È stata rilasciata la distribuzione Whonix 18.2, progettata per garantire anonimato, sicurezza e protezione della privacy. La distribuzione è basata su Debian GNU/Linux e utilizza Tor per garantire l'anonimato. I progressi del progetto sono distribuiti sotto la licenza GPLv3. Sono disponibili immagini per il download di macchine virtuali in formato ova per VirtualBox (2,6 GB con LXQt e 1,5 GB console) e qcow2 per hypervisor KVM (4 GB con LXQt e 2,3 GB console).
La caratteristica distintiva di Whonix è la separazione della distribuzione in due componenti avviabili separatamente: Whonix-Gateway con l'implementazione di un gateway per comunicazioni anonime e Whonix-Workstation con un ambiente desktop. I componenti costituiscono ambienti di sistema separati, forniti all'interno di un'unica immagine di avvio e avviabili in diversi macchine virtuali. L'accesso a Internet dall'ambiente Whonix-Workstation avviene esclusivamente tramite il gateway Whonix-Gateway, isolando l'ambiente di lavoro da un'interazione diretta con il mondo esterno e consentendo l'uso solo di indirizzi di rete fittizi. Questo approccio protegge l'utente dalla fuoriuscita di informazioni reali. Indirizzi IP in caso di compromissione del browser web o sfruttamento di vulnerabilità che forniscano all'attaccante accesso root al sistema.
Una violazione di Whonix-Workstation consentirebbe all'attaccante di ottenere solo parametri di rete falsi, poiché l'IP reale e i parametri DNS sono nascosti oltre il confine del gateway di rete basato su Whonix-Gateway, che dirige il traffico esclusivamente attraverso Tor. È importante considerare che i componenti di Whonix sono progettati per essere eseguiti come macchine virtuali, il che significa che ci potrebbe essere il rischio di sfruttare vulnerabilità critiche 0-day nelle piattaforme di virtualizzazione, che potrebbero fornire accesso al sistema host. Pertanto, non è consigliabile eseguire Whonix-Workstation sullo stesso computer di Whonix-Gateway.
In Whonix-Workstation, the default user environment is LXQt. It includes applications like VLC and Tor Browser. The Whonix-Gateway package features a set of server applications, including Apache httpd, nginx, and IRC servers, which can be used to operate hidden Tor services. Tunneling over Tor for Freenet, i2p, JonDonym, SSH, and other services is also possible. VPNSe lo si desidera, l'utente può utilizzare solo Whonix-Gateway e connettere attraverso di esso i propri normali sistemi, inclusi Windows, consentendo di garantire un'uscita anonima per i workstation già in uso.
The system environment is based on a parallel development by the same developers of the secure distribution Kicksecure, which enhances Debian with additional mechanisms and settings to improve security: AppArmor for isolation, updating via Tor, using the PAM module tally2 to protect against password guessing, increasing entropy for RNG, disabling SUID, no open network ports by default, following recommendations from the KSPP (Kernel Self Protection Project), and adding protection against leaking information about CPU activity, etc.
Principali modifiche:
- L'ambiente Kicksecure è stato aggiornato, sostituendo GnuPG con il pacchetto Sequoia-PGP (un'implementazione di OpenPGP in Rust). Il repository Debian Fast Track è disabilitato per impostazione predefinita e, nell'uso di LXQt, è stata interrotta l'installazione di Qps (interfaccia per visualizzare i processi in esecuzione). È stata aggiunta la supporto per qemu://session per avviare macchine virtuali con utenti non privilegiati.
- È stata condotta una revisione interna della sicurezza ed è iniziata una revisione esterna.
- Migliorato il pacchetto Kloak, utilizzato per contrastare l'identificazione dell'utente in base al comportamento di digitazione e al movimento del mouse.
- Il pacchetto fwupd-qubes-vm è stato incluso nella distribuzione di Qubes-Whonix-Gateway.
- Reimplementati Whonix-Windows-Installer e Whonix-Windows-Starter.
- Aggiustata la compilazione per i dispositivi con processori Apple Silicon.
Fonte: opennet.ru
