Lanzouse a distribución Whonix 18.2, destinada a proporcionar anonimato, seguridade e protección da privacidade garantidos. A distribución baséase en Debian GNU/Linux e usa Tor para garantir o anonimato. O traballo do proxecto está baixo a licenza GPLv3. Hai imaxes dispoñibles para descargar. máquinas virtuais en formato ova para VirtualBox (2.6 GB con LXQt e consola de 1.5 GB) e qcow2 para o hipervisor KVM (4 GB con LXQt e consola de 2.3 GB).
Unha característica distintiva de Whonix é a división da distribución en dous compoñentes executables por separado: Whonix-Gateway, que implementa unha porta de enlace de rede para comunicacións anónimas, e Whonix-Workstation, que contén un escritorio. Os compoñentes son entornos de sistema separados, entregados nunha única imaxe de arranque e executados en diferentes entornos. máquinas virtuaisO acceso á rede desde o entorno Whonix-Workstation só é posible a través da pasarela Whonix, que illa o entorno de traballo da interacción directa co mundo exterior e só permite o uso de enderezos de rede ficticios. Esta estratexia protexe o usuario da fuga de datos do mundo real. enderezos IP no caso de que un navegador web sexa pirateado ou se explote unha vulnerabilidade que lle dea ao atacante acceso root ao sistema.
Hackear Whonix-Workstation permitirá ao atacante obter só parámetros de rede ficticios, xa que os parámetros IP e DNS reais están ocultos detrás do bordo dunha pasarela de rede alimentada por Whonix-Gateway, que encamiña o tráfico só a través de Tor. Débese ter en conta que os compoñentes de Whonix están deseñados para executarse en forma de sistemas convidados, é dicir. non se pode descartar a posibilidade de explotación de vulnerabilidades críticas de 0 días en plataformas de virtualización que poidan proporcionar acceso ao sistema host. Debido a isto, non se recomenda executar Whonix-Workstation no mesmo ordenador que Whonix-Gateway.
Whonix-Workstation inclúe o entorno de usuario LXQt por defecto. Inclúe programas como VLC e Tor Browser. Whonix-Gateway inclúe un conxunto de aplicacións de servidor, como os servidores Apache httpd, ngnix e IRC, que se poden usar para executar servizos ocultos de Tor. A tunelización sobre Tor é posible para Freenet, i2p, JonDonym, SSH e VPNSe o desexa, o usuario pode usar só Whonix-Gateway e conectar os seus sistemas habituais a través del, incluíndo Windows, que permite o acceso anónimo ás estacións de traballo existentes.
O entorno do sistema baséase na distribución protexida Kicksecure, que está a ser desenvolvida en paralelo polos mesmos desenvolvedores e que se expande Debian Mecanismos e configuracións adicionais para unha maior seguridade: AppArmor para illamento, instalación de actualizacións a través de Tor, uso do módulo tally2 PAM para protexer contra adiviñanza de contrasinais, expansión da entropía para RNG, desactivación de SUID, non apertura de portos de rede por defecto, uso de recomendacións do KSPP (Kernel Self Protection Project), engadindo protección contra a filtración de información da actividade da CPU, etc.
Principais cambios:
- Actualizouse o entorno Kicksecure para usar o paquete Sequoia-PGP (unha implementación de OpenPGP en Rust) en lugar de GnuPG e desactivouse o repositorio por defecto. Debian Vía rápida: ao usar LXQt, detívose a instalación de Qps (unha interface para ver os procesos en execución); engadiuse compatibilidade con qemu:///session para executar máquinas virtuais por parte de usuarios sen privilexios.
- Realizouse unha auditoría de seguridade interna e iniciouse unha auditoría externa.
- Paquete Kloak mellorado, usado para contrarrestar a identificación de usuarios baseada na entrada do teclado e nos movementos do rato.
- A distribución Qubes-Whonix-Gateway inclúe o paquete fwupd-qubes-vm.
- Reescrito por Whonix-Windows-Instalador e Whonix-Windows-Arrancador.
- Compilación mellorada para dispositivos con procesadores Apple Silicon.
Fonte: opennet.ru
