Versione di Whonix 17.3, una distribuzione per comunicazioni anonime

È disponibile la versione della distribuzione Whonix 17.3, progettata per garantire anonimato, sicurezza e protezione della privacy. La distribuzione si basa su Debian GNU/Linux e utilizza Tor per garantire l'anonimato. I progressi del progetto sono distribuiti sotto la licenza GPLv3. Sono disponibili immagini di macchine virtuali in formato ova per VirtualBox (2,3 GB con Xfce e 1,5 GB console), che possono essere convertite per l'uso con hypervisor KVM.

Una delle caratteristiche di Whonix è la separazione della distribuzione in due componenti eseguibili separatamente: Whonix-Gateway, che funge da gateway di rete per comunicazioni anonime, e Whonix-Workstation, che offre un ambiente desktop. I componenti sono ambienti di sistema separati, forniti all'interno di un'unica immagine di avvio e possono essere eseguiti in macchine virtuali diverse. L'accesso a Internet dall'ambiente Whonix-Workstation avviene esclusivamente attraverso il gateway Whonix-Gateway, isolando l'ambiente di lavoro da interazioni dirette con il mondo esterno e consentendo l'uso solo di indirizzi di rete fittizi. Questo approccio protegge l'utente dalla perdita di dati reali Indirizzi IP in caso di hacking del browser web o sfruttamento di vulnerabilità che consentono all'attaccante l'accesso root al sistema.

L'hacking di Whonix-Workstation permetterebbe all'attaccante di ottenere solo parametri di rete fittizi, poiché l'IP reale e i parametri DNS sono nascosti dietro il gateway di rete, che opera su base Whonix-Gateway, il quale instrada il traffico esclusivamente attraverso Tor. Va notato che i componenti di Whonix sono progettati per essere eseguiti come sistemi guest, non escludendo quindi la possibilità di sfruttare vulnerabilità critiche 0-day nelle piattaforme di virtualizzazione, che potrebbero fornire accesso al sistema host. Pertanto, non è consigliabile eseguire Whonix-Workstation sullo stesso computer di Whonix-Gateway.

In Whonix-Workstation, per impostazione predefinita viene fornito un ambiente utente Xfce. La distribuzione include programmi come VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin, ecc. Nella distribuzione di Whonix-Gateway si possono trovare una serie di applicazioni server, tra cui Apache httpd, nginx e server IRC, che possono essere utilizzati per organizzare il funzionamento di servizi nascosti su Tor. È possibile instradare tunnel sopra Tor per Freenet, i2p, JonDonym, SSH e VPN. Se lo desidera, l'utente può utilizzare solo Whonix-Gateway e collegare attraverso di esso i propri sistemi abituali, inclusi Windows, il che consente di garantire un'uscita anonima per le postazioni di lavoro già in uso.

Versione di Whonix 17.3, una distribuzione per comunicazioni anonime

Variazioni principali:

  • In Whonix-Workstation con desktop Xfce, l'account utente predefinito è diviso in due utenti distinti: user — per l'uso quotidiano e sysmaint per la gestione del sistema e l'esecuzione di compiti amministrativi, come aggiornamenti e installazione di nuovo software.
  • Sono state aggiornate le build basate su componenti della distribuzione sicura Kicksecure, che estende Debian con meccanismi e impostazioni aggiuntive per aumentare la sicurezza: AppArmor per l'isolamento, installazione di aggiornamenti tramite Tor, utilizzo del modulo PAM tally2 per proteggere contro gli attacchi di forza bruta, espansione dell'entropia per RNG, disattivazione di suid, assenza di porte di rete aperte per impostazione predefinita, utilizzo delle raccomandazioni del progetto KSPP (Kernel Self Protection Project), aggiunta di protezione contro la fuga di informazioni sull'attività della CPU, ecc.
  • È stata aggiunta la pagina di avvio whonix-welcome-page.
  • Per avviare l'applicazione anon-gw-anonymizer-config è stato impiegato il framework privleap (equivalente a sudo).
  • È stata aggiunta una nuova interfaccia per il menu di avvio GRUB.
  • È stato aggiunto gnome-keyring alla lista dei pacchetti raccomandati, che risolve problemi con il messenger Signal.
  • In Whonix-Workstation è stata interrotta l'installazione predefinita del pacchetto qubes-core-agent-passwordless-root.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster