Tiek izlaista Whonix 18.2 versija, kas ir paredzēta anonīmai saziņai.

Ir izlaista Whonix 18.2 versija, kuras mērķis ir nodrošināt garantētu anonimitāti, drošību un privātuma aizsardzību. Izplatījums ir balstīts uz Debian GNU/Linux un izmanto Tor, lai nodrošinātu anonimitāti. Projekta darbs ir licencēts saskaņā ar GPLv3 licenci. Attēli ir pieejami lejupielādei. virtuālās mašīnas ova formātā VirtualBox (2.6 GB ar LXQt un 1.5 GB konsoli) un qcow2 KVM hipervizoram (4 GB ar LXQt un 2.3 GB konsoli).

Whonix atšķirīga iezīme ir izplatīšanas sadalījums divos atsevišķi izpildāmos komponentos: Whonix-Gateway, kas ievieš tīkla vārteju anonīmai saziņai, un Whonix-Workstation, kas satur darbvirsmu. Komponenti ir atsevišķas sistēmas vides, kas tiek piegādātas vienā sāknēšanas attēlā un darbojas dažādās vidēs. virtuālās mašīnasPiekļuve tīklam no Whonix-Workstation vides ir iespējama tikai caur Whonix-Gateway, kas izolē darba vidi no tiešas mijiedarbības ar ārpasauli un ļauj izmantot tikai fiktīvas tīkla adreses. Šī pieeja aizsargā lietotāju no datu noplūdes reālajā pasaulē. IP adreses tīmekļa pārlūkprogrammas uzlaušanas vai ievainojamības izmantošanas gadījumā, kas uzbrucējam dod root piekļuvi sistēmai.

Whonix-Workstation uzlaušana ļaus uzbrucējam iegūt tikai fiktīvus tīkla parametrus, jo patiesie IP un DNS parametri ir paslēpti aiz tīkla vārtejas robežas, ko darbina Whonix-Gateway, kas maršrutē trafiku tikai caur Tor. Jāņem vērā, ka Whonix komponenti ir paredzēti, lai darbotos viesu sistēmu veidā, t.i. nevar izslēgt iespēju izmantot kritiskās 0 dienu ievainojamības virtualizācijas platformās, kas var nodrošināt piekļuvi resursdatora sistēmai. Sakarā ar to nav ieteicams palaist Whonix-Workstation tajā pašā datorā ar Whonix-Gateway.

Whonix-Workstation pēc noklusējuma ir aprīkots ar LXQt lietotāja vidi. Tajā ir iekļautas tādas programmas kā VLC un Tor Browser. Whonix-Gateway ir aprīkots ar servera lietojumprogrammu komplektu, tostarp Apache httpd, ngnix un IRC serveriem, kurus var izmantot Tor slēpto pakalpojumu palaišanai. Tunelēšana caur Tor ir iespējama Freenet, i2p, JonDonym, SSH un citiem tīkliem. VPNJa nepieciešams, lietotājs var izmantot tikai Whonix-Gateway un savienot savas parastās sistēmas caur to, tostarp Windows, kas ļauj anonīmi piekļūt esošajām darbstacijām.

Sistēmas vide ir balstīta uz aizsargāto izplatījumu Kicksecure, ko paralēli izstrādā tie paši izstrādātāji un kas tiek paplašināts. Debian Papildu mehānismi un iestatījumi paaugstinātai drošībai: AppArmor izolācijai, atjauninājumu instalēšana, izmantojot Tor, tally2 PAM moduļa izmantošana aizsardzībai pret paroles uzminēšanu, RNG entropijas paplašināšana, SUID atspējošana, tīkla portu neatvēršana pēc noklusējuma, KSPP (Kernel Self Protection Project) ieteikumu izmantošana, aizsardzības pievienošana pret CPU aktivitātes informācijas noplūdi utt.

Galvenās izmaiņas:

  • Atjaunināta Kicksecure vide, lai izmantotu Sequoia-PGP pakotni (OpenPGP ieviešana Rust valodā) GnuPG vietā un pēc noklusējuma atspējotu repozitoriju. Debian Ātrā atjaunināšana: Izmantojot LXQt, Qps (saskarne darbojošos procesu skatīšanai) instalēšana ir apturēta; ir pievienots atbalsts qemu:///session virtuālo mašīnu palaišanai lietotājiem bez privilēģijām.
  • Ir veikta iekšējā drošības revīzija un uzsākta ārējā revīzija.
  • Uzlabots Kloak pakotnes risinājums, ko izmanto, lai neitralizētu lietotāja identifikāciju, pamatojoties uz tastatūras ievadi un peles kustībām.
  • Qubes-Whonix-Gateway izplatījumā ir iekļauta pakotne fwupd-qubes-vm.
  • Pārrakstījis Whonix-Windows-Instalētājs un Whonix-Windows-Starteris.
  • Uzlabota versija ierīcēm ar Apple Silicon procesoriem.

Avots: opennet.ru

Iegādājieties uzticamu mitināšanu vietnēm ar DDoS aizsardzību, VPS VDS serveriem 🔥 Iegādājieties uzticamu tīmekļa vietņu mitināšanu ar DDoS aizsardzību, VPS VDS serveriem | ProHoster