Whonix 18.2, une distribution pour les communications anonymes, est disponible

La distribution Whonix 18.2, conçue pour garantir l'anonymat, la sécurité et la protection de la vie privée, est désormais disponible. Cette distribution est basée sur Debian GNOU/Linux Le projet utilise le réseau Tor pour garantir l'anonymat. Il est distribué sous licence GPLv3. Des images sont disponibles au téléchargement. machines virtuelles au format OVA pour VirtualBox (2.6 Go avec LXQt et 1.5 Go pour la console) et qcow2 pour l'hyperviseur KVM (4 Go avec LXQt et 2.3 Go pour la console).

L'une des particularitĂ©s de Whonix est sa distribution divisĂ©e en deux composants exĂ©cutables sĂ©parĂ©ment : Whonix-Gateway, qui implĂ©mente une passerelle rĂ©seau pour les communications anonymes, et Whonix-Workstation, qui contient un bureau. Ces composants constituent des environnements systĂšme distincts, fournis dans une seule image de dĂ©marrage et fonctionnant dans des environnements diffĂ©rents. machines virtuellesL'accĂšs au rĂ©seau depuis l'environnement Whonix-Workstation est possible uniquement via la passerelle Whonix-Gateway, qui isole l'environnement de travail de toute interaction directe avec le monde extĂ©rieur et n'autorise que l'utilisation d'adresses rĂ©seau fictives. Cette approche protĂšge l'utilisateur contre les fuites de donnĂ©es rĂ©elles. Adresses IP en cas de piratage d'un navigateur web ou d'exploitation d'une vulnĂ©rabilitĂ© donnant Ă  l'attaquant un accĂšs root au systĂšme.

Le piratage de Whonix-Workstation permettra Ă  l'attaquant d'obtenir uniquement des paramĂštres rĂ©seau fictifs, puisque les vĂ©ritables paramĂštres IP et DNS sont cachĂ©s derriĂšre la frontiĂšre d'une passerelle rĂ©seau alimentĂ©e par Whonix-Gateway, qui achemine le trafic uniquement via Tor. Il convient de prendre en compte que les composants Whonix sont conçus pour fonctionner sous la forme de systĂšmes invitĂ©s, c'est-Ă -dire la possibilitĂ© d'exploitation de vulnĂ©rabilitĂ©s critiques de type 0-day dans les plates-formes de virtualisation pouvant fournir un accĂšs au systĂšme hĂŽte ne peut ĂȘtre exclue. Pour cette raison, il n'est pas recommandĂ© d'exĂ©cuter Whonix-Workstation sur le mĂȘme ordinateur que Whonix-Gateway.

Whonix-Workstation est fourni avec l'environnement utilisateur LXQt par dĂ©faut. Il inclut des programmes tels que VLC et Tor Browser. Whonix-Gateway est fourni avec un ensemble d'applications serveur, notamment Apache httpd, nginx et des serveurs IRC, qui peuvent ĂȘtre utilisĂ©s pour exĂ©cuter des services cachĂ©s Tor. Le tunneling via Tor est possible pour Freenet, i2p, JonDonym, SSH et VPNSi l'utilisateur le souhaite, il peut utiliser uniquement Whonix-Gateway et connecter ses systĂšmes habituels via celui-ci, notamment Windows, qui permet un accĂšs anonyme aux postes de travail existants.

L'environnement systĂšme est basĂ© sur la distribution protĂ©gĂ©e Kicksecure, dĂ©veloppĂ©e en parallĂšle par les mĂȘmes dĂ©veloppeurs et qui s'Ă©tend. Debian MĂ©canismes et paramĂštres supplĂ©mentaires pour une sĂ©curitĂ© accrue : AppArmor pour l’isolation, installation des mises Ă  jour via Tor, utilisation du module PAM tally2 pour se protĂ©ger contre la devinette de mot de passe, augmentation de l’entropie pour le gĂ©nĂ©rateur de nombres alĂ©atoires, dĂ©sactivation de SUID, non-ouverture des ports rĂ©seau par dĂ©faut, utilisation des recommandations du KSPP (Kernel Self Protection Project), ajout d’une protection contre la fuite d’informations sur l’activitĂ© du processeur, etc.

Les principaux changements:

  • L'environnement Kicksecure a Ă©tĂ© mis Ă  jour pour utiliser le paquet Sequoia-PGP (une implĂ©mentation OpenPGP en Rust) au lieu de GnuPG, et le dĂ©pĂŽt est dĂ©sactivĂ© par dĂ©faut. Debian ProcĂ©dure accĂ©lĂ©rĂ©e : lors de l’utilisation de LXQt, l’installation de Qps (une interface permettant de visualiser les processus en cours d’exĂ©cution) a Ă©tĂ© arrĂȘtĂ©e, et la prise en charge de qemu:///session a Ă©tĂ© ajoutĂ©e pour l’exĂ©cution de machines virtuelles par des utilisateurs non privilĂ©giĂ©s.
  • Un audit de sĂ©curitĂ© interne a Ă©tĂ© rĂ©alisĂ© et un audit externe a Ă©tĂ© lancĂ©.
  • Version amĂ©liorĂ©e du package Kloak, utilisĂ© pour contrer l'identification de l'utilisateur basĂ©e sur les entrĂ©es clavier et les mouvements de la souris.
  • La distribution Qubes-Whonix-Gateway inclut le paquet fwupd-qubes-vm.
  • Réécrit par Whonix-Windows-Installateur et Whonix-Windows-DĂ©marreur.
  • Version amĂ©liorĂ©e pour les appareils Ă©quipĂ©s de processeurs Apple Silicon.

Source: opennet.ru

Achetez un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Achetez un hĂ©bergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster