Megjelent a Whonix 18.2 disztribúció, amelynek célja a garantált anonimitás, biztonság és adatvédelem biztosítása. A disztribúció a következőn alapul: Debian GNÚ/Linux és a Tor-t használja az anonimitás biztosítása érdekében. A projekt munkája GPLv3 licenc alatt áll. A képek letölthetők. virtuális gépek ova formátumban a VirtualBoxhoz (2.6 GB LXQt-vel és 1.5 GB konzollal) és qcow2-ben a KVM hipervizorhoz (4 GB LXQt-vel és 2.3 GB konzollal).
A Whonix egyik megkülönböztető jellemzője, hogy a disztribúció két külön futtatható komponensre van felosztva: a Whonix-Gateway egy hálózati átjárót valósít meg az anonim kommunikációhoz, és a Whonix-Workstation egy asztali környezetet tartalmaz. A komponensek különálló rendszerkörnyezetek, egyetlen rendszerindító képfájlban találhatók, és különböző környezetekben futnak. virtuális gépekA Whonix-Workstation környezetből a hálózathoz való hozzáférés csak a Whonix-Gateway-en keresztül lehetséges, amely elkülöníti a munkakörnyezetet a külvilággal való közvetlen interakciótól, és csak fiktív hálózati címek használatát teszi lehetővé. Ez a megközelítés megvédi a felhasználót a valós adatszivárgástól. IP-címek abban az esetben, ha egy webböngészőt feltörnek, vagy egy olyan sebezhetőséget kihasználnak, amely root hozzáférést biztosít a támadónak a rendszerhez.
A Whonix-Workstation feltörése lehetővé teszi a támadó számára, hogy csak fiktív hálózati paramétereket szerezzen be, mivel a valódi IP- és DNS-paraméterek a Whonix-Gateway által üzemeltetett hálózati átjáró mögött vannak elrejtve, amely csak a Toron keresztül irányítja a forgalmat. Figyelembe kell venni, hogy a Whonix komponenseit úgy tervezték, hogy vendégrendszerek formájában fussanak, pl. nem zárható ki a gazdarendszerhez való hozzáférést biztosító virtualizációs platformok kritikus 0 napos sebezhetőségeinek kihasználásának lehetősége. Emiatt nem javasolt a Whonix-Workstation futtatása ugyanazon a számítógépen, mint a Whonix-Gateway.
A Whonix-Workstation alapértelmezés szerint az LXQt felhasználói környezettel érkezik. Olyan programokat tartalmaz, mint a VLC és a Tor Browser. A Whonix-Gateway számos szerveralkalmazással érkezik, beleértve az Apache httpd, ngnix és IRC szervereket, amelyekkel rejtett Tor szolgáltatásokat lehet futtatni. A Tor feletti tunnelingelés lehetséges Freenet, i2p, JonDonym, SSH és más protokollokon keresztül. VPNSzükség esetén a felhasználó csak a Whonix-Gateway-t használhatja, és a szokásos rendszereit azon keresztül csatlakoztathatja, beleértve a Windows, amely lehetővé teszi a meglévő munkaállomásokhoz való névtelen hozzáférést.
A rendszerkörnyezet a Kicksecure védett disztribúción alapul, amelyet ugyanazok a fejlesztők párhuzamosan fejlesztenek, és amely tovább bővül. Debian További mechanizmusok és beállítások a fokozott biztonság érdekében: AppArmor az izolációhoz, frissítések telepítése Tor-on keresztül, a tally2 PAM modul használata a jelszó-kitalálgatás elleni védelemhez, az RNG entrópiájának kibővítése, SUID letiltása, hálózati portok alapértelmezés szerinti megnyitásának mellőzése, a KSPP (Kernel Self Protection Project) ajánlásainak használata, védelem hozzáadása a CPU-tevékenységi információk szivárgása ellen stb.
Nagy változások:
- Frissítettük a Kicksecure környezetet, hogy a GnuPG helyett a Sequoia-PGP csomagot (egy OpenPGP implementáció a Rustban) használja, és alapértelmezés szerint letiltsuk a repositoryt. Debian Gyorsított megoldás: Az LXQt használatakor a Qps (a futó folyamatok megtekintésére szolgáló felület) telepítése leállt; a qemu:///session támogatása hozzáadódott a virtuális gépek nem jogosult felhasználók általi futtatásához.
- Belső biztonsági ellenőrzést végeztek, és külső ellenőrzést indítottak.
- Továbbfejlesztett Kloak csomag, amely a billentyűzetbevitel és az egérmozgások alapján történő felhasználóazonosítás ellensúlyozására szolgál.
- A Qubes-Whonix-Gateway disztribúció tartalmazza az fwupd-qubes-vm csomagot.
- Whonix átírtaWindows-Telepítő és Whonix-Windows-Indító.
- Továbbfejlesztett felépítés Apple Silicon processzorokkal rendelkező eszközökhöz.
Forrás: opennet.ru
