Uitgave Whonix 17.3, een distributie voor anonieme communicatie

De uitgave van de Whonix 17.3-distributie is beschikbaar, gericht op het bieden van gegarandeerde anonimiteit, veiligheid en bescherming van persoonlijke informatie. De distributie is gebaseerd op Debian GNU/Linux en maakt gebruik van Tor voor anonimiteit. De ontwikkelingen van het project worden verspreid onder de GPLv3-licentie. Voor de download zijn virtuele machine-images in ova-formaat voorbereid voor VirtualBox (2,3 GB met Xfce en 1,5 GB console), die kunnen worden geconverteerd voor gebruik met de KVM-hypervisor.

Een kenmerk van Whonix is de opsplitsing van de distributie in twee afzonderlijk uitvoerbare componenten — Whonix-Gateway, die fungeert als netwerkgateway voor anonieme communicatie, en Whonix-Workstation met een desktopomgeving. De componenten vertegenwoordigen afzonderlijke systeemomgevingen die binnen ƩƩn opstartbeeld worden geleverd en in verschillende virtuele machines worden uitgevoerd. De toegang tot het netwerk vanuit de Whonix-Workstation-omgeving verloopt uitsluitend via de Whonix-Gateway, waardoor de werkomgeving wordt geĆÆsoleerd van directe interactie met de buitenwereld en alleen fictieve netwerkadressen zijn toegestaan. Deze aanpak helpt de gebruiker te beschermen tegen het lekken van echte IP-adressen in het geval van een hack van de webbrowser of het uitbuiten van een kwetsbaarheid die de aanvaller roottoegang tot het systeem geeft.

Een hack van Whonix-Workstation zou de aanvaller alleen fictieve netwerkparameters bieden, aangezien het echte IP en de DNS-parameters verborgen zijn achter de netwerkgateway, die werkt op basis van Whonix-Gateway en het verkeer alleen via Tor leidt. Daarbij moet worden opgemerkt dat de Whonix-componenten zijn ontworpen om als gastsystemen te draaien, wat betekent dat het niet uitgesloten is dat kritieke 0-day kwetsbaarheden in virtualisatieplatforms worden geƫxploiteerd, die toegang tot het host-systeem kunnen geven. Om deze reden wordt het niet aanbevolen om Whonix-Workstation op dezelfde computer te draaien als Whonix-Gateway.

In Whonix-Workstation is standaard een Xfce-gebruikersomgeving beschikbaar. De levering omvat programma's zoals VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin, enz. In de Whonix-Gateway zijn een reeks serverapplicaties te vinden, waaronder Apache httpd, nginx en IRC-servers, die kunnen worden gebruikt om het functioneren van verborgen Tor-services te organiseren. Het is mogelijk om Tor-tunnels door te geven voor Freenet, i2p, JonDonym, SSH, en VPNIndien gewenst, kan de gebruiker alleen de Whonix-Gateway gebruiken en zijn reguliere systemen, waaronder Windows, eraan koppelen, wat een anonieme toegang voor de al gebruikelijke werkstations mogelijk maakt.

Uitgave Whonix 17.3, een distributie voor anonieme communicatie

Belangrijkste wijzigingen:

  • In Whonix-Workstation met de Xfce-desktop is het standaardwerkaccount verdeeld over twee verschillende gebruikers: user — voor dagelijks gebruik en sysmaint voor systeembeheer en het uitvoeren van administratieve taken zoals updates en installatie van nieuwe software.
  • De builds op basis van de componenten van de beveiligde distributie Kicksecure zijn bijgewerkt, die Debian uitbreidt met aanvullende mechanismen en instellingen voor verhoogde veiligheid: AppArmor voor isolatie, updates installeren via Tor, gebruik van de PAM-module tally2 ter bescherming tegen wachtwoordtracking, uitbreiding van de entropy voor RNG, uitschakeling van suid, geen open netwerkpoorten standaard, gebruik van aanbevelingen van het KSPP-project (Kernel Self Protection Project), toevoeging van bescherming tegen uitlekken van informatie over CPU-activiteit, enzovoort.
  • De startpagina whonix-welcome-page is toegevoegd.
  • Voor het starten van de applicatie anon-gw-anonymizer-config is het privleap-framework (vergelijkbaar met sudo) ingezet.
  • Een nieuw thema voor het opstartmenu GRUB is toegevoegd.
  • gnome-keyring is aan de lijst met aanbevolen pakketten toegevoegd en lost problemen op met de messenger Signal.
  • In Whonix-Workstation is de standaardinstallatie van het pakket qubes-core-agent-passwordless-root stopgezet.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster