Whonix 18.2 բաշխումը, որը նպատակ ունի ապահովել երաշխավորված անանունություն, անվտանգություն և գաղտնիության պաշտպանություն, թողարկվել է։ Բաշխումը հիմնված է Debian ԳՆՈՒ/Linux և օգտագործում է Tor-ը՝ անանունությունն ապահովելու համար: Նախագծի աշխատանքը լիցենզավորված է GPLv3 լիցենզիայով: Պատկերները հասանելի են ներբեռնման համար: վիրտուալ մեքենա ova ձևաչափով՝ VirtualBox-ի համար (2.6 ԳԲ՝ LXQt-ով և 1.5 ԳԲ կոնսոլով) և qcow2՝ KVM հիպերվիզորի համար (4 ԳԲ՝ LXQt-ով և 2.3 ԳԲ կոնսոլով):
Whonix-ի տարբերակիչ առանձնահատկությունը բաշխման բաժանումն է երկու առանձին կատարվող բաղադրիչների՝ Whonix-Gateway, որը իրականացնում է ցանցային դարպաս անանուն հաղորդակցությունների համար, և Whonix-Workstation, որը պարունակում է աշխատասեղան։ Բաղադրիչները առանձին համակարգային միջավայրեր են, որոնք մատակարարվում են մեկ բեռնման պատկերի շրջանակներում և աշխատում են տարբեր միջավայրերում։ վիրտուալ մեքենաներWhonix-Workstation միջավայրից ցանց մուտք գործելը հնարավոր է միայն Whonix-Gateway-ի միջոցով, որը մեկուսացնում է աշխատանքային միջավայրը արտաքին աշխարհի հետ անմիջական փոխազդեցությունից և թույլ է տալիս օգտագործել միայն հորինված ցանցային հասցեներ: Այս մոտեցումը պաշտպանում է օգտատիրոջը իրական աշխարհի տվյալների արտահոսքից: IP հասցեներ վեբ զննարկիչը կոտրելու կամ խոցելիությունը շահագործելու դեպքում, որը հարձակվողին root մուտք է տալիս համակարգին։
Whonix-Workstation-ի կոտրումը թույլ կտա հարձակվողին ձեռք բերել միայն ֆիկտիվ ցանցի պարամետրեր, քանի որ իրական IP և DNS պարամետրերը թաքնված են ցանցային դարպասի սահմանի հետևում, որը սնուցվում է Whonix-Gateway-ով, որը երթևեկությունն ուղղորդում է միայն Tor-ով: Պետք է հաշվի առնել, որ Whonix բաղադրիչները նախատեսված են հյուր համակարգերի տեսքով աշխատելու համար, այսինքն. Չի կարելի բացառել վիրտուալացման հարթակներում կրիտիկական 0-օրյա խոցելիությունների շահագործման հնարավորությունը, որոնք կարող են մուտք գործել դեպի հյուրընկալող համակարգ: Դրա պատճառով խորհուրդ չի տրվում գործարկել Whonix-Workstation-ը նույն համակարգչում, ինչ Whonix-Gateway-ը:
Whonix-Workstation-ը լռելյայնորեն գալիս է LXQt օգտագործողի միջավայրով։ Այն ներառում է այնպիսի ծրագրեր, ինչպիսիք են VLC-ն և Tor Browser-ը։ Whonix-Gateway-ը գալիս է սերվերային ծրագրերի մի շարքով, ներառյալ Apache httpd, ngnix և IRC սերվերները, որոնք կարող են օգտագործվել Tor թաքնված ծառայությունները գործարկելու համար։ Tor-ի միջոցով թունելավորումը հնարավոր է Freenet, i2p, JonDonym, SSH և այլնի համար։ VPNՑանկության դեպքում օգտատերը կարող է օգտագործել միայն Whonix-Gateway-ը և դրա միջոցով միացնել իր սովորական համակարգերը, այդ թվում՝ Windows, որը թույլ է տալիս անանուն մուտք գործել առկա աշխատանքային կայաններ։
Համակարգի միջավայրը հիմնված է Kicksecure պաշտպանված բաշխման վրա, որը զուգահեռաբար մշակվում է նույն մշակողների կողմից և ընդլայնվում է։ Debian Անվտանգության բարձրացման լրացուցիչ մեխանիզմներ և կարգավորումներ՝ AppArmor՝ մեկուսացման համար, Tor-ի միջոցով թարմացումների տեղադրում, tally2 PAM մոդուլի օգտագործում՝ գաղտնաբառի գուշակությունից պաշտպանվելու համար, RNG-ի էնտրոպիայի ընդլայնում, SUID-ի անջատում, ցանցային միացքները լռելյայնորեն չբացելու հնարավորություն, KSPP-ի (Kernel Self Protection Project) առաջարկությունների օգտագործում, CPU գործունեության տեղեկատվության արտահոսքից պաշտպանության ավելացում և այլն։
Խոշոր փոփոխություններ.
- Kicksecure միջավայրը թարմացվել է՝ GnuPG-ի փոխարեն օգտագործելու Sequoia-PGP փաթեթը (Rust-ում OpenPGP իրականացում), և լռելյայնորեն անջատելու համար պահոցը։ Debian Արագացված գործընթաց. LXQt-ն օգտագործելիս Qps-ի (աշխատող գործընթացները դիտելու ինտերֆեյս) տեղադրումը դադարեցվել է, և ավելացվել է qemu:///session-ի աջակցությունը՝ վիրտուալ մեքենաներ աշխատեցնելու համար ոչ արտոնյալ օգտատերերի կողմից։
- Ներքին անվտանգության աուդիտ է անցկացվել և արտաքին աուդիտ է սկսվել։
- Բարելավված Kloak փաթեթ, որն օգտագործվում է ստեղնաշարի մուտքագրման և մկնիկի շարժումների հիման վրա օգտատիրոջ նույնականացման դեմ պայքարելու համար։
- Qubes-Whonix-Gateway բաշխումը ներառում է fwupd-qubes-vm փաթեթը։
- Վերաշարադրվել է Whonix-ի կողմից-Windows-Տեղադրող և Whonix-Windows-Մեկնարկիչ։
- Apple Silicon պրոցեսորներով սարքերի համար բարելավված կառուցվածք։
Source: opennet.ru
