Whonix 18.2, dreifing fyrir nafnlaus samskipti, er gefin út

Dreifingin Whonix 18.2, sem miðar að því að tryggja nafnleynd, öryggi og friðhelgi einkalífs, hefur verið gefin út. Dreifingin byggir á ... Debian GNU/Linux og notar Tor til að tryggja nafnleynd. Verkefni verkefnisins er leyfisveitt undir GPLv3 leyfinu. Myndir eru tiltækar til niðurhals. sýndarvélar í ova-sniði fyrir VirtualBox (2.6 GB með LXQt og 1.5 GB stjórnborði) og qcow2 fyrir KVM hypervisor (4 GB með LXQt og 2.3 GB stjórnborði).

Sérkenni Whonix er að dreifingin skiptist í tvo aðskilda keyranlega íhluti: Whonix-Gateway, sem útfærir netgátt fyrir nafnlaus samskipti, og Whonix-Workstation, sem inniheldur skjáborð. Íhlutirnir eru aðskilin kerfisumhverfi, afhent innan einnar ræsimyndar og keyra í mismunandi umhverfum. sýndarvélarAðgangur að netinu frá Whonix-Workstation umhverfinu er aðeins mögulegur í gegnum Whonix-Gateway, sem einangrar vinnuumhverfið frá beinum samskiptum við umheiminn og leyfir aðeins notkun á uppspunnum netföngum. Þessi aðferð verndar notandann fyrir gagnaleka í raunverulegum heimi. IP tölur ef vafra er tölvuþrjótaður eða varnarleysi er nýtt sem veitir árásarmanninum rótaraðgang að kerfinu.

Að hakka Whonix-Workstation mun leyfa árásarmanninum að fá aðeins tilbúnar netfæribreytur, þar sem raunverulegar IP og DNS breytur eru falin á bak við landamæri netgáttar knúin af Whonix-Gateway, sem beinir umferð aðeins í gegnum Tor. Taka ber með í reikninginn að íhlutir Whonix eru hannaðir til að keyra í formi gestakerfa, þ.e. Ekki er hægt að útiloka möguleikann á að nýta mikilvægar 0-daga veikleika í sýndarvæðingarpöllum sem geta veitt aðgang að hýsingarkerfinu. Vegna þessa er ekki mælt með því að keyra Whonix-Workstation á sömu tölvu og Whonix-Gateway.

Whonix-Workstation kemur sjálfgefið með LXQt notendaumhverfinu. Það inniheldur forrit eins og VLC og Tor Browser. Whonix-Gateway kemur með safni af netþjónsforritum, þar á meðal Apache httpd, ngnix og IRC netþjónum, sem hægt er að nota til að keyra falna Tor þjónustu. Göng yfir Tor eru möguleg fyrir Freenet, i2p, JonDonym, SSH og ... VPNEf þess er óskað getur notandinn notað eingöngu Whonix-Gateway og tengt venjuleg kerfi sín í gegnum það, þar á meðal Windows, sem gerir kleift að fá nafnlausan aðgang að núverandi vinnustöðvum.

Kerfisumhverfið byggir á verndaða dreifingunni Kicksecure, sem sömu forritarar eru að þróa samhliða og stækkar. Debian Viðbótar aðferðir og stillingar fyrir aukið öryggi: AppArmor fyrir einangrun, uppsetning uppfærslna í gegnum Tor, notkun tally2 PAM einingarinnar til að verjast lykilorðsgiskun, aukning á óreiðu fyrir RNG, slökkvun á SUID, að opna ekki netgáttir sjálfgefið, notkun ráðlegginga frá KSPP (Kernel Self Protection Project), viðbót vernd gegn leka upplýsinga um örgjörvavirkni, o.s.frv.

Helstu breytingar:

  • Uppfærði Kicksecure umhverfið til að nota Sequoia-PGP pakkann (OpenPGP útfærsla í Rust) í stað GnuPG og slökkva sjálfkrafa á geymslunni. Debian Flýtileið: Þegar LXQt er notað hefur uppsetningu Qps (viðmóts til að skoða keyrandi ferla) verið hætt og stuðningur við qemu:///session hefur verið bætt við til að keyra sýndarvélar af óréttindanotendum.
  • Innri öryggisúttekt hefur verið framkvæmd og ytri úttekt hefur verið hafin.
  • Bætt Kloak pakki, notaður til að vinna gegn notendaauðkenningu byggt á lyklaborðsinntaki og músarhreyfingum.
  • Dreifingin Qubes-Whonix-Gateway inniheldur pakkann fwupd-qubes-vm.
  • Endurskrifað af Whonix-Windows-Uppsetningarforrit og Whonix-Windows-Ræsir.
  • Bætt smíði fyrir tæki með Apple Silicon örgjörvum.

Heimild: opennet.ru

Kauptu áreiðanlega hýsingu fyrir síður með DDoS vernd, VPS VDS netþjónum 🔥 Kauptu áreiðanlega vefhýsingu með DDoS vörn, VPS VDS netþjónum | ProHoster