Whonix 18.0, une distribution conçue pour garantir l'anonymat, la sécurité et la protection de la vie privée, est désormais disponible. Cette distribution est basée sur Debian GNOU/Linux Ce projet utilise Tor pour garantir l'anonymat. Il est distribué sous licence GPLv3. Des images de machines virtuelles sont disponibles au téléchargement : au format .ova pour VirtualBox (2.5 Go avec LXQt et 1.6 Go pour la console) et au format qcow2 pour l'hyperviseur KVM (3.4 Go avec LXQt et 2.3 Go pour la console).
Whonix se distingue par sa division en deux composants exĂ©cutables sĂ©parĂ©ment : Whonix-Gateway, qui implĂ©mente une passerelle rĂ©seau pour les communications anonymes, et Whonix-Workstation, qui contient le bureau. Ces composants constituent des environnements systĂšme distincts, fournis dans une seule image de dĂ©marrage et exĂ©cutĂ©s dans des machines virtuelles sĂ©parĂ©es. LâaccĂšs au rĂ©seau depuis Whonix-Workstation est uniquement possible via Whonix-Gateway, isolant ainsi le poste de travail de toute interaction directe avec lâextĂ©rieur et nâautorisant que lâutilisation dâadresses rĂ©seau fictives. Cette approche protĂšge lâutilisateur contre toute fuite dâadresse IP rĂ©elle en cas de piratage du navigateur web ou dâexploitation dâune vulnĂ©rabilitĂ© donnant Ă un attaquant un accĂšs root au systĂšme.
Le piratage de Whonix-Workstation permettrait uniquement Ă un attaquant d'obtenir des paramĂštres rĂ©seau fictifs, car les vĂ©ritables paramĂštres IP et DNS sont masquĂ©s par la passerelle rĂ©seau exĂ©cutant Whonix-Gateway, qui achemine le trafic exclusivement via Tor. Il est important de noter que les composants Whonix sont conçus pour fonctionner en tant que systĂšmes invitĂ©s, ce qui signifie qu'il est possible d'exploiter des vulnĂ©rabilitĂ©s critiques zero-day dans les plateformes de virtualisation permettant d'accĂ©der au systĂšme hĂŽte. Par consĂ©quent, il est fortement dĂ©conseillĂ© d'exĂ©cuter Whonix-Workstation et Whonix-Gateway sur le mĂȘme ordinateur.
Whonix-Workstation est fourni avec l'environnement utilisateur LXQt par dĂ©faut. Il inclut des programmes tels que VLC et Tor Browser. Whonix-Gateway est fourni avec un ensemble d'applications serveur, notamment Apache httpd, nginx et des serveurs IRC, qui peuvent ĂȘtre utilisĂ©s pour exĂ©cuter des services cachĂ©s Tor. Le tunneling via Tor est possible pour Freenet, i2p, JonDonym, SSH et VPNSi l'utilisateur le souhaite, il peut utiliser uniquement Whonix-Gateway et connecter ses systĂšmes habituels via celui-ci, notamment Windows, qui permet un accĂšs anonyme aux postes de travail existants.
L'environnement systĂšme est basĂ© sur la distribution protĂ©gĂ©e Kicksecure, dĂ©veloppĂ©e en parallĂšle par les mĂȘmes dĂ©veloppeurs et qui s'Ă©tend. Debian MĂ©canismes et paramĂštres supplĂ©mentaires pour une sĂ©curitĂ© accrue : AppArmor pour lâisolation, installation des mises Ă jour via Tor, utilisation du module PAM tally2 pour se protĂ©ger contre la devinette de mot de passe, augmentation de lâentropie pour le gĂ©nĂ©rateur de nombres alĂ©atoires, dĂ©sactivation de SUID, non-ouverture des ports rĂ©seau par dĂ©faut, utilisation des recommandations du KSPP (Kernel Self Protection Project), ajout dâune protection contre la fuite dâinformations sur lâactivitĂ© du processeur, etc.
Les principaux changements:
- La base de données des packages de distribution a été mise à jour avec Debian 12 à Debian 13.
- L'environnement de bureau Xfce a été remplacé par LXQt. Le protocole Wayland est activé par défaut.
- Le package inclut un utilitaire d'effacement de la RAM qui supprime le contenu de la RAM avant de redémarrer le systÚme.
- Le package inclut le package USBGuard pour gérer l'activation des périphériques USB connectés afin de se protéger contre les attaques via des périphériques USB malveillants, tels que BadUSB.
- Le framework Privleap (similaire à sudo) est utilisé pour lancer des processus privilégiés.
- La livraison inclut les utilitaires nmap et nping.
- Xpdf a été retiré de la distribution.
- Le paquet backlight-tool-dist est utilisé pour contrÎler le rétroéclairage.
- Les paquets suivants sont utilisés pour gérer les dispositions de clavier : set-system-keymap, set-console-keymap, set-labwc-keymap, set-grub-keymap.
- La vitesse de chargement a été accélérée et la consommation de mémoire optimisée.
- Le paquet Kloak, utilisé pour contrer l'identification des utilisateurs basée sur les entrées clavier et les mouvements de la souris, a été entiÚrement réécrit et porté sur Wayland.
- Ajouté par Prise en charge d'IPv6.
- Du cÎté de Whonix-Gateway, le paquet user-sysmaint-split est activé par défaut, implémentant des sessions de démarrage séparées pour l'exploitation et la maintenance (SYSMAINT - maintenance du systÚme).
Source: opennet.ru
