Uscita di Whonix 17.4, distribuzione per comunicazioni anonime

È disponibile il rilascio della distribuzione Whonix 17.4, mirata a fornire anonimato garantito, sicurezza e protezione della privacy. La distribuzione è basata su Debian GNU/Linux e utilizza Tor per garantire l'anonimato. I risultati del progetto sono distribuiti sotto la licenza GPLv3. Sono stati preparati immagini di macchine virtuali in formato ova per VirtualBox (2.3 GB con Xfce e 1.5 GB in modalità console), che possono essere convertite per l'uso con l'hypervisor KVM.

Una delle caratteristiche di Whonix è la separazione della distribuzione in due componenti eseguibili separatamente: Whonix-Gateway, che funge da gateway di rete per comunicazioni anonime, e Whonix-Workstation, che offre un ambiente desktop. I componenti sono ambienti di sistema separati, forniti all'interno di un'unica immagine di avvio e possono essere eseguiti in macchine virtuali diverse. L'accesso a Internet dall'ambiente Whonix-Workstation avviene esclusivamente attraverso il gateway Whonix-Gateway, isolando l'ambiente di lavoro da interazioni dirette con il mondo esterno e consentendo l'uso solo di indirizzi di rete fittizi. Questo approccio protegge l'utente dalla perdita di dati reali Indirizzi IP in caso di hacking del browser web o sfruttamento di vulnerabilità che consentono all'attaccante l'accesso root al sistema.

L'hacking di Whonix-Workstation permetterebbe all'attaccante di ottenere solo parametri di rete fittizi, poiché l'IP reale e i parametri DNS sono nascosti dietro il gateway di rete, che opera su base Whonix-Gateway, il quale instrada il traffico esclusivamente attraverso Tor. Va notato che i componenti di Whonix sono progettati per essere eseguiti come sistemi guest, non escludendo quindi la possibilità di sfruttare vulnerabilità critiche 0-day nelle piattaforme di virtualizzazione, che potrebbero fornire accesso al sistema host. Pertanto, non è consigliabile eseguire Whonix-Workstation sullo stesso computer di Whonix-Gateway.

In Whonix-Workstation, per impostazione predefinita, è fornito un ambiente utente Xfce. Vengono incluse applicazioni come VLC, Tor Browser, Pidgin, ecc. Nella distribuzione Whonix-Gateway è presente un insieme di applicazioni server, inclusi Apache httpd, Nginx e server IRC, che possono essere utilizzati per organizzare il funzionamento dei servizi nascosti di Tor. È possibile l'inoltro di tunnel sopra Tor per Freenet, i2p, JonDonym, SSH e VPN. Se lo desidera, l'utente può utilizzare solo Whonix-Gateway e collegare attraverso di esso i propri sistemi abituali, inclusi Windows, il che consente di garantire un'uscita anonima per le postazioni di lavoro già in uso.

Uscita di Whonix 17.4, distribuzione per comunicazioni anonime

Variazioni principali:

  • Sono state aggiornate le build basate su componenti della distribuzione sicura Kicksecure, che estende Debian con meccanismi e impostazioni aggiuntive per aumentare la sicurezza: AppArmor per l'isolamento, installazione di aggiornamenti tramite Tor, utilizzo del modulo PAM tally2 per proteggere contro gli attacchi di forza bruta, espansione dell'entropia per RNG, disattivazione di suid, assenza di porte di rete aperte per impostazione predefinita, utilizzo delle raccomandazioni del progetto KSPP (Kernel Self Protection Project), aggiunta di protezione contro la fuga di informazioni sull'attività della CPU, ecc.
  • Nel wizard di connessione anonima (anon-connection-wizard) è stata migliorata l'affidabilità della configurazione del proxy.
  • Per impostazione predefinita, è stata interrotta l'installazione di Mozilla Thunderbird a causa della modifica dei termini di utilizzo da parte di Mozilla.
  • Nel pacchetto anon-gw-base-files è stata implementata l'avvio automatico del pannello sysmaint (gestione del sistema e svolgimento di compiti amministrativi) sui sistemi Whonix-Gateway, non utilizzanti Qubes.
  • Nel sysmaint-panel sono state rimosse le pulsanti superflue e sono stati aggiunti strumenti di gestione di Tor per Whonix-Gateway.
  • In systemcheck è stato rimosso QEMU dalla lista dei virtualizzatori supportati.
  • Si segnala che probabilmente Whonix 17.4 sarà l'ultimo rilascio basato su Debian 12. Attualmente sono già iniziati i lavori di porting su Debian 13.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster