Uscita di Whonix 17.3, distribuzione per comunicazioni anonime

È disponibile la versione del sistema operativo Whonix 17.3, progettata per garantire anonimato, sicurezza e protezione della privacy. Questo sistema si basa su Debian GNU/Linux e utilizza Tor per garantire l'anonimato. I contributi del progetto sono distribuiti sotto licenza GPLv3. Sono disponibili immagini delle macchine virtuali in formato ova per VirtualBox (2,3 GB con Xfce e 1,5 GB in modalità console), che possono essere convertite per l'uso con il hypervisor KVM.

Una caratteristica distintiva di Whonix è la suddivisione della distribuzione in due componenti avviabili separatamente: Whonix-Gateway, che implementa un gateway di rete per comunicazioni anonime, e Whonix-Workstation, che offre un ambiente desktop. I componenti costituiscono ambienti di sistema separati, forniti all'interno di un'unica immagine di avvio e avviati in macchine virtuali distinte. L'accesso alla rete dall'ambiente Whonix-Workstation avviene esclusivamente tramite il gateway Whonix-Gateway, isolando così l'ambiente lavorativo dall'interazione diretta con il mondo esterno e consentendo solo l'uso di indirizzi di rete fittizi. Questo approccio protegge l'utente dalla fuoriuscita di informazioni reali. Indirizzi IP in caso di compromissione del browser web o sfruttamento di vulnerabilità che forniscano all'attaccante accesso root al sistema.

Una violazione di Whonix-Workstation consentirebbe all'attaccante di ottenere solo parametri di rete falsi, poiché l'IP reale e i parametri DNS sono nascosti oltre il confine del gateway di rete basato su Whonix-Gateway, che dirige il traffico esclusivamente attraverso Tor. È importante considerare che i componenti di Whonix sono progettati per essere eseguiti come macchine virtuali, il che significa che ci potrebbe essere il rischio di sfruttare vulnerabilità critiche 0-day nelle piattaforme di virtualizzazione, che potrebbero fornire accesso al sistema host. Pertanto, non è consigliabile eseguire Whonix-Workstation sullo stesso computer di Whonix-Gateway.

In Whonix-Workstation, l'ambiente utente predefinito è Xfce. Il pacchetto include programmi come VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin, e altri. Nel pacchetto di Whonix-Gateway si possono trovare una serie di applicazioni server, tra cui Apache httpd, nginx e server IRC, che possono essere utilizzati per gestire servizi nascosti su Tor. È possibile creare tunnel sopra Tor per Freenet, i2p, JonDonym, SSH e altro. VPNSe lo si desidera, l'utente può utilizzare solo Whonix-Gateway e connettere attraverso di esso i propri normali sistemi, inclusi Windows, consentendo di garantire un'uscita anonima per i workstation già in uso.

Uscita di Whonix 17.3, distribuzione per comunicazioni anonime

Principali modifiche:

  • In Whonix-Workstation con ambiente desktop Xfce, l'account utente predefinito è suddiviso in due utenti distinti: user — per l'uso quotidiano e sysmaint per la gestione del sistema e l'esecuzione di compiti amministrativi, come aggiornamenti e installazione di nuovo software.
  • Sono stati aggiornati i pacchetti basati sui componenti della distribuzione sicura Kicksecure, che espande Debian con meccanismi e configurazioni aggiuntive per migliorare la sicurezza: AppArmor per l'isolamento, installazione degli aggiornamenti tramite Tor, utilizzo del modulo PAM tally2 per proteggere contro gli attacchi di brute force, espansione dell'entropia per RNG, disabilitazione di suid, assenza di porte di rete aperte per impostazione predefinita, utilizzo delle raccomandazioni del progetto KSPP (Kernel Self Protection Project), aggiunta di protezione contro la fuga di informazioni sull'attività della CPU, e altro ancora.
  • Aggiunta della pagina iniziale whonix-welcome-page.
  • Per avviare l'applicazione anon-gw-anonymizer-config è stato utilizzato il framework privleap (equivalente di sudo).
  • Aggiunto un nuovo tema per il menu di avvio GRUB.
  • Aggiunto gnome-keyring alla lista dei pacchetti raccomandati, che risolve i problemi con il messaggero Signal.
  • In Whonix-Workstation, l'installazione predefinita del pacchetto qubes-core-agent-passwordless-root è stata interrotta.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster