Publication de Whonix 17.3, une distribution pour les communications anonymes

La version 17.3 de la distribution Whonix est disponible, visant à fournir une garantie d'anonymat, de sécurité et de protection de la vie privée. La distribution est basée sur Debian GNU/Linux et utilise Tor pour assurer l'anonymat. Les contributions du projet sont diffusées sous la licence GPLv3. Des images de machines virtuelles au format ova pour VirtualBox (2,3 Go avec Xfce et 1,5 Go en console) ont été préparées, pouvant être converties pour une utilisation avec l'hyperviseur KVM.

La caractéristique de Whonix réside dans la séparation de la distribution en deux composants exécutables séparément : Whonix-Gateway, qui implémente une passerelle réseau pour des communications anonymes, et Whonix-Workstation, qui est l'environnement de bureau. Ces composants représentent des environnements système distincts, fournis dans une seule image de démarrage et lancés dans différentes machines virtuelles. L'accès à Internet depuis l'environnement Whonix-Workstation ne se fait que via la passerelle Whonix-Gateway, ce qui isole l'environnement de travail de toute interaction directe avec le monde extérieur et permet uniquement l'utilisation d'adresses réseau fictives. Cette approche protège l'utilisateur contre la fuite de données réelles. adresses IP en cas de piratage du navigateur web ou d'exploitation d'une vulnérabilité offrant à l'attaquant un accès root au système.

Le piratage de Whonix-Workstation permettrait à l'attaquant d'obtenir uniquement des paramètres réseau fictifs, car l'adresse IP réelle et les paramètres DNS sont cachés derrière la passerelle réseau, qui fonctionne sur la base de Whonix-Gateway et dirige le trafic uniquement via Tor. Il convient de noter que les composants de Whonix sont conçus pour fonctionner sous forme de systèmes invités, ce qui n'exclut pas la possibilité d'exploitation de vulnérabilités 0-day critiques dans les plateformes de virtualisation, qui peuvent fournir un accès au système hôte. Par conséquent, il n'est pas recommandé d'exécuter Whonix-Workstation sur le même ordinateur que Whonix-Gateway.

Dans Whonix-Workstation, un environnement utilisateur Xfce est fourni par défaut. On y trouve des programmes tels que VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin, etc. L'édition Whonix-Gateway inclut un ensemble d'applications serveur, y compris Apache httpd, nginx, et des serveurs IRC, qui peuvent être utilisés pour organiser le fonctionnement des services cachés de Tor. Il est possible de faire passer des tunnels sur Tor pour Freenet, i2p, JonDonym, SSH et VPNSi vous le souhaitez, l'utilisateur peut se contenter de Whonix-Gateway et connecter ses systèmes habituels, y compris Windows, ce qui permet d'assurer une sortie anonyme pour les stations de travail déjà en usage.

Publication de Whonix 17.3, une distribution pour les communications anonymes

Principales modifications :

  • Dans Whonix-Workstation avec le bureau Xfce, le compte utilisateur par défaut est divisé en deux utilisateurs différents : user — pour un usage quotidien et sysmaint pour la gestion du système et l'exécution de tâches administratives, telles que la mise à jour et l'installation de nouveaux logiciels.
  • Les constructions basées sur les composants de la distribution sécurisée Kicksecure ont été mises à jour, élargissant Debian avec des mécanismes et des réglages supplémentaires pour accroître la sécurité : AppArmor pour l'isolation, mise à jour via Tor, utilisation du module PAM tally2 pour protéger contre les attaques par force brute, augmentation de l'entropie pour le RNG, désactivation de suid, absence de ports réseau ouverts par défaut, adoption des recommandations du projet KSPP (Kernel Self Protection Project), ajout de protections contre la fuite d'informations sur l'activité du CPU, etc.
  • Une page d'accueil whonix-welcome-page a été ajoutée.
  • L'application anon-gw-anonymizer-config est lancée via le framework privleap (similaire à sudo).
  • Un nouveau thème pour le menu de démarrage GRUB a été ajouté.
  • Le paquet gnome-keyring a été ajouté à la liste des paquets recommandés pour résoudre les problèmes avec le messager Signal.
  • L'installation du paquet qubes-core-agent-passwordless-root par défaut a été interrompue dans Whonix-Workstation.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster