Whonix 18.2, הפצה לתקשורת אנונימית, יוצאת לאור

הפצת Whonix 18.2, שמטרתה לספק אנונימיות, אבטחה והגנה על פרטיות מובטחת, שוחררה. ההפצה מבוססת על Debian גנו/Linux ומשתמש ב-Tor כדי להבטיח אנונימיות. עבודת הפרויקט מורשית תחת רישיון GPLv3. תמונות זמינות להורדה. מכונות וירטואליות בפורמט ova עבור VirtualBox (2.6 ג'יגה-בייט עם LXQt וקונסולה של 1.5 ג'יגה-בייט) ו-qcow2 עבור היפר-ויזור KVM (4 ג'יגה-בייט עם LXQt וקונסולה של 2.3 ג'יגה-בייט).

מאפיין ייחודי של Whonix הוא חלוקת ההפצה לשני רכיבים הניתנים להרצה בנפרד: Whonix-Gateway, המיישם שער רשת לתקשורת אנונימית, ו-Whonix-Workstation, המכיל שולחן עבודה. הרכיבים הם סביבות מערכת נפרדות, המסופקות בתוך תמונת אתחול אחת ופועלות בסביבות שונות. מכונות וירטואליותגישה לרשת מסביבת Whonix-Workstation אפשרית רק דרך Whonix-Gateway, אשר מבודד את סביבת העבודה מאינטראקציה ישירה עם העולם החיצון ומאפשר רק שימוש בכתובות רשת פיקטיביות. גישה זו מגנה על המשתמש מפני דליפת נתונים מהעולם האמיתי. כתובות IP במקרה של פריצה לדפדפן אינטרנט או ניצול פגיעות המעניקה לתוקף גישת root למערכת.

פריצה של Whonix-Workstation תאפשר לתוקף להשיג פרמטרים פיקטיביים בלבד של רשת, שכן פרמטרי ה-IP וה-DNS האמיתיים מוסתרים מאחורי הגבול של שער רשת המופעל על ידי Whonix-Gateway, המנתב תעבורה רק דרך Tor. יש לקחת בחשבון שרכיבי Whonix מיועדים לפעול בצורה של מערכות אורחות, כלומר. לא ניתן לשלול אפשרות של ניצול של פגיעויות קריטיות של 0 ימים בפלטפורמות וירטואליזציה שיכולות לספק גישה למערכת המארחת. בשל כך, לא מומלץ להפעיל את Whonix-Workstation על אותו מחשב כמו Whonix-Gateway.

Whonix-Workstation מגיעה עם סביבת המשתמש LXQt כברירת מחדל. היא כוללת תוכנות כמו VLC ו-Tor Browser. Whonix-Gateway מגיעה עם סט של יישומי שרת, כולל שרתי Apache httpd, ngnix ו-IRC, בהם ניתן להשתמש כדי להפעיל שירותי Tor נסתרים. מנהור דרך Tor אפשרי עבור Freenet, i2p, JonDonym, SSH ו-. VPNאם ירצה בכך, המשתמש יכול להשתמש רק ב-Whonix-Gateway ולחבר דרכו את המערכות הרגילות שלו, כולל Windows, המאפשר גישה אנונימית לתחנות עבודה קיימות.

סביבת המערכת מבוססת על ההפצה המוגנת Kicksecure, אשר מפותחת במקביל על ידי אותם מפתחים ומתרחבת. Debian מנגנונים והגדרות נוספים להגברת האבטחה: AppArmor לבידוד, התקנת עדכונים דרך Tor, שימוש במודול tally2 PAM להגנה מפני ניחוש סיסמאות, הרחבת האנטרופיה עבור RNG, השבתת SUID, אי פתיחת פורטי רשת כברירת מחדל, שימוש בהמלצות מ-KSPP (פרויקט הגנה עצמית של הליבה), הוספת הגנה מפני דליפת מידע על פעילות המעבד וכו'.

שינויים עיקריים:

  • עדכון סביבת Kicksecure לשימוש בחבילת Sequoia-PGP (מימוש OpenPGP ב-Rust) במקום GnuPG, והשבתת המאגר כברירת מחדל. Debian מסלול מהיר: בעת שימוש ב-LXQt, התקנת Qps (ממשק לצפייה בתהליכים פועלים) הופסקה; נוספה תמיכה ב-qemu:///session להפעלת מכונות וירטואליות על ידי משתמשים ללא הרשאות.
  • בוצעה ביקורת אבטחה פנימית והחלה ביקורת חיצונית.
  • חבילת Kloak משופרת, המשמשת לסתור זיהוי משתמש על סמך קלט מקלדת ותנועות עכבר.
  • הפצת Qubes-Whonix-Gateway כוללת את חבילת fwupd-qubes-vm.
  • נכתב מחדש על ידי Whonix-Windows-מתקין ו-Whonix-Windows-מַתנֵעַ.
  • בנייה משופרת עבור מכשירים עם מעבדי Apple Silicon.

מקור: OpenNet.ru

קנה אירוח אמין לאתרים עם הגנת DDoS, שרתי VPS VDS 🔥 קנה אחסון אתרים אמין עם הגנת DDoS, שרתי VPS VDS | ProHoster