Uscita di Whonix 17.4, una distribuzione per comunicazioni anonime

È disponibile il rilascio della distribuzione Whonix 17.4, progettato per garantire anonimato, sicurezza e protezione della privacy. La distribuzione è basata su Debian GNU/Linux e utilizza Tor per garantire l'anonimato. I risultati del progetto sono distribuiti sotto licenza GPLv3. Sono disponibili immagini di macchine virtuali nel formato ova per VirtualBox (2.3 GB con Xfce e 1.5 GB console), che possono essere convertite per l'uso con il hypervisor KVM.

Una caratteristica distintiva di Whonix è la suddivisione della distribuzione in due componenti avviabili separatamente: Whonix-Gateway, che implementa un gateway di rete per comunicazioni anonime, e Whonix-Workstation, che offre un ambiente desktop. I componenti costituiscono ambienti di sistema separati, forniti all'interno di un'unica immagine di avvio e avviati in macchine virtuali distinte. L'accesso alla rete dall'ambiente Whonix-Workstation avviene esclusivamente tramite il gateway Whonix-Gateway, isolando così l'ambiente lavorativo dall'interazione diretta con il mondo esterno e consentendo solo l'uso di indirizzi di rete fittizi. Questo approccio protegge l'utente dalla fuoriuscita di informazioni reali. Indirizzi IP in caso di compromissione del browser web o sfruttamento di vulnerabilità che forniscano all'attaccante accesso root al sistema.

Una violazione di Whonix-Workstation consentirebbe all'attaccante di ottenere solo parametri di rete falsi, poiché l'IP reale e i parametri DNS sono nascosti oltre il confine del gateway di rete basato su Whonix-Gateway, che dirige il traffico esclusivamente attraverso Tor. È importante considerare che i componenti di Whonix sono progettati per essere eseguiti come macchine virtuali, il che significa che ci potrebbe essere il rischio di sfruttare vulnerabilità critiche 0-day nelle piattaforme di virtualizzazione, che potrebbero fornire accesso al sistema host. Pertanto, non è consigliabile eseguire Whonix-Workstation sullo stesso computer di Whonix-Gateway.

In Whonix-Workstation è fornito di default un ambiente utente Xfce. Sono inclusi programmi come VLC, Tor Browser, Pidgin, ecc. Nella Whonix-Gateway è possibile trovare un insieme di applicazioni server, tra cui Apache httpd, nginx e server IRC, che possono essere utilizzati per organizzare il funzionamento dei servizi nascosti Tor. È possibile il tunneling sopra Tor per Freenet, i2p, JonDonym, SSH e. VPNSe lo si desidera, l'utente può utilizzare solo Whonix-Gateway e connettere attraverso di esso i propri normali sistemi, inclusi Windows, consentendo di garantire un'uscita anonima per i workstation già in uso.

Uscita di Whonix 17.4, una distribuzione per comunicazioni anonime

Principali modifiche:

  • Sono stati aggiornati i pacchetti basati sui componenti della distribuzione sicura Kicksecure, che espande Debian con meccanismi e configurazioni aggiuntive per migliorare la sicurezza: AppArmor per l'isolamento, installazione degli aggiornamenti tramite Tor, utilizzo del modulo PAM tally2 per proteggere contro gli attacchi di brute force, espansione dell'entropia per RNG, disabilitazione di suid, assenza di porte di rete aperte per impostazione predefinita, utilizzo delle raccomandazioni del progetto KSPP (Kernel Self Protection Project), aggiunta di protezione contro la fuga di informazioni sull'attività della CPU, e altro ancora.
  • Nel wizard per le connessioni anonime (anon-connection-wizard) è stata migliorata l'affidabilità della configurazione del proxy.
  • La installazione di Mozilla Thunderbird è stata disabilitata per impostazione predefinita a causa della modifica dei termini di utilizzo da parte di Mozilla.
  • Nella package anon-gw-base-files è stata implementata l'avvio automatico del pannello sysmaint (gestione del sistema e svolgimento di attività amministrative) sui sistemi Whonix-Gateway che non utilizzano Qubes.
  • Nella sysmaint-panel sono state nascoste le pulsanti non necessarie e aggiunti strumenti di gestione di Tor per Whonix-Gateway.
  • Nel systemcheck è stata rimossa QEMU dall'elenco dei virtualizzatori supportati.
  • Si segnala che probabilmente Whonix 17.4 sarà l'ultima versione basata su Debian 12. Attualmente è già iniziato il porting su Debian 13.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster