Vabastatud on Whonix 17.3, mis keskendub tagatud anonüümsuse, turvalisuse ja isikuandmete kaitse pakkumisele. Distro põhineb Debian GNU/Linuxil ja kasutab anonüümsuse tagamiseks Tor'i. Projekti arengud jagatakse GPLv3 litsentsi alusel. Laadimiseks on ette valmistatud virtuaalmasinate pildid ova formaadis VirtualBoxi jaoks (2,3 GB Xfce'ga ja 1,5 GB konsooliversioon), mida saab konverteerida KVM hüperviisori kasutamiseks.
Whonixi eripära on jaotamine kaheks eraldi käivitatavaks komponendiks — Whonix-Gateway, mis tagab anonüümsete kommunikatsioonide jaoks võrgu värava, ja Whonix-Workstation, kus on töölaua keskkond. Komponendid esindavad eraldi süsteemikeskkondi, mis tarnitakse ühes käivituspildis ja käivitatakse erinevates virtuaalmasinates. Whonix-Workstation'i keskkonnast internetti minek toimub ainult Whonix-Gateway'i kaudu, mis isoleerib töökeskkonna otsesest suhtlemisest välismaailmaga ja lubab kasutada ainult valevõrguaadresse. Selline lähenemine kaitseb kasutajat reaalsete andmete lekke eest. IP-aadressid juhtudel, kui veebibrauserit rünnatakse või ära kasutatakse haavatavus, mis annab ründajale root-juurdepääsu süsteemile.
Whonix-Workstationi rünnak võimaldab ründajal saada ainult valevõrgulisi parameetreid, kuna reaalne IP-aadress ja DNS-i parameetrid on varjatud Whonix-Gateway põhjal töötava võrguülemte vahel, mis suunab liiklust ainult Tor kaudu. Tuleb arvestada, et Whonixi komponendid on mõeldud kasutamiseks külg süsteemidena, seega ei saa välistada kriitiliste 0-day haavatavuste ärakasutamise võimalust virtualiseerimisplatvormides, mis võivad anda juurdepääsu host-süsteemile. Seetõttu ei soovitata käivitada Whonix-Workstationi samal arvutis nagu Whonix-Gateway.
Whonix-Workstation pakub vaikimisi kasutajaliidest Xfce. Pakendis on sellised programmid nagu VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin jne. Whonix-Gateway'is on saadaval hulk serverirakendusi, sealhulgas Apache httpd, ngnix ja IRC-serverid, mida saab kasutada Tor-i varjatud teenuste korraldamiseks. Tor-i tunneleid on võimalik suunata Freenet'i, i2p, JonDonym'i, SSH ja muu kaudu. VPN. Soovi korral saab kasutaja piirduda vaid Whonix-Gateway'iga ja ühendada selle kaudu oma tavapärased süsteemid, sealhulgas Windows, mis võimaldab tagada anonüümse väljumise juba kasutusel olevatele tööjaamadele.

Peamised muudatused:
- Whonix-Workstationi Xfce töölaual on vaikimisi kasutajakonto jagatud kaheks erinevaks kasutajaks: user — igapäevaseks tööks ja sysmaint sisemiste haldustoimingute ja uue tarkvara installimise jaoks.
- Uuendatud on kogumikke, mis põhinevad turvalise Kicksecure jaotise komponentidel, mis laiendavad Debianit täiendavate mehhanismide ja seadistustega, et suurendada turvalisust: AppArmor isolatsiooniks, uuenduste installimine läbi Tor'i, PAM-mooduli tally2 kasutamine paroolide ründe eest kaitsmiseks, RNG jaoks genereerimise entropia suurendamine, suid keelamine, vaikimisi avatud võrgupordid puuduvad, KSPP (Kernel Self Protection Project) soovituste järgimine, CPU aktiivsuse lekete kaitsmine jne.
- Lisatud on Whonix'i tervitusleht.
- Anon-gw-anonymizer-config rakenduse käivitamiseks on kasutusele võetud privleap raamistik (sarnane sudo'le).
- Lisatud on uus GRUB käivitusmenüü teema.
- Soovitatavate pakettide nimekirja on lisatud gnome-keyring, mis lahendab Signal'i sõnumirakenduse probleemid.
- Whonix-Workstationis on lõpetatud qubes-core-agent-passwordless-root paketi vaikimisi installimine.
Allikas: opennet.ru
