La sortie de la distribution Whonix 17.4 est maintenant disponible, visant à fournir une garantie d'anonymat, de sécurité et de protection des informations privées. Cette distribution est basée sur Debian GNU/Linux et utilise Tor pour assurer l'anonymat. Les travaux du projet sont diffusés sous la licence GPLv3. Des images de machines virtuelles au format ova pour VirtualBox (2,3 Go avec Xfce et 1,5 Go en console) ont été préparées, pouvant être converties pour une utilisation avec l'hyperviseur KVM.
La caractéristique de Whonix réside dans la séparation de la distribution en deux composants exécutables séparément : Whonix-Gateway, qui implémente une passerelle réseau pour des communications anonymes, et Whonix-Workstation, qui est l'environnement de bureau. Ces composants représentent des environnements système distincts, fournis dans une seule image de démarrage et lancés dans différentes machines virtuelles. L'accès à Internet depuis l'environnement Whonix-Workstation ne se fait que via la passerelle Whonix-Gateway, ce qui isole l'environnement de travail de toute interaction directe avec le monde extérieur et permet uniquement l'utilisation d'adresses réseau fictives. Cette approche protège l'utilisateur contre la fuite de données réelles. adresses IP en cas de piratage du navigateur web ou d'exploitation d'une vulnérabilité offrant à l'attaquant un accès root au système.
Le piratage de Whonix-Workstation permettrait à l'attaquant d'obtenir uniquement des paramètres réseau fictifs, car l'adresse IP réelle et les paramètres DNS sont cachés derrière la passerelle réseau, qui fonctionne sur la base de Whonix-Gateway et dirige le trafic uniquement via Tor. Il convient de noter que les composants de Whonix sont conçus pour fonctionner sous forme de systèmes invités, ce qui n'exclut pas la possibilité d'exploitation de vulnérabilités 0-day critiques dans les plateformes de virtualisation, qui peuvent fournir un accès au système hôte. Par conséquent, il n'est pas recommandé d'exécuter Whonix-Workstation sur le même ordinateur que Whonix-Gateway.
Dans Whonix-Workstation, un environnement utilisateur Xfce est fourni par défaut. La distribution comprend des programmes tels que VLC, Tor Browser, Pidgin, etc. Dans Whonix-Gateway, on trouve un ensemble d'applications serveur, y compris Apache httpd, nginx et des serveurs IRC, qui peuvent être utilisés pour organiser des services cachés sur Tor. Il est possible de créer des tunnels au-dessus de Tor pour Freenet, i2p, JonDonym, SSH, et d'autres. VPNSi vous le souhaitez, l'utilisateur peut se contenter de Whonix-Gateway et connecter ses systèmes habituels, y compris Windows, ce qui permet d'assurer une sortie anonyme pour les stations de travail déjà en usage.

Principales modifications :
- Les constructions basées sur les composants de la distribution sécurisée Kicksecure ont été mises à jour, élargissant Debian avec des mécanismes et des réglages supplémentaires pour accroître la sécurité : AppArmor pour l'isolation, mise à jour via Tor, utilisation du module PAM tally2 pour protéger contre les attaques par force brute, augmentation de l'entropie pour le RNG, désactivation de suid, absence de ports réseau ouverts par défaut, adoption des recommandations du projet KSPP (Kernel Self Protection Project), ajout de protections contre la fuite d'informations sur l'activité du CPU, etc.
- La fiabilité de la configuration du proxy dans l'assistant de connexions anonymes (anon-connection-wizard) a été améliorée.
- Par défaut, l'installation de Mozilla Thunderbird a été interrompue en raison d'un changement des conditions d'utilisation de Mozilla.
- Le paquet anon-gw-base-files intègre le démarrage automatique du panneau sysmaint (gestion du système et exécution de tâches administratives) sur les systèmes Whonix-Gateway, n'utilisant pas Qubes.
- Dans le panneau sysmaint, les boutons superflus ont été cachés et des outils de gestion de Tor pour Whonix-Gateway ont été ajoutés.
- Dans systemcheck, QEMU a été retiré de la liste des hyperviseurs supportés.
- Il est rapporté que Whonix 17.4 pourrait être la dernière version basée sur Debian 12. Le portage vers Debian 13 a déjà commencé.
Source : opennet.ru
