È disponibile il rilascio della distribuzione Whonix 17.2, progettata per garantire anonimato, sicurezza e protezione delle informazioni personali. La distribuzione è basata su Debian GNU/Linux e utilizza Tor per garantire l'anonimato. I progressi del progetto sono distribuiti sotto licenza GPLv3. Sono disponibili immagini di macchine virtuali in formato ova per VirtualBox (2,1 GB con Xfce e 1,4 GB console). L'immagine può anche essere convertita per l'uso con l'hypervisor KVM.
Una caratteristica distintiva di Whonix è la separazione della distribuzione in due componenti avviabili separatamente: Whonix-Gateway, che funge da gateway di rete per comunicazioni anonime, e Whonix-Workstation, che fornisce un ambiente desktop. Entrambi i componenti sono forniti all'interno di un'unica immagine di avvio. L'accesso alla rete dall'ambiente Whonix-Workstation avviene esclusivamente tramite il gateway Whonix-Gateway, isolando così l'ambiente di lavoro da un'interazione diretta con il mondo esterno e permettendo l'uso solo di indirizzi di rete fittizi. Questo approccio protegge l'utente da perdite di dati reali. Indirizzi IP in caso di violazione del web browser e anche nel caso di sfruttamento di vulnerabilità che danno all'attaccante accesso root al sistema.
Una violazione di Whonix-Workstation consentirebbe all'attaccante di ottenere solo parametri di rete falsi, poiché l'IP reale e i parametri DNS sono nascosti oltre il confine del gateway di rete basato su Whonix-Gateway, che dirige il traffico esclusivamente attraverso Tor. È importante considerare che i componenti di Whonix sono progettati per essere eseguiti come macchine virtuali, il che significa che ci potrebbe essere il rischio di sfruttare vulnerabilità critiche 0-day nelle piattaforme di virtualizzazione, che potrebbero fornire accesso al sistema host. Pertanto, non è consigliabile eseguire Whonix-Workstation sullo stesso computer di Whonix-Gateway.
In Whonix-Workstation, l'ambiente utente predefinito è Xfce. Il pacchetto include programmi come VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin, e altri. Nel pacchetto di Whonix-Gateway si possono trovare una serie di applicazioni server, tra cui Apache httpd, nginx e server IRC, che possono essere utilizzati per gestire servizi nascosti su Tor. È possibile creare tunnel sopra Tor per Freenet, i2p, JonDonym, SSH e altro. VPN. Il confronto tra Whonix, Tails, Tor Browser, Qubes OS TorVM e corridor può essere trovato su questa pagina. Se lo desidera, l'utente può utilizzare solo Whonix-Gateway e collegare tramite esso i propri sistemi, incluso Windows, garantendo un'uscita anonima per le stazioni di lavoro già in uso.

Principali modifiche:
- Sono state aggiornate le build basate sui componenti della distribuzione sicura Kicksecure, che amplia Debian con meccanismi e configurazioni aggiuntive per migliorare la sicurezza (AppArmor per l'isolamento, aggiornamenti attraverso Tor, utilizzo del modulo PAM tally2 per proteggere contro gli attacchi di forza bruta, incremento dell'entropia per RNG, disabilitazione di suid, assenza di porte di rete aperte per impostazione predefinita, uso delle raccomandazioni del progetto KSPP (Kernel Self Protection Project), aggiunta di protezione contro la divulgazione delle informazioni sulle attività della CPU, ecc.).
- È stata garantita la connessione alla rete Tor per impostazione predefinita (senza attivare il wizard di connessione al primo avvio). Gli utenti che necessitano di una connessione diretta alla rete possono attivare separatamente l'ACW (Anon Connection Wizard).
- Il firewall Whonix-Firewall è stato migrato da iptables a nftables.
- Migliorato il supporto per IPv6.
- Sono proseguite le attività sull'assemblaggio sperimentale Live di Whonix-Host, dotato di installatore. L'assemblaggio è basato sull'ambiente Kicksecure ed è progettato per fornire un ambiente host sicuro per eseguire macchine virtuali con "Whonix-Gateway" e "Whonix-Workstation".
- Sono state aggiornate le versioni di Tor e Tor Browser.
- Sono state apportate modifiche per supportare la rete P2P decentralizzata Bisq 2, destinata allo scambio e al commercio di criptovalute.
- I modelli per il sistema operativo Qubes sono stati aggiornati. È avvenuto il passaggio da pulseaudio a pipewire. Per indirizzare il traffico attraverso Tor è stato utilizzato tinyproxy e il protocollo SOCKS.
- All'avvio sotto l'hypervisor KVM, la dimensione della RAM nelle impostazioni della macchina virtuale Whonix-Gateway è stata aumentata a 1280 MB, mentre Whonix-Workstation è ora di 2048 MB, in linea con le impostazioni precedentemente utilizzate per VirtualBox.
Fonte: opennet.ru
