Whonix 18.2, anonyymin viestinnän jakelu, julkaistaan

Whonix 18.2 -jakelu, jonka tarkoituksena on taata anonymiteetti, turvallisuus ja yksityisyyden suoja, on julkaistu. Jakelu perustuu Debian GNU/Linux ja käyttää Toria anonymiteetin varmistamiseksi. Projektin työ on lisensoitu GPLv3-lisenssillä. Kuvat ovat ladattavissa. virtuaalikoneet ova-muodossa VirtualBoxille (2.6 Gt LXQt:llä ja 1.5 Gt konsolilla) ja qcow2:lle KVM-hypervisorille (4 Gt LXQt:llä ja 2.3 Gt konsolilla).

Whonixin erottuva piirre on sen jakaminen kahteen erikseen suoritettavaan komponenttiin: Whonix-Gateway, joka toteuttaa verkkoyhdyskäytävän anonyymiä viestintää varten, ja Whonix-Workstation, joka sisältää työpöydän. Komponentit ovat erillisiä järjestelmäympäristöjä, jotka toimitetaan yhdessä käynnistyskuvassa ja toimivat eri ympäristöissä. virtuaalikoneetVerkkoon pääsy Whonix-Workstation-ympäristöstä on mahdollista vain Whonix-Gatewayn kautta, joka eristää työympäristön suorasta vuorovaikutuksesta ulkomaailman kanssa ja sallii vain fiktiivisten verkko-osoitteiden käytön. Tämä lähestymistapa suojaa käyttäjää tosielämän tietovuodoilta. IP-osoitteet jos verkkoselain hakkeroidaan tai hyökkääjälle annetaan pääkäyttäjän oikeudet järjestelmään.

Whonix-Workstationin hakkerointi antaa hyökkääjälle mahdollisuuden hankkia vain kuvitteellisia verkkoparametreja, koska todelliset IP- ja DNS-parametrit ovat piilossa Whonix-Gatewayn käyttämän verkkoyhdyskäytävän rajan takana, joka reitittää liikenteen vain Torin kautta. On syytä ottaa huomioon, että Whonix-komponentit on suunniteltu toimimaan vierasjärjestelmien muodossa, ts. ei voida sulkea pois mahdollisuutta hyödyntää kriittisiä 0 päivän haavoittuvuuksia virtualisointialustoissa, jotka voivat tarjota pääsyn isäntäjärjestelmään. Tästä johtuen Whonix-Workstationin käyttämistä samassa tietokoneessa Whonix-Gatewayn kanssa ei suositella.

Whonix-Workstation sisältää oletusarvoisesti LXQt-käyttäjäympäristön. Se sisältää ohjelmia, kuten VLC:n ja Tor Browserin. Whonix-Gateway sisältää joukon palvelinsovelluksia, mukaan lukien Apache httpd-, ngnix- ja IRC-palvelimet, joita voidaan käyttää Torin piilotettujen palveluiden suorittamiseen. Tunnelointi Torin yli on mahdollista Freenetillä, i2p:llä, JonDonymilla, SSH:lla ja VPNHaluttaessa käyttäjä voi käyttää vain Whonix-Gatewayta ja yhdistää sen kautta tavalliset järjestelmänsä, mukaan lukien Windows, joka mahdollistaa anonyymin pääsyn olemassa oleviin työasemiin.

Järjestelmäympäristö perustuu suojattuun Kicksecure-jakeluun, jota samat kehittäjät kehittävät rinnakkain ja joka laajenee Debian Lisämekanismeja ja -asetuksia turvallisuuden parantamiseksi: AppArmor eristämiseen, päivitysten asentaminen Torin kautta, tally2 PAM -moduulin käyttö salasanan arvailulta suojaamiseen, RNG:n entropian laajentaminen, SUID:n poistaminen käytöstä, verkkoporttien avaamatta jättäminen oletusarvoisesti, KSPP:n (Kernel Self Protection Project) suositusten käyttö, suorittimen toimintatietojen vuotamista estävän suojauksen lisääminen jne.

Suurimmat muutokset:

  • Päivitetty Kicksecure-ympäristö käyttämään Sequoia-PGP-pakettia (OpenPGP-toteutus Rustissa) GnuPG:n sijaan ja poistamaan repositorion käytöstä oletuksena. Debian Pikaratkaisu: LXQt:tä käytettäessä Qps:n (käyttöliittymä käynnissä olevien prosessien tarkasteluun) asennus on pysäytetty ja virtuaalikoneiden suorittamiseen etuoikeudettomilla käyttäjillä on lisätty tuki qemu:///session-protokollalle.
  • Sisäinen turvallisuustarkastus on suoritettu ja ulkoinen tarkastus on aloitettu.
  • Parannettu Kloak-paketti, jota käytetään käyttäjän tunnistuksen estämiseen näppäimistösyötteen ja hiiren liikkeiden perusteella.
  • Qubes-Whonix-Gateway-jakelu sisältää fwupd-qubes-vm-paketin.
  • Whonixin uudelleenkirjoittamaWindows-Asennusohjelma ja Whonix-Windows-Käynnistin.
  • Parannettu rakenne Apple Silicon -prosessoreilla varustetuille laitteille.

Lähde: opennet.ru

Osta luotettava isännöinti sivustoille, joissa on DDoS-suojaus, VPS VDS -palvelimet 🔥 Osta luotettavaa verkkosivustojen hostingia DDoS-suojauksella, VPS VDS -palvelimilla | ProHoster