Distribusi Whonix 18.2, yang bertujuan untuk memberikan anonimitas, keamanan, dan perlindungan privasi yang terjamin, telah dirilis. Distribusi ini didasarkan pada Debian GNU/Linux dan menggunakan Tor untuk memastikan anonimitas. Karya proyek ini dilisensikan di bawah lisensi GPLv3. Gambar tersedia untuk diunduh. mesin virtual dalam format ova untuk VirtualBox (2.6 GB dengan LXQt dan 1.5 GB konsol) dan qcow2 untuk hypervisor KVM (4 GB dengan LXQt dan 2.3 GB konsol).
Salah satu fitur khas Whonix adalah pembagian distribusinya menjadi dua komponen yang dapat dieksekusi secara terpisah: Whonix-Gateway, yang mengimplementasikan gateway jaringan untuk komunikasi anonim, dan Whonix-Workstation, yang berisi desktop. Komponen-komponen tersebut merupakan lingkungan sistem yang terpisah, dikirimkan dalam satu citra boot tunggal dan berjalan di lingkungan yang berbeda. mesin virtualAkses ke jaringan dari lingkungan Whonix-Workstation hanya dimungkinkan melalui Whonix-Gateway, yang mengisolasi lingkungan kerja dari interaksi langsung dengan dunia luar dan hanya mengizinkan penggunaan alamat jaringan fiktif. Pendekatan ini melindungi pengguna dari kebocoran data dunia nyata. Alamat IP jika peramban web diretas atau kerentanan dieksploitasi yang memberi penyerang akses root ke sistem.
Meretas Whonix-Workstation akan memungkinkan penyerang mendapatkan hanya parameter jaringan fiktif, karena parameter IP dan DNS sebenarnya disembunyikan di balik batas gateway jaringan yang didukung oleh Whonix-Gateway, yang merutekan lalu lintas hanya melalui Tor. Perlu diingat bahwa komponen Whonix dirancang untuk dijalankan dalam bentuk sistem tamu, yaitu. kemungkinan eksploitasi kerentanan kritis 0 hari dalam platform virtualisasi yang dapat memberikan akses ke sistem host tidak dapat dikesampingkan. Oleh karena itu, tidak disarankan untuk menjalankan Whonix-Workstation di komputer yang sama dengan Whonix-Gateway.
Whonix-Workstation hadir dengan lingkungan pengguna LXQt secara default. Ini termasuk program-program seperti VLC dan Tor Browser. Whonix-Gateway hadir dengan serangkaian aplikasi server, termasuk Apache httpd, ngnix, dan server IRC, yang dapat digunakan untuk menjalankan layanan tersembunyi Tor. Tunneling melalui Tor dimungkinkan untuk Freenet, i2p, JonDonym, SSH, dan VPNJika diinginkan, pengguna dapat hanya menggunakan Whonix-Gateway dan menghubungkan sistem mereka yang biasa melaluinya, termasuk Windowsyang memungkinkan akses anonim ke workstation yang sudah ada.
Lingkungan sistem didasarkan pada distribusi terlindungi Kicksecure, yang sedang dikembangkan secara paralel oleh pengembang yang sama dan memperluas Debian Mekanisme dan pengaturan tambahan untuk meningkatkan keamanan: AppArmor untuk isolasi, menginstal pembaruan melalui Tor, menggunakan modul PAM tally2 untuk melindungi dari tebakan kata sandi, memperluas entropi untuk RNG, menonaktifkan SUID, tidak membuka port jaringan secara default, menggunakan rekomendasi dari KSPP (Kernel Self Protection Project), menambahkan perlindungan terhadap kebocoran informasi aktivitas CPU, dll.
Perubahan besar:
- Memperbarui lingkungan Kicksecure untuk menggunakan paket Sequoia-PGP (implementasi OpenPGP dalam Rust) sebagai pengganti GnuPG, dan menonaktifkan repositori secara default. Debian Jalur Cepat: Saat menggunakan LXQt, instalasi Qps (antarmuka untuk melihat proses yang sedang berjalan) telah dihentikan; dukungan untuk qemu:///session telah ditambahkan untuk menjalankan mesin virtual oleh pengguna yang tidak memiliki hak istimewa.
- Audit keamanan internal telah dilakukan dan audit eksternal telah dimulai.
- Paket Kloak yang disempurnakan, digunakan untuk menangkal identifikasi pengguna berdasarkan input keyboard dan pergerakan mouse.
- Distribusi Qubes-Whonix-Gateway menyertakan paket fwupd-qubes-vm.
- Ditulis ulang oleh Whonix-Windows-Installer dan Whonix-Windows-Starter.
- Desain yang lebih baik untuk perangkat dengan prosesor Apple Silicon.
Sumber: opennet.ru
