Whonix 18.2, анонимді хабарламаларға арналған дистрибуция шығарылды

Кепілдендірілген анонимділікті, қауіпсіздікті және құпиялылықты қорғауды қамтамасыз етуге бағытталған Whonix 18.2 дистрибуциясы шығарылды. Дистрибуция негізделген Debian GNU/Linux және анонимділікті қамтамасыз ету үшін Tor пайдаланады. Жобаның жұмысы GPLv3 лицензиясы бойынша лицензияланған. Суреттерді жүктеп алуға болады. виртуалды машиналар VirtualBox үшін ova форматында (LXQt және 1.5 ГБ консольмен бірге 2.6 ГБ) және KVM гипервизоры үшін qcow2 (LXQt және 2.3 ГБ консольмен бірге 4 ГБ).

Whonix-тің ерекшелігі - дистрибутивтің екі бөлек орындалатын компонентке бөлінуі: анонимді байланыс үшін желілік шлюзді жүзеге асыратын Whonix-Gateway және жұмыс үстелін қамтитын Whonix-Workstation. Компоненттер бір жүктеу кескінінде жеткізілетін және әртүрлі орталарда жұмыс істейтін бөлек жүйелік орталар. виртуалды машиналарWhonix-Workstation ортасынан желіге кіру тек жұмыс ортасын сыртқы әлеммен тікелей өзара әрекеттесуден оқшаулайтын және тек жалған желілік мекенжайларды пайдалануға мүмкіндік беретін Whonix-Gateway арқылы мүмкін болады. Бұл тәсіл пайдаланушыны нақты әлемдегі деректердің ағып кетуінен қорғайды. IP мекенжайлары веб-шолғыш бұзылған немесе шабуылдаушыға жүйеге root қатынасын беретін осалдық пайдаланылған жағдайда.

Whonix-Workstation-ны бұзу шабуылдаушыға тек жалған желі параметрлерін алуға мүмкіндік береді, өйткені нақты IP және DNS параметрлері трафикті тек Tor арқылы бағыттайтын Whonix-Gateway арқылы жұмыс істейтін желілік шлюз шекарасының артында жасырылған. Whonix компоненттері қонақтық жүйелер түрінде жұмыс істеуге арналғанын ескеру қажет, яғни. хост жүйесіне қол жеткізуді қамтамасыз ете алатын виртуалдандыру платформаларында 0 күндік маңызды осалдықтарды пайдалану мүмкіндігін жоққа шығаруға болмайды. Осыған байланысты Whonix-Workstation-ты Whonix-Gateway сияқты бір компьютерде іске қосу ұсынылмайды.

Whonix-Workstation әдепкі бойынша LXQt пайдаланушы ортасымен бірге келеді. Оған VLC және Tor Browser сияқты бағдарламалар кіреді. Whonix-Gateway Tor жасырын қызметтерін іске қосу үшін пайдаланылуы мүмкін Apache httpd, ngnix және IRC серверлерін қоса алғанда, серверлік қосымшалар жиынтығымен бірге келеді. Tor арқылы туннельдеу Freenet, i2p, JonDonym, SSH және т.б. үшін мүмкін. VPNҚаласаңыз, пайдаланушы тек Whonix-Gateway қызметін пайдалана алады және ол арқылы өзінің кәдімгі жүйелерін қоса алады, соның ішінде Windows, бұл бар жұмыс станцияларына анонимді түрде кіруге мүмкіндік береді.

Жүйелік орта Kicksecure қорғалған дистрибутивіне негізделген, оны сол әзірлеушілер параллель әзірлеп, кеңейтуде. Debian Қауіпсіздікті арттырудың қосымша механизмдері мен параметрлері: оқшаулау үшін AppArmor, Tor арқылы жаңартуларды орнату, құпия сөзді болжаудан қорғау үшін tally2 PAM модулін пайдалану, RNG үшін энтропияны кеңейту, SUID өшіру, желілік порттарды әдепкі бойынша ашпау, KSPP (Ядро өзін-өзі қорғау жобасы) ұсыныстарын пайдалану, CPU белсенділігі туралы ақпараттың ағып кетуінен қорғауды қосу және т.б.

Негізгі өзгерістер:

  • Kicksecure ортасы GnuPG орнына Sequoia-PGP пакетін (Rust жүйесіндегі OpenPGP іске асыруы) пайдалану үшін жаңартылды және әдепкі бойынша репозиторийді өшірді. Debian Жылдам трек: LXQt пайдаланған кезде, Qps (жұмыс істеп тұрған процестерді көруге арналған интерфейс) орнату тоқтатылды; артықшылығы жоқ пайдаланушылардың виртуалды машиналарды іске қосуы үшін qemu:///session қолдауы қосылды.
  • Ішкі қауіпсіздік аудиті жүргізілді және сыртқы аудит басталды.
  • Пернетақта енгізуі мен тышқан қозғалыстарына негізделген пайдаланушыны анықтауға қарсы тұру үшін қолданылатын жақсартылған Kloak пакеті.
  • Qubes-Whonix-Gateway дистрибутиві fwupd-qubes-vm пакетін қамтиды.
  • Whonix қайта жазған-Windows-Орнатушы және Whonix-Windows-Бастаушы.
  • Apple Silicon процессорлары бар құрылғыларға арналған жақсартылған құрастыру.

Ақпарат көзі: opennet.ru

DDoS қорғауы бар сайттар үшін сенімді хостинг, VPS VDS серверлерін сатып алыңыз 🔥 DDoS қорғанысы, VPS VDS серверлері бар сенімді веб-сайт хостингін сатып алыңыз | ProHoster