Rilasciata la distribuzione per comunicazioni anonime Whonix 18.0.

È disponibile il rilascio della distribuzione Whonix 18.0, progettata per garantire anonimato, sicurezza e protezione della privacy. La distribuzione si basa su Debian GNU/Linux e utilizza Tor per garantire l'anonimato. I risultati del progetto sono distribuiti sotto licenza GPLv3. Sono disponibili immagini di macchine virtuali in formato ova per VirtualBox (2.5 GB con LXQt e 1.6 GB console) e qcow2 per l'hypervisor KVM (3.4 GB con LXQt e 2.3 GB console).

Una delle caratteristiche di Whonix è la divisione della distribuzione in due componenti avviabili separatamente: Whonix-Gateway, che funge da gateway per comunicazioni anonime, e Whonix-Workstation, che offre un ambiente desktop. I componenti rappresentano ambienti di sistema separati, forniti all'interno di un'unica immagine di avvio e avviati in macchine virtuali distinte. L'accesso alla rete dall'ambiente Whonix-Workstation avviene esclusivamente attraverso il gateway Whonix-Gateway, isolando così l'ambiente lavorativo da interazioni dirette con il mondo esterno e consentendo l'uso solo di indirizzi di rete fittizi. Questo approccio aiuta a proteggere l'utente dalla perdita del proprio indirizzo IP reale nel caso in cui il browser web venga compromesso o si verifichino vulnerabilità che conferiscano all'attaccante accesso root al sistema.

Un attacco a Whonix-Workstation consentirebbe all'aggressore di ottenere solo parametri di rete falsi, poiché l'IP reale e i parametri DNS sono nascosti dietro un gateway di rete basato su Whonix-Gateway, che instrada il traffico esclusivamente tramite Tor. È importante considerare che i componenti di Whonix sono progettati per l'esecuzione come sistemi guest, il che significa che non si può escludere la possibilità di sfruttare vulnerabilità critiche 0-day nelle piattaforme di virtualizzazione, che possono fornire accesso al sistema host. Pertanto, non è consigliabile eseguire Whonix-Workstation sullo stesso computer di Whonix-Gateway.

Whonix-Workstation offre un ambiente utente LXQt di default. Sono inclusi programmi come VLC e Tor Browser. Nella fornitura di Whonix-Gateway si può trovare un insieme di applicazioni server, inclusi Apache httpd, nginx e server IRC, che possono essere utilizzati per gestire servizi nascosti su Tor. È possibile il tunneling attraverso Tor per Freenet, i2p, JonDonym, SSH e VPNSe lo si desidera, l'utente può utilizzare solo Whonix-Gateway e connettere attraverso di esso i propri normali sistemi, inclusi Windows, consentendo di garantire un'uscita anonima per i workstation già in uso.

L'ambiente di sistema si basa su una distribuzione protetta Kicksecure, sviluppata parallelamente dagli stessi sviluppatori, che amplia Debian con meccanismi e impostazioni aggiuntive per aumentare la sicurezza: AppArmor per l'isolamento, installazione degli aggiornamenti tramite Tor, utilizzo del modulo PAM tally2 per difendersi dagli attacchi di forza bruta, aumento dell'entropia per RNG, disattivazione di suid, assenza di porte di rete aperte per default, utilizzo delle raccomandazioni del progetto KSPP (Kernel Self Protection Project), aggiunta di protezione contro la fuga di informazioni sulle attività della CPU, ecc.

Principali modifiche:

  • Il pacchetto di base della distribuzione è stato aggiornato da Debian 12 a Debian 13.
  • L'ambiente desktop Xfce è stato sostituito con LXQt. Per default è attivato il protocollo Wayland.
  • È inclusa l'utility ram-wipe, che pulisce il contenuto della RAM prima del riavvio del sistema.
  • È stato incluso il pacchetto USBGuard per gestire l'attivazione dei dispositivi USB collegati al fine di proteggere da attacchi attraverso dispositivi USB dannosi, come BadUSB.
  • Per l'esecuzione di processi privilegiati è stato utilizzato il framework privleap (equivalente di sudo).
  • Nella fornitura sono incluse le utility nmap e nping.
  • xpdf è stato rimosso dalla fornitura.
  • Per gestire l'illuminazione è stato utilizzato il pacchetto backlight-tool-dist.
  • Per gestire le disposizioni della tastiera sono stati utilizzati i pacchetti set-system-keymap, set-console-keymap, set-labwc-keymap, set-grub-keymap.
  • È stato velocizzato il caricamento e ottimizzato il consumo di memoria.
  • Il pacchetto Kloak è stato completamente riscritto e portato su Wayland, utilizzato per contrastare l'identificazione dell'utente basata sul comportamento di digitazione e sul movimento del mouse.
  • Aggiunto supporto IPv6.
  • Sul lato Whonix-Gateway, per default è attivato il pacchetto user-sysmaint-split, che implementa sessioni di avvio separate per lavoro e manutenzione (SYSMAINT — system maintenance).

Fonte: opennet.ru

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster