Lancement de Whonix 17.2, un système d'exploitation pour assurer des communications anonymes.

La version 17.2 de Whonix est désormais disponible, visant à garantir l'anonymat, la sécurité et la protection des informations personnelles. Cette distribution est basée sur Debian GNU/Linux et utilise Tor pour assurer l'anonymat. Les développements du projet sont distribués sous la licence GPLv3. Des images de machines virtuelles au format ova pour VirtualBox (2,1 Go avec Xfce et 1,4 Go en mode console) sont prêtes à être téléchargées. L'image peut également être convertie pour une utilisation avec l'hyperviseur KVM.

Une des caractéristiques de Whonix est la séparation de la distribution en deux composants exécutables séparément : Whonix-Gateway, qui met en œuvre une passerelle réseau pour des communications anonymes, et Whonix-Workstation, qui offre un environnement de bureau. Les deux composants sont fournis dans une seule image de démarrage. L'accès à Internet depuis l'environnement Whonix-Workstation se fait uniquement par le biais de la passerelle Whonix-Gateway, isolant ainsi l'environnement de travail de toute interaction directe avec le monde extérieur et n'autorisant que l'utilisation d'adresses réseau fictives. Cette approche protège l'utilisateur contre les fuites de données réelles. adresses IP en cas de piratage du navigateur web et même lors de l'exploitation d'une vulnérabilité permettant à l'attaquant d'obtenir un accès root au système.

Le piratage de Whonix-Workstation permettrait à l'attaquant d'obtenir uniquement des paramètres réseau fictifs, car l'adresse IP réelle et les paramètres DNS sont cachés derrière la passerelle réseau, qui fonctionne sur la base de Whonix-Gateway et dirige le trafic uniquement via Tor. Il convient de noter que les composants de Whonix sont conçus pour fonctionner sous forme de systèmes invités, ce qui n'exclut pas la possibilité d'exploitation de vulnérabilités 0-day critiques dans les plateformes de virtualisation, qui peuvent fournir un accès au système hôte. Par conséquent, il n'est pas recommandé d'exécuter Whonix-Workstation sur le même ordinateur que Whonix-Gateway.

Dans Whonix-Workstation, un environnement utilisateur Xfce est fourni par défaut. On y trouve des programmes tels que VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin, etc. L'édition Whonix-Gateway inclut un ensemble d'applications serveur, y compris Apache httpd, nginx, et des serveurs IRC, qui peuvent être utilisés pour organiser le fonctionnement des services cachés de Tor. Il est possible de faire passer des tunnels sur Tor pour Freenet, i2p, JonDonym, SSH et VPN. Une comparaison de Whonix avec Tails, Tor Browser, Qubes OS TorVM et corridor est disponible sur cette page. Si souhaité, l'utilisateur peut se contenter de Whonix-Gateway et connecter ses systèmes habituels, y compris Windows, ce qui permet d'assurer une sortie anonyme pour les stations de travail déjà en usage.

Lancement de Whonix 17.2, un système d'exploitation pour assurer des communications anonymes.

Principales modifications :

  • Les builds basés sur des composants de la distribution sécurisée Kicksecure ont été mis à jour, étendant Debian avec des mécanismes et configurations supplémentaires pour améliorer la sécurité (AppArmor pour l'isolation, installation des mises à jour via Tor, utilisation du module PAM tally2 pour la protection contre le brute force, augmentation de l'entropie pour le RNG, désactivation de suid, absence de ports réseau ouverts par défaut, utilisation des recommandations du projet KSPP (Kernel Self Protection Project), ajout de protections contre les fuites d'informations sur l'activité CPU, etc.).
  • La connexion au réseau Tor est assurée par défaut (sans appel à l'assistant de connexion lors du premier démarrage). Les utilisateurs nécessitant une connexion directe au réseau peuvent appeler séparément l'ACW (Anon Connection Wizard).
  • Le pare-feu Whonix-Firewall a été migré de iptables vers nftables.
  • Amélioration du support IPv6.
  • Le travail sur l'assemblage expérimental Live de Whonix-Host, équipé d'un installateur, se poursuit. Cet assemblage est basé sur l'environnement Kicksecure et est destiné à fournir un environnement hôte sécurisé pour exécuter des machines virtuelles avec « Whonix-Gateway » et « Whonix-Workstation ».
  • Les versions de Tor et de Tor Browser ont été mises à jour.
  • Des modifications ont été apportées pour prendre en charge le réseau P2P décentralisé Bisq 2, destiné à l'échange et au commerce de cryptomonnaies.
  • Les modèles pour le système d'exploitation Qubes ont été mis à jour. La transition de pulseaudio vers pipewire a été effectuée. Pour diriger le trafic à travers Tor, tinyproxy et le protocole SOCKS ont été utilisés.
  • Lors du démarrage sous l'hyperviseur KVM, la taille de la RAM dans les paramètres de la machine virtuelle Whonix-Gateway a été augmentée à 1280 Mo, tandis que Whonix-Workstation a été portée à 2048 Mo, ce qui correspond aux configurations précédemment utilisées pour VirtualBox.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster