La distribution Whonix 18.2, conçue pour garantir l'anonymat, la sécurité et la protection de la vie privée, est désormais disponible. Cette distribution est basée sur Debian GNOU/Linux Le projet utilise le réseau Tor pour garantir l'anonymat. Il est distribué sous licence GPLv3. Des images sont disponibles au téléchargement. machines virtuelles au format OVA pour VirtualBox (2.6 Go avec LXQt et 1.5 Go pour la console) et qcow2 pour l'hyperviseur KVM (4 Go avec LXQt et 2.3 Go pour la console).
L'une des particularités de Whonix est sa distribution divisée en deux composants exécutables séparément : Whonix-Gateway, qui implémente une passerelle réseau pour les communications anonymes, et Whonix-Workstation, qui contient un bureau. Ces composants constituent des environnements systÚme distincts, fournis dans une seule image de démarrage et fonctionnant dans des environnements différents. machines virtuellesL'accÚs au réseau depuis l'environnement Whonix-Workstation est possible uniquement via la passerelle Whonix-Gateway, qui isole l'environnement de travail de toute interaction directe avec le monde extérieur et n'autorise que l'utilisation d'adresses réseau fictives. Cette approche protÚge l'utilisateur contre les fuites de données réelles. Adresses IP en cas de piratage d'un navigateur web ou d'exploitation d'une vulnérabilité donnant à l'attaquant un accÚs root au systÚme.
Le piratage de Whonix-Workstation permettra Ă l'attaquant d'obtenir uniquement des paramĂštres rĂ©seau fictifs, puisque les vĂ©ritables paramĂštres IP et DNS sont cachĂ©s derriĂšre la frontiĂšre d'une passerelle rĂ©seau alimentĂ©e par Whonix-Gateway, qui achemine le trafic uniquement via Tor. Il convient de prendre en compte que les composants Whonix sont conçus pour fonctionner sous la forme de systĂšmes invitĂ©s, c'est-Ă -dire la possibilitĂ© d'exploitation de vulnĂ©rabilitĂ©s critiques de type 0-day dans les plates-formes de virtualisation pouvant fournir un accĂšs au systĂšme hĂŽte ne peut ĂȘtre exclue. Pour cette raison, il n'est pas recommandĂ© d'exĂ©cuter Whonix-Workstation sur le mĂȘme ordinateur que Whonix-Gateway.
Whonix-Workstation est fourni avec l'environnement utilisateur LXQt par dĂ©faut. Il inclut des programmes tels que VLC et Tor Browser. Whonix-Gateway est fourni avec un ensemble d'applications serveur, notamment Apache httpd, nginx et des serveurs IRC, qui peuvent ĂȘtre utilisĂ©s pour exĂ©cuter des services cachĂ©s Tor. Le tunneling via Tor est possible pour Freenet, i2p, JonDonym, SSH et VPNSi l'utilisateur le souhaite, il peut utiliser uniquement Whonix-Gateway et connecter ses systĂšmes habituels via celui-ci, notamment Windows, qui permet un accĂšs anonyme aux postes de travail existants.
L'environnement systĂšme est basĂ© sur la distribution protĂ©gĂ©e Kicksecure, dĂ©veloppĂ©e en parallĂšle par les mĂȘmes dĂ©veloppeurs et qui s'Ă©tend. Debian MĂ©canismes et paramĂštres supplĂ©mentaires pour une sĂ©curitĂ© accrue : AppArmor pour lâisolation, installation des mises Ă jour via Tor, utilisation du module PAM tally2 pour se protĂ©ger contre la devinette de mot de passe, augmentation de lâentropie pour le gĂ©nĂ©rateur de nombres alĂ©atoires, dĂ©sactivation de SUID, non-ouverture des ports rĂ©seau par dĂ©faut, utilisation des recommandations du KSPP (Kernel Self Protection Project), ajout dâune protection contre la fuite dâinformations sur lâactivitĂ© du processeur, etc.
Les principaux changements:
- L'environnement Kicksecure a Ă©tĂ© mis Ă jour pour utiliser le paquet Sequoia-PGP (une implĂ©mentation OpenPGP en Rust) au lieu de GnuPG, et le dĂ©pĂŽt est dĂ©sactivĂ© par dĂ©faut. Debian ProcĂ©dure accĂ©lĂ©rĂ©e : lors de lâutilisation de LXQt, lâinstallation de Qps (une interface permettant de visualiser les processus en cours dâexĂ©cution) a Ă©tĂ© arrĂȘtĂ©e, et la prise en charge de qemu:///session a Ă©tĂ© ajoutĂ©e pour lâexĂ©cution de machines virtuelles par des utilisateurs non privilĂ©giĂ©s.
- Un audit de sécurité interne a été réalisé et un audit externe a été lancé.
- Version améliorée du package Kloak, utilisé pour contrer l'identification de l'utilisateur basée sur les entrées clavier et les mouvements de la souris.
- La distribution Qubes-Whonix-Gateway inclut le paquet fwupd-qubes-vm.
- Réécrit par Whonix-Windows-Installateur et Whonix-Windows-Démarreur.
- Version améliorée pour les appareils équipés de processeurs Apple Silicon.
Source: opennet.ru
