La version 16 de la distribution Whonix a été publiée, visant à garantir l'anonymat, la sécurité et la protection de la vie privée. Les images de démarrage de Whonix sont conçues pour fonctionner avec l'hyperviseur KVM. Les versions pour VirtualBox et pour utilisation avec le système d'exploitation Qubes sont retardées (des versions bêta de Whonix 16 continuent d'être fournies). Les développements du projet sont distribués sous licence GPLv3.
La distribution est basée sur Debian GNU/Linux et utilise Tor pour assurer l'anonymat. Une caractéristique de Whonix est la séparation de la distribution en deux composants installables séparément : Whonix-Gateway, qui met en œuvre une passerelle réseau pour des communications anonymes, et Whonix-Workstation, qui propose un bureau. Les deux composants sont fournis dans une seule image de démarrage. L'accès au réseau depuis l'environnement Whonix-Workstation se fait uniquement via la passerelle Whonix-Gateway, isolant ainsi l'environnement de travail des interactions directes avec le monde extérieur et n'autorisant que l'utilisation d'adresses réseau factices. Cette approche permet de protéger l'utilisateur contre les fuites d'informations réelles. adresses IP en cas de piratage du navigateur web et même lors de l'exploitation d'une vulnérabilité permettant à l'attaquant d'obtenir un accès root au système.
Une intrusion dans Whonix-Workstation ne permettrait à un attaquant d'obtenir que des paramètres réseau factices, car la véritable adresse IP et les paramètres DNS sont dissimulés derrière la passerelle réseau, qui dirige le trafic uniquement via Tor. Il convient de noter que les composants de Whonix sont conçus pour être exécutés en tant que systèmes invités, ce qui n'exclut pas la possibilité d'exploiter des vulnérabilités critiques 0-day dans les plateformes de virtualisation, pouvant donner accès au système hôte. Il n'est donc pas recommandé d'exécuter Whonix-Workstation sur le même ordinateur que Whonix-Gateway.
Whonix-Workstation propose par défaut un environnement utilisateur Xfce. Parmi les logiciels inclus, on trouve VLC, Tor Browser (Firefox), Thunderbird+TorBirdy, Pidgin, etc. La version de Whonix-Gateway comporte un ensemble d'applications serveur, y compris Apache httpd, nginx et des serveurs IRC, qui peuvent être utilisés pour organiser des services cachés sur Tor. Il est possible de faire passer des tunnels sur Tor pour Freenet, i2p, JonDonym, SSH, et d'autres. VPN. Une comparaison de Whonix avec Tails, Tor Browser, Qubes OS TorVM et corridor est disponible sur cette page. Si souhaité, l'utilisateur peut se contenter de Whonix-Gateway et connecter ses systèmes habituels, y compris Windows, ce qui permet d'assurer une sortie anonyme pour les stations de travail déjà en usage.

Principales modifications :
- La base de paquets de la distribution a été mise à jour de Debian 10 (buster) à Debian 11 (bullseye).
- Le dépôt pour l'installation de Tor a été modifié de deb.torproject.org à packages.debian.org.
- Le paquet binaries-freedom a été déclaré obsolète, car electrum est désormais disponible dans le dépôt standard de Debian.
- Le dépôt fasttrack (fasttrack.debian.net) est activé par défaut, permettant d'installer les versions récentes de Gitlab, VirtualBox et Matrix.
- Les chemins des fichiers ont été mis à jour de /usr/lib à /usr/libexec.
- VirtualBox a été mis à jour vers la version 6.1.26 depuis le dépôt Debian.
Source : opennet.ru
