Išleista „Whonix 18.2“ – anoniminio bendravimo platinamoji versija.

Išleistas „Whonix 18.2“ platinamasis paketas, skirtas užtikrinti garantuotą anonimiškumą, saugumą ir privatumo apsaugą. Platinamasis paketas pagrįstas Debian GNU /Linux ir naudoja „Tor“, kad užtikrintų anonimiškumą. Projekto darbas licencijuotas pagal GPLv3. Galima atsisiųsti virtualių mašinų atvaizdus .ova formatu, skirtus „VirtualBox“ (2.6 GB su LXQt ir 1.5 GB konsolei), ir qcow2 formatu, skirtus KVM hipervizoriui (4 GB su LXQt ir 2.3 GB konsolei).

Ypatingas „Whonix“ bruožas yra platinimo padalijimas į du atskirai paleidžiamus komponentus – „Whonix-Gateway“ su tinklo šliuzo įdiegimu anoniminiam ryšiui ir „Whonix-Workstation“ su darbalaukiu. Komponentai yra atskiros sistemos aplinkos, pateikiamos viename įkrovos atvaizde ir veikiančios skirtingose ​​virtualiose mašinose. Prieiga prie tinklo iš „Whonix-Workstation“ aplinkos vykdoma tik per „Whonix-Gateway“, kuris izoliuoja darbo aplinką nuo tiesioginės sąveikos su išoriniu pasauliu ir leidžia naudoti tik fiktyvius tinklo adresus. Šis metodas leidžia apsaugoti vartotoją nuo tikrojo IP adreso nutekėjimo, jei būtų nulaužta interneto naršyklė arba išnaudotas pažeidžiamumas, suteikiantis užpuolikui root prieigą prie sistemos.

Įsilaužimas į Whonix-Workstation leis užpuolikui gauti tik fiktyvius tinklo parametrus, nes tikrieji IP ir DNS parametrai yra paslėpti už tinklo šliuzo, kurį maitina Whonix-Gateway, kuris nukreipia srautą tik per Tor, ribos. Reikėtų atsižvelgti į tai, kad Whonix komponentai yra skirti veikti svečių sistemų pavidalu, t.y. negalima atmesti galimybės išnaudoti kritinius 0 dienų pažeidžiamumus virtualizacijos platformose, kurios gali suteikti prieigą prie pagrindinės sistemos. Dėl šios priežasties nerekomenduojama paleisti Whonix-Workstation tame pačiame kompiuteryje kaip Whonix-Gateway.

„Whonix-Workstation“ pagal numatytuosius nustatymus turi „LXQt“ vartotojo aplinką. Joje yra tokios programos kaip VLC ir „Tor Browser“. „Whonix-Gateway“ apima serverio programų rinkinį, įskaitant „Apache httpd“, „ngnix“ ir IRC serverius, kuriuos galima naudoti paslėptoms „Tor“ paslaugoms vykdyti. Tuneliavimas per „Tor“ galimas naudojant „Freenet“, „i2p“, „JonDonym“, SSH ir VPN. Jei pageidaujama, vartotojas gali naudoti tik „Whonix-Gateway“ ir per ją prijungti savo įprastas sistemas, įskaitant Windows, kuri leidžia anonimiškai pasiekti esamas darbo stotis.

Sistemos aplinka pagrįsta apsaugotu „Kicksecure“ platinimu, kurį lygiagrečiai kuria tie patys kūrėjai ir kuris plečiasi. Debian Papildomi mechanizmai ir nustatymai didesniam saugumui: „AppArmor“ izoliacijai, atnaujinimų diegimas per „Tor“, „tally2 PAM“ modulio naudojimas apsaugai nuo slaptažodžio spėjimo, atsitiktinių skaičių generavimo (RNG) entropijos išplėtimas, SUID išjungimas, tinklo prievadų neatidarymas pagal numatytuosius nustatymus, KSPP (branduolio saviapsaugos projekto) rekomendacijų naudojimas, apsaugos nuo procesoriaus aktyvumo informacijos nutekėjimo pridėjimas ir kt.

Pagrindiniai pakeitimai:

  • Atnaujinta „Kicksecure“ aplinka, kad būtų naudojamas „Sequoia-PGP“ paketas („OpenPGP“ įgyvendinimas „Rust“ kalboje), o ne „GnuPG“, ir pagal numatytuosius nustatymus išjungta saugykla. Debian Greitasis diegimas: naudojant LXQt, sustabdytas Qps (sąsajos, skirtos peržiūrėti vykdomus procesus) diegimas; pridėta qemu:///session palaikymas, kad virtualios mašinos būtų leidžiamos neprivilegijuotų vartotojų.
  • Buvo atliktas vidaus saugumo auditas ir pradėtas išorinis auditas.
  • Patobulintas „Kloak“ paketas, naudojamas vartotojų identifikavimui pagal klaviatūros įvestį ir pelės judesius neutralizuoti.
  • „Qubes-Whonix-Gateway“ platinamas paketas apima „fwupd-qubes-vm“ paketą.
  • Perrašyta Whonix-Windows-Installer ir Whonix-Windows-Starteris.
  • Patobulinta konstrukcija įrenginiams su „Apple Silicon“ procesoriais.

Šaltinis: opennet.ru

Pirkite patikimą prieglobą svetainėms su DDoS apsauga, VPS VDS serveriais 🔥 Įsigykite patikimą svetainių talpinimą su DDoS apsauga, VPS VDS serveriais | ProHoster