. Ligipääs internetti Whonix-Workstation keskkonnast toimub ainult Whonix-Gateway kaudu, mis isoleerib töökeskkonna otsesest suhtlemisest välismaailmaga ja lubab kasutada ainult vale võrgu aadresse. Selline lähenemine kaitseb kasutajat tegeliku IP-aadressid kui web-brauserit rünnatakse või isegi juhul, kui ründajal on juurjuurdepääs süsteemile.
Whonix-Workstationi rünnak võimaldab ründajal saada ainult valevõrgulisi parameetreid, kuna reaalne IP-aadress ja DNS-i parameetrid on varjatud Whonix-Gateway põhjal töötava võrguülemte vahel, mis suunab liiklust ainult Tor kaudu. Tuleb arvestada, et Whonixi komponendid on mõeldud kasutamiseks külg süsteemidena, seega ei saa välistada kriitiliste 0-day haavatavuste ärakasutamise võimalust virtualiseerimisplatvormides, mis võivad anda juurdepääsu host-süsteemile. Seetõttu ei soovitata käivitada Whonix-Workstationi samal arvutis nagu Whonix-Gateway.
Whonix-Workstation pakub vaikimisi kasutajaliidest Xfce. Pakendis on sellised programmid nagu VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin jne. Whonix-Gateway'is on saadaval hulk serverirakendusi, sealhulgas Apache httpd, ngnix ja IRC-serverid, mida saab kasutada Tor-i varjatud teenuste korraldamiseks. Tor-i tunneleid on võimalik suunata Freenet'i, i2p, JonDonym'i, SSH ja muu kaudu. VPN. Whonixi ja Tailsi, Tor Browseri, Qubes OS TorVM-i ja corridor'i võrdluse leiate käesolevalt lehelt. Soovi korral saab kasutaja kasutada ainult Whonix-Gateway't ja ühendada sellega oma tavalised süsteemid, sealhulgas Windows, mis võimaldab tagada anonüümse juurdepääsu juba olemasolevatele tööjaamadele.

Peamised muudatused:
- Kaitstud jaotuse Kicksecure komponentide alusel põhinevad kogud on uuendatud, lisades Debiani täiendavaid mehhanisme ja seadeid turvalisuse suurendamiseks (AppArmor isolatsiooniks, uuenduste installimine Tor'i kaudu, PAM-mooduli tally2 kasutamine paroolirünnakute kaitsmiseks, RNG entropia suurendamine, suid'i keelamine, vaikimisi avatud võrgupordid puuduvad, KSPP (Kernel Self Protection Project) projekti soovituste järgimine, kaitse CPU aktiivsuse lekete eest jne).
- Tor-i võrku on vaikimisi ühendus loodud (ilma esmakordse käivitamise juhendi kutsumata). Kasutajatele, kellele on vajalik otsene ühendus, pakutakse eraldi kutsuda välja ACW (Anon Connection Wizard).
- Whonix-Firewalli tulemüür on üle viidud iptables'ilt nftables'ile.
- Parandatud IPv6 toe.
- Jätkub eksperimentaalse Live-kogumi Whonix-Host arendamine, mis on varustatud installijaga. Kogum põhineb Kicksecure'i keskkonnal ja on loodud pakkuma kaitstud hostikeskkonda virtuaalmasinate käitamiseks koos 'Whonix-Gateway' ja 'Whonix-Workstation' programmidega.
- Tor ja Tor Browseri versioonid on uuendatud.
- Tegemist on muudatustega, et toetada jaotatud P2P-võrku Bisq 2, mis on mõeldud krüptovaluutade vahetamiseks ja kauplemiseks.
- Qubes OS-i malle on uuendatud. Pulseaudio on asendatud pipewire'iga. Tor-i kaudu suunatud liikluse jaoks kasutatakse tinyproxy't ja SOCKS-protokolli.
- KVM hüperviisori all käitamise korral on Whonix-Gateway virtuaalmasina mälu suurust suurendatud 1280 MB-ni ning Whonix-Workstation'it 2048 MB-ni, mis vastab varem kasutatud seadistustele VirtualBoxis.
Allikas: opennet.ru
