Objavljena je Whonix 18.2 distribucija, usmjerena na pružanje zajamčene anonimnosti, sigurnosti i zaštite privatnosti. Distribucija se temelji na Debian GNU/Linux i koristi Tor kako bi osigurao anonimnost. Rad projekta licenciran je pod GPLv3 licencom. Slike su dostupne za preuzimanje. virtualni strojevi u ova formatu za VirtualBox (2.6 GB s LXQt i 1.5 GB konzole) i qcow2 za KVM hipervizor (4 GB s LXQt i 2.3 GB konzole).
Posebnost Whonixa je podjela distribucije na dvije zasebno izvršne komponente: Whonix-Gateway, koja implementira mrežni pristupnik za anonimnu komunikaciju, i Whonix-Workstation, koja sadrži radnu površinu. Komponente su zasebna sistemska okruženja, isporučena unutar jedne slike za pokretanje i pokrenuta u različitim okruženjima. virtualni strojeviPristup mreži iz Whonix-Workstation okruženja moguć je samo putem Whonix-Gatewaya, koji izolira radno okruženje od izravne interakcije s vanjskim svijetom i dopušta samo korištenje fiktivnih mrežnih adresa. Ovaj pristup štiti korisnika od curenja podataka iz stvarnog svijeta. IP adrese u slučaju hakiranja web preglednika ili iskorištavanja ranjivosti koja napadaču daje root pristup sustavu.
Hakiranje Whonix-Workstation će omogućiti napadaču da dobije samo fiktivne mrežne parametre, budući da su pravi IP i DNS parametri skriveni iza granice mrežnog pristupnika koji pokreće Whonix-Gateway, a koji usmjerava promet samo kroz Tor. Treba uzeti u obzir da su Whonix komponente dizajnirane za rad u obliku gostujućih sustava, tj. ne može se isključiti mogućnost iskorištavanja kritičnih 0-day ranjivosti u virtualizacijskim platformama koje mogu omogućiti pristup glavnom sustavu. Zbog toga se ne preporučuje pokretanje Whonix-Workstation na istom računalu kao Whonix-Gateway.
Whonix-Workstation dolazi s korisničkim okruženjem LXQt prema zadanim postavkama. Uključuje programe poput VLC-a i Tor Browsera. Whonix-Gateway dolazi sa skupom serverskih aplikacija, uključujući Apache httpd, ngnix i IRC servere, koji se mogu koristiti za pokretanje skrivenih Tor servisa. Tuneliranje preko Tora moguće je za Freenet, i2p, JonDonym, SSH i... VPNPo želji, korisnik može koristiti samo Whonix-Gateway i putem njega povezati svoje uobičajene sustave, uključujući Windows, što omogućuje anonimni pristup postojećim radnim stanicama.
Sistemsko okruženje temelji se na zaštićenoj distribuciji Kicksecure, koju paralelno razvijaju isti programeri i proširuje Debian Dodatni mehanizmi i postavke za povećanu sigurnost: AppArmor za izolaciju, instaliranje ažuriranja putem Tora, korištenje tally2 PAM modula za zaštitu od pogađanja lozinke, proširenje entropije za RNG, onemogućavanje SUID-a, neotvaranje mrežnih portova prema zadanim postavkama, korištenje preporuka iz KSPP-a (Kernel Self Protection Project), dodavanje zaštite od curenja informacija o aktivnosti CPU-a itd.
Velike promjene:
- Ažurirano je Kicksecure okruženje kako bi se koristio Sequoia-PGP paket (implementacija OpenPGP-a u Rustu) umjesto GnuPG-a i repozitorij je onemogućen prema zadanim postavkama. Debian Ubrzani postupak: Prilikom korištenja LXQt-a, instalacija Qps-a (sučelje za pregled pokrenutih procesa) je zaustavljena, a dodana je podrška za qemu:///session za pokretanje virtualnih strojeva od strane neprivilegiranih korisnika.
- Provedena je interna sigurnosna revizija i pokrenuta je vanjska revizija.
- Poboljšani Kloak paket, koji se koristi za suprotstavljanje identifikaciji korisnika na temelju unosa s tipkovnice i pokreta miša.
- Distribucija Qubes-Whonix-Gateway uključuje paket fwupd-qubes-vm.
- Prepisao Whonix-Windows-Instalater i Whonix-Windows-Starter.
- Poboljšana izrada za uređaje s Apple Silicon procesorima.
Izvor: opennet.ru
