Le distribution pour les communications anonymes Whonix 18.0 a été publié.

La version de la distribution Whonix 18.0 est maintenant disponible, visant à garantir l'anonymat, la sécurité et la protection des informations personnelles. Cette distribution est basée sur Debian GNU/Linux et utilise Tor pour assurer l'anonymat. Les résultats du projet sont sous licence GPLv3. Des images de machines virtuelles sont prêtes au téléchargement dans le format ova pour VirtualBox (2,5 Go avec LXQt et 1,6 Go en mode console) et qcow2 pour l'hyperviseur KVM (3,4 Go avec LXQt et 2,3 Go en mode console).

Une caractéristique de Whonix est la séparation de la distribution en deux composants exécutables séparément : Whonix-Gateway, qui implémente une passerelle réseau pour des communications anonymes, et Whonix-Workstation avec un bureau. Les composants représentent des environnements système distincts, fournis dans une seule image de démarrage et exécutés dans des machines virtuelles différentes. L'accès à Internet depuis l'environnement Whonix-Workstation se fait uniquement par la passerelle Whonix-Gateway, isolant ainsi l'environnement de travail de toute interaction directe avec le monde extérieur et n'autorisant que l'utilisation d'adresses réseau fictives. Cette approche permet de protéger l'utilisateur contre la fuite de son adresse IP réelle en cas de piratage du navigateur web ou d'exploitation d'une vulnérabilité donnant un accès root à la système.

Le piratage de Whonix-Workstation permet à un attaquant d'obtenir uniquement des paramètres réseau fictifs, car l'adresse IP réelle et les paramètres DNS sont masqués derrière la passerelle réseau opérant sur la base de Whonix-Gateway, qui dirige le trafic uniquement via Tor. Il convient de noter que les composants de Whonix sont conçus pour être exécutés en tant que systèmes invités, c'est-à-dire qu'il est possible d'exploiter des vulnérabilités 0-day critiques dans les plateformes de virtualisation, pouvant donner accès à la machine hôte. Par conséquent, il n'est pas recommandé d'exécuter Whonix-Workstation sur le même ordinateur que Whonix-Gateway.

Whonix-Workstation fournit par défaut un environnement utilisateur LXQt. La distribution comprend des applications telles que VLC et Tor Browser. Dans la distribution Whonix-Gateway, vous pouvez trouver un ensemble d'applications serveur, y compris Apache httpd, ngnix et des serveurs IRC, qui peuvent être utilisés pour organiser le fonctionnement de services cachés sur Tor. Le tunneling au-dessus de Tor est possible pour Freenet, i2p, JonDonym, SSH et VPNSi vous le souhaitez, l'utilisateur peut se contenter de Whonix-Gateway et connecter ses systèmes habituels, y compris Windows, ce qui permet d'assurer une sortie anonyme pour les stations de travail déjà en usage.

L'environnement système est basé sur une distribution sécurisée développée en parallèle par les mêmes développeurs, Kicksecure, qui étend Debian avec des mécanismes et des paramètres supplémentaires pour améliorer la sécurité : AppArmor pour l'isolation, installation des mises à jour via Tor, utilisation du module PAM tally2 pour se protéger contre les attaques par force brute, augmentation de l'entropie pour le RNG, désactivation de suid, absence de ports réseau ouverts par défaut, utilisation des recommandations du projet KSPP (Kernel Self Protection Project), ajout d'une protection contre les fuites d'informations concernant l'activité du CPU, etc.

Principales modifications :

  • La base de paquets de la distribution a été mise à jour de Debian 12 à Debian 13.
  • L'environnement de bureau Xfce a été remplacé par LXQt. Le protocole Wayland est activé par défaut.
  • L'outil ram-wipe a été inclus pour effacer le contenu de la RAM avant le redémarrage du système.
  • Le paquet USBGuard a été ajouté pour gérer l'activation des dispositifs USB connectés afin de se protéger contre les attaques via des périphériques USB malveillants, tels que BadUSB.
  • Le cadre privleap (équivalent de sudo) est utilisé pour exécuter des processus privilégiés.
  • Les outils nmap et nping sont inclus dans la distribution.
  • xpdf a été supprimé de la distribution.
  • Le paquet backlight-tool-dist est utilisé pour gérer le rétroéclairage.
  • Les paquets set-system-keymap, set-console-keymap, set-labwc-keymap et set-grub-keymap sont utilisés pour gérer les dispositions de clavier.
  • Le temps de démarrage a été accéléré et la consommation de mémoire optimisée.
  • Le paquet Kloak, utilisé pour contrer l'identification de l'utilisateur par son comportement de frappe au clavier et de mouvement de la souris, a été entièrement réécrit et porté sur Wayland.
  • Ajouté de l'IPv6.
  • Du côté de Whonix-Gateway, le paquet user-sysmaint-split est activé par défaut, réalisant des sessions de démarrage séparées pour le travail et la maintenance (SYSMAINT — maintenance système).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster