È disponibile il rilascio della distribuzione Whonix 18.1, progettata per garantire anonimato, sicurezza e protezione della privacy. La distribuzione si basa su Debian GNU/Linux e utilizza Tor per garantire l'anonimato. I progressi del progetto sono distribuiti sotto licenza GPLv3. Sono pronti per il download le immagini di macchine virtuali in formato ova per VirtualBox (2.6 GB con LXQt e 1.6 GB console) e qcow2 per l'ipervisore KVM (3.8 GB con LXQt e 2.2 GB console).
La caratteristica distintiva di Whonix è la separazione della distribuzione in due componenti avviabili separatamente: Whonix-Gateway con l'implementazione di un gateway per comunicazioni anonime e Whonix-Workstation con un ambiente desktop. I componenti costituiscono ambienti di sistema separati, forniti all'interno di un'unica immagine di avvio e avviabili in diversi macchine virtuali. L'accesso a Internet dall'ambiente Whonix-Workstation avviene esclusivamente tramite il gateway Whonix-Gateway, isolando l'ambiente di lavoro da un'interazione diretta con il mondo esterno e consentendo l'uso solo di indirizzi di rete fittizi. Questo approccio protegge l'utente dalla fuoriuscita di informazioni reali. Indirizzi IP in caso di compromissione del browser web o sfruttamento di vulnerabilità che forniscano all'attaccante accesso root al sistema.
Una violazione di Whonix-Workstation consentirebbe all'attaccante di ottenere solo parametri di rete falsi, poiché l'IP reale e i parametri DNS sono nascosti oltre il confine del gateway di rete basato su Whonix-Gateway, che dirige il traffico esclusivamente attraverso Tor. È importante considerare che i componenti di Whonix sono progettati per essere eseguiti come macchine virtuali, il che significa che ci potrebbe essere il rischio di sfruttare vulnerabilità critiche 0-day nelle piattaforme di virtualizzazione, che potrebbero fornire accesso al sistema host. Pertanto, non è consigliabile eseguire Whonix-Workstation sullo stesso computer di Whonix-Gateway.
In Whonix-Workstation, the default user environment is LXQt. It includes applications like VLC and Tor Browser. The Whonix-Gateway package features a set of server applications, including Apache httpd, nginx, and IRC servers, which can be used to operate hidden Tor services. Tunneling over Tor for Freenet, i2p, JonDonym, SSH, and other services is also possible. VPNSe lo si desidera, l'utente può utilizzare solo Whonix-Gateway e connettere attraverso di esso i propri normali sistemi, inclusi Windows, consentendo di garantire un'uscita anonima per i workstation già in uso.
The system environment is based on a parallel development by the same developers of the secure distribution Kicksecure, which enhances Debian with additional mechanisms and settings to improve security: AppArmor for isolation, updating via Tor, using the PAM module tally2 to protect against password guessing, increasing entropy for RNG, disabling SUID, no open network ports by default, following recommendations from the KSPP (Kernel Self Protection Project), and adding protection against leaking information about CPU activity, etc.
Principali modifiche:
- È stato aggiornato l'ambiente Kicksecure, con notevole miglioramento del supporto per la modalità UEFI Secure Boot: sono state aggiunte nuove utilità ausiliarie, rafforzata la sicurezza nell'uso di DKMS durante la compilazione, ampliata l'interfaccia per la configurazione e aggiunte nuove funzionalità per la diagnostica. Per impostazione predefinita, è stato disattivato il montaggio automatico delle unità. È stata migliorata l'interfaccia dell'installatore e l'interfaccia utente basata su LXQt. È stata implementata la conferma dell'inserimento multilinea dagli appunti nel terminale qterminal. È stata aggiunta un'utility per la configurazione della risoluzione dello schermo.
- In Whonix-Workstation è stato disattivato per impostazione predefinita il cambiamento automatico della risoluzione dello schermo dopo aver ridimensionato la finestra della macchina virtuale. Questa disattivazione impedirà di utilizzare informazioni su dimensioni dello schermo non standard o frequentemente cambiate per l'identificazione indiretta del sistema.
- È stata semplificata la disattivazione di IPv6.
- Per il protocollo SOCKS è stata implementata l'estensione torS0X per l'isolamento dei flussi di traffico Tor.
Fonte: opennet.ru
