È stata rilasciata la distribuzione Whonix 16, progettata per garantire anonimato, sicurezza e protezione delle informazioni personali. Le immagini di avvio di Whonix sono state create per funzionare con il hypervisor KVM. Le build per VirtualBox e per l'uso nel sistema operativo Qubes sono in ritardo (continuano a essere fornite build di prova di Whonix 16). I progressi del progetto sono distribuiti sotto licenza GPLv3.
La distribuzione è basata su Debian GNU/Linux e utilizza Tor per garantire l'anonimato. La caratteristica distintiva di Whonix è la suddivisione della distribuzione in due componenti installabili separatamente: Whonix-Gateway, che funge da gateway di rete per comunicazioni anonime, e Whonix-Workstation, che fornisce un ambiente desktop. Entrambi i componenti sono inclusi in un'unica immagine di avvio. L'accesso a Internet dall'ambiente Whonix-Workstation avviene esclusivamente attraverso il gateway Whonix-Gateway, isolando l'ambiente di lavoro da interazioni dirette con il mondo esterno e permettendo l'uso solo di indirizzi di rete fittizi. Questo approccio protegge l'utente dalla fuga di informazioni reali. Indirizzi IP in caso di compromissione del browser web e persino durante l'utilizzo di vulnerabilità che consentono all'attaccante di ottenere accesso root al sistema.
Un attacco a Whonix-Workstation permetterebbe all'attaccante di ottenere solo parametri di rete fittizi, poiché l'indirizzo IP reale e i parametri DNS sono nascosti dietro il gateway di rete, che instrada il traffico solo attraverso Tor. È importante considerare che i componenti di Whonix sono progettati per essere eseguiti come sistemi guest, quindi non si esclude la possibilità di sfruttare vulnerabilità critiche 0-day nelle piattaforme di virtualizzazione che possono fornire accesso al sistema host. Pertanto, non è consigliabile eseguire Whonix-Workstation sullo stesso computer di Whonix-Gateway.
In Whonix-Workstation è fornito di default un ambiente utente Xfce. Sono inclusi programmi come VLC, Tor Browser (Firefox), Thunderbird+TorBirdy, Pidgin, ecc. Nella distribuzione di Whonix-Gateway si può trovare un insieme di applicazioni server, tra cui Apache httpd, nginx e server IRC, che possono essere utilizzati per organizzare il funzionamento dei servizi nascosti di Tor. È possibile utilizzare tunnel sopra Tor per Freenet, i2p, JonDonym, SSH e altro. VPN. Il confronto tra Whonix, Tails, Tor Browser, Qubes OS TorVM e corridor è disponibile in questa pagina. Se lo desidera, l'utente può utilizzare solo Whonix-Gateway e connettere attraverso di esso i propri sistemi abituali, incluso Windows, permettendo così un'uscita anonima per le workstation già in uso.

Variazioni principali:
- Il database dei pacchetti della distribuzione è stato aggiornato da Debian 10 (buster) a Debian 11 (bullseye).
- Il repository per l'installazione di Tor è stato cambiato da deb.torproject.org a packages.debian.org.
- Il pacchetto binaries-freedom è stato dichiarato obsoleto, poiché electrum è ora disponibile dal repository ufficiale di Debian.
- È abilitato per impostazione predefinita il repository fasttrack (fasttrack.debian.net) attraverso il quale è possibile installare le ultime versioni di Gitlab, VirtualBox e Matrix.
- I percorsi dei file sono stati aggiornati da /usr/lib a /usr/libexec.
- VirtualBox è stato aggiornato alla versione 6.1.26 dal repository Debian.
Fonte: opennet.ru
