È disponibile la versione 17.2 della distribuzione Whonix, concepita per garantire anonimato, sicurezza e protezione della privacy. La distribuzione è basata su Debian GNU/Linux e utilizza Tor per garantire l'anonimato. I progressi del progetto sono distribuiti sotto licenza GPLv3. Sono disponibili immagini delle macchine virtuali in formato ova per VirtualBox (2,1 GB con Xfce e 1,4 GB console). L'immagine può anche essere convertita per l'uso con il hypervisor KVM.
La caratteristica di Whonix è la suddivisione della distribuzione in due componenti avviabili separatamente: Whonix-Gateway, che funge da gateway di rete per comunicazioni anonime, e Whonix-Workstation, che offre un ambiente desktop. Entrambi i componenti sono forniti all'interno di un'unica immagine di avvio. L'accesso alla rete dall'ambiente Whonix-Workstation avviene esclusivamente tramite il gateway Whonix-Gateway, isolando così l'ambiente di lavoro da un'interazione diretta con il mondo esterno e consentendo l'uso solo di indirizzi di rete fittizi. Questo approccio protegge l'utente da eventuali perdite di dati reali. Indirizzi IP in caso di compromissione del browser web e persino durante l'utilizzo di vulnerabilità che consentono all'attaccante di ottenere accesso root al sistema.
L'hacking di Whonix-Workstation permetterebbe all'attaccante di ottenere solo parametri di rete fittizi, poiché l'IP reale e i parametri DNS sono nascosti dietro il gateway di rete, che opera su base Whonix-Gateway, il quale instrada il traffico esclusivamente attraverso Tor. Va notato che i componenti di Whonix sono progettati per essere eseguiti come sistemi guest, non escludendo quindi la possibilità di sfruttare vulnerabilità critiche 0-day nelle piattaforme di virtualizzazione, che potrebbero fornire accesso al sistema host. Pertanto, non è consigliabile eseguire Whonix-Workstation sullo stesso computer di Whonix-Gateway.
In Whonix-Workstation, per impostazione predefinita viene fornito un ambiente utente Xfce. La distribuzione include programmi come VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin, ecc. Nella distribuzione di Whonix-Gateway si possono trovare una serie di applicazioni server, tra cui Apache httpd, nginx e server IRC, che possono essere utilizzati per organizzare il funzionamento di servizi nascosti su Tor. È possibile instradare tunnel sopra Tor per Freenet, i2p, JonDonym, SSH e VPN. Il confronto tra Whonix, Tails, Tor Browser, Qubes OS TorVM e corridor è disponibile in questa pagina. Se lo desidera, l'utente può utilizzare solo Whonix-Gateway e connettere attraverso di esso i propri sistemi abituali, incluso Windows, permettendo così un'uscita anonima per le workstation già in uso.

Variazioni principali:
- Aggiornati i pacchetti basati sui componenti della distribuzione sicura Kicksecure, che estende Debian con meccanismi aggiuntivi e impostazioni per migliorare la sicurezza (AppArmor per l'isolamento, installazione degli aggiornamenti tramite Tor, utilizzo del modulo PAM tally2 per la protezione contro il brute force, estensione dell'entropia per RNG, disattivazione di suid, assenza di porte di rete aperte per impostazione predefinita, utilizzo delle raccomandazioni del progetto KSPP (Kernel Self Protection Project), aggiunta di protezione contro perdite di informazioni sull'attività della CPU, ecc.).
- È stato garantito l'accesso alla rete Tor per impostazione predefinita (senza attivare il wizard di connessione al primo avvio). Agli utenti che necessitano di una connessione diretta alla rete viene offerto di richiamare separatamente l'ACW (Anon Connection Wizard).
- Il firewall Whonix-Firewall è stato migrato da iptables a nftables.
- Migliorato il supporto per IPv6.
- È proseguita la lavorazione della versione Live sperimentale di Whonix-Host, dotata di un installer. Questa versione è basata su un ambiente Kicksecure ed è progettata per fornire un ambiente host sicuro per l'esecuzione di macchine virtuali con "Whonix-Gateway" e "Whonix-Workstation".
- Sono state aggiornate le versioni di Tor e Tor Browser.
- Sono state apportate modifiche per supportare la rete P2P decentralizzata Bisq 2, destinata allo scambio e al commercio di criptovalute.
- Sono stati aggiornati i modelli per il sistema operativo Qubes. È stato effettuato il passaggio da pulseaudio a pipewire. Per reindirizzare il traffico attraverso Tor è stato utilizzato tinyproxy e il protocollo SOCKS.
- Quando viene eseguito sotto il controllo dell'hypervisor KVM, la dimensione della RAM per la macchina virtuale Whonix-Gateway è aumentata a 1280 MB, mentre per Whonix-Workstation è aumentata a 2048 MB, conformandosi così alle impostazioni precedentemente utilizzate per VirtualBox.
Fonte: opennet.ru
