È stato pubblicato il pacchetto per comunicazioni anonime Whonix 18.0

È disponibile il rilascio della distribuzione Whonix 18.0, mirata a garantire anonimato, sicurezza e protezione della privacy. La distribuzione è basata su Debian GNU/Linux e utilizza Tor per garantire l'anonimato. I progressi del progetto sono distribuiti sotto licenza GPLv3. Sono disponibili immagini delle macchine virtuali in formato ova per VirtualBox (2,5 GB con LXQt e 1,6 GB in modalità console) e qcow2 per il hypervisor KVM (3,4 GB con LXQt e 2,3 GB in modalità console).

Una caratteristica di Whonix è la separazione della distribuzione in due componenti avviabili separatamente: Whonix-Gateway con implementazione di un gateway di rete per comunicazioni anonime e Whonix-Workstation con desktop. I componenti rappresentano ambienti di sistema distinti, forniti all'interno di un'unica immagine di avvio e avviati in macchine virtuali diverse. L'uscita in rete dall'ambiente Whonix-Workstation avviene esclusivamente attraverso il gateway Whonix-Gateway, isolando l'ambiente di lavoro da interazioni dirette con il mondo esterno e consentendo l'uso esclusivo di indirizzi di rete fittizi. Questo approccio protegge l'utente da fughe del vero indirizzo IP in caso di compromissione del browser web o sfruttamento di vulnerabilità che danno accesso root al sistema.

La compromissione di Whonix-Workstation consentirebbe all'attaccante di ottenere solo parametri di rete fittizi, poiché il vero IP e i parametri DNS sono nascosti al di là del gateway di rete, che opera su base Whonix-Gateway, il quale indirizza il traffico esclusivamente attraverso Tor. Tuttavia, è importante considerare che i componenti Whonix sono progettati per essere eseguiti come sistemi guest, quindi non è esclusa la possibilità di sfruttare vulnerabilità critiche 0-day nelle piattaforme di virtualizzazione, che potrebbero consentire l'accesso al sistema host. Pertanto, non è consigliabile eseguire Whonix-Workstation sullo stesso computer di Whonix-Gateway.

In Whonix-Workstation, l'ambiente utente predefinito è LXQt. Sono incluse applicazioni come VLC e Tor Browser. Nella fornitura di Whonix-Gateway è possibile trovare un insieme di applicazioni server, tra cui Apache httpd, nginx e server IRC, che possono essere utilizzati per organizzare il funzionamento dei servizi nascosti di Tor. È possibile instradare tunnel sopra Tor per Freenet, i2p, JonDonym, SSH e VPN. Se lo desidera, l'utente può utilizzare solo Whonix-Gateway e collegare attraverso di esso i propri sistemi abituali, inclusi Windows, il che consente di garantire un'uscita anonima per le postazioni di lavoro già in uso.

L'ambiente di sistema si basa su una distribuzione protetta Kicksecure, sviluppata parallelamente dagli stessi sviluppatori, che amplia Debian con meccanismi e impostazioni aggiuntive per aumentare la sicurezza: AppArmor per l'isolamento, aggiornamenti tramite Tor, utilizzo del modulo PAM tally2 per la protezione contro gli attacchi a forza bruta, aumento dell'entropia per RNG, disattivazione di suid, assenza di porte di rete aperte per impostazione predefinita, utilizzo delle raccomandazioni del progetto KSPP (Kernel Self Protection Project), aggiunta di protezioni contro la fuga di informazioni sulle attività della CPU, ecc.

Variazioni principali:

  • Il repository del pacchetto della distribuzione è stato aggiornato da Debian 12 a Debian 13.
  • L'ambiente desktop Xfce è stato sostituito da LXQt. Per impostazione predefinita è attivato il protocollo Wayland.
  • Include l'utility ram-wipe, che pulisce il contenuto della RAM prima del riavvio del sistema.
  • È incluso il pacchetto USBGuard per gestire l'attivazione dei dispositivi USB collegati, al fine di proteggere dagli attacchi tramite dispositivi USB malevoli, come BadUSB.
  • Per l'esecuzione di processi privilegiati è stato utilizzato il framework privleap (analogo a sudo).
  • Nella fornitura sono incluse le utility nmap e nping.
  • Xpdf è stato rimosso dalla fornitura.
  • Per gestire la retroilluminazione è stato utilizzato il pacchetto backlight-tool-dist.
  • Per gestire i layout della tastiera sono stati utilizzati i pacchetti set-system-keymap, set-console-keymap, set-labwc-keymap, set-grub-keymap.
  • È stata velocizzata l'avvio e ottimizzato il consumo di memoria.
  • È stato completamente riscritto e portato su Wayland il pacchetto Kloak, utilizzato per contrastare l'identificazione degli utenti basata sul modo di input da tastiera e movimento del mouse.
  • È stata aggiunta supporto IPv6.
  • Sul lato Whonix-Gateway il pacchetto user-sysmaint-split è attivato per impostazione predefinita, implementando sessioni di avvio separate per lavoro e manutenzione (SYSMAINT — manutenzione del sistema).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster