Whonix 18.0, une distribution pour les communications anonymes, a été publiée.

Whonix 18.0, une distribution conçue pour garantir l'anonymat, la sĂ©curitĂ© et la protection de la vie privĂ©e, est dĂ©sormais disponible. Cette distribution est basĂ©e sur Debian GNOU/Linux Ce projet utilise Tor pour garantir l'anonymat. Il est distribuĂ© sous licence GPLv3. Des images de machines virtuelles sont disponibles au tĂ©lĂ©chargement : au format .ova pour VirtualBox (2.5 Go avec LXQt et 1.6 Go pour la console) et au format qcow2 pour l'hyperviseur KVM (3.4 Go avec LXQt et 2.3 Go pour la console).

Whonix se distingue par sa division en deux composants exĂ©cutables sĂ©parĂ©ment : Whonix-Gateway, qui implĂ©mente une passerelle rĂ©seau pour les communications anonymes, et Whonix-Workstation, qui contient le bureau. Ces composants constituent des environnements systĂšme distincts, fournis dans une seule image de dĂ©marrage et exĂ©cutĂ©s dans des machines virtuelles sĂ©parĂ©es. L’accĂšs au rĂ©seau depuis Whonix-Workstation est uniquement possible via Whonix-Gateway, isolant ainsi le poste de travail de toute interaction directe avec l’extĂ©rieur et n’autorisant que l’utilisation d’adresses rĂ©seau fictives. Cette approche protĂšge l’utilisateur contre toute fuite d’adresse IP rĂ©elle en cas de piratage du navigateur web ou d’exploitation d’une vulnĂ©rabilitĂ© donnant Ă  un attaquant un accĂšs root au systĂšme.

Le piratage de Whonix-Workstation permettrait uniquement Ă  un attaquant d'obtenir des paramĂštres rĂ©seau fictifs, car les vĂ©ritables paramĂštres IP et DNS sont masquĂ©s par la passerelle rĂ©seau exĂ©cutant Whonix-Gateway, qui achemine le trafic exclusivement via Tor. Il est important de noter que les composants Whonix sont conçus pour fonctionner en tant que systĂšmes invitĂ©s, ce qui signifie qu'il est possible d'exploiter des vulnĂ©rabilitĂ©s critiques zero-day dans les plateformes de virtualisation permettant d'accĂ©der au systĂšme hĂŽte. Par consĂ©quent, il est fortement dĂ©conseillĂ© d'exĂ©cuter Whonix-Workstation et Whonix-Gateway sur le mĂȘme ordinateur.

Whonix-Workstation est fourni avec l'environnement utilisateur LXQt par dĂ©faut. Il inclut des programmes tels que VLC et Tor Browser. Whonix-Gateway est fourni avec un ensemble d'applications serveur, notamment Apache httpd, nginx et des serveurs IRC, qui peuvent ĂȘtre utilisĂ©s pour exĂ©cuter des services cachĂ©s Tor. Le tunneling via Tor est possible pour Freenet, i2p, JonDonym, SSH et VPNSi l'utilisateur le souhaite, il peut utiliser uniquement Whonix-Gateway et connecter ses systĂšmes habituels via celui-ci, notamment Windows, qui permet un accĂšs anonyme aux postes de travail existants.

L'environnement systĂšme est basĂ© sur la distribution protĂ©gĂ©e Kicksecure, dĂ©veloppĂ©e en parallĂšle par les mĂȘmes dĂ©veloppeurs et qui s'Ă©tend. Debian MĂ©canismes et paramĂštres supplĂ©mentaires pour une sĂ©curitĂ© accrue : AppArmor pour l’isolation, installation des mises Ă  jour via Tor, utilisation du module PAM tally2 pour se protĂ©ger contre la devinette de mot de passe, augmentation de l’entropie pour le gĂ©nĂ©rateur de nombres alĂ©atoires, dĂ©sactivation de SUID, non-ouverture des ports rĂ©seau par dĂ©faut, utilisation des recommandations du KSPP (Kernel Self Protection Project), ajout d’une protection contre la fuite d’informations sur l’activitĂ© du processeur, etc.

Les principaux changements:

  • La base de donnĂ©es des packages de distribution a Ă©tĂ© mise Ă  jour avec Debian 12 Ă  Debian 13.
  • L'environnement de bureau Xfce a Ă©tĂ© remplacĂ© par LXQt. Le protocole Wayland est activĂ© par dĂ©faut.
  • Le package inclut un utilitaire d'effacement de la RAM qui supprime le contenu de la RAM avant de redĂ©marrer le systĂšme.
  • Le package inclut le package USBGuard pour gĂ©rer l'activation des pĂ©riphĂ©riques USB connectĂ©s afin de se protĂ©ger contre les attaques via des pĂ©riphĂ©riques USB malveillants, tels que BadUSB.
  • Le framework Privleap (similaire Ă  sudo) est utilisĂ© pour lancer des processus privilĂ©giĂ©s.
  • La livraison inclut les utilitaires nmap et nping.
  • Xpdf a Ă©tĂ© retirĂ© de la distribution.
  • Le paquet backlight-tool-dist est utilisĂ© pour contrĂŽler le rĂ©troĂ©clairage.
  • Les paquets suivants sont utilisĂ©s pour gĂ©rer les dispositions de clavier : set-system-keymap, set-console-keymap, set-labwc-keymap, set-grub-keymap.
  • La vitesse de chargement a Ă©tĂ© accĂ©lĂ©rĂ©e et la consommation de mĂ©moire optimisĂ©e.
  • Le paquet Kloak, utilisĂ© pour contrer l'identification des utilisateurs basĂ©e sur les entrĂ©es clavier et les mouvements de la souris, a Ă©tĂ© entiĂšrement réécrit et portĂ© sur Wayland.
  • AjoutĂ© par Prise en charge d'IPv6.
  • Du cĂŽtĂ© de Whonix-Gateway, le paquet user-sysmaint-split est activĂ© par dĂ©faut, implĂ©mentant des sessions de dĂ©marrage sĂ©parĂ©es pour l'exploitation et la maintenance (SYSMAINT - maintenance du systĂšme).

Source: opennet.ru

Achetez un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Achetez un hĂ©bergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster