De uitgave van de Whonix 18.0-distributie is beschikbaar, gericht op het bieden van gegarandeerde anonimiteit, veiligheid en privacybescherming. De distributie is gebaseerd op Debian GNU/Linux en gebruikt Tor om anonimiteit te waarborgen. De projectresultaten worden verspreid onder de GPLv3-licentie. Voor download zijn er virtuele machine-beeldbestanden in ova-formaat voor VirtualBox (2,5 GB met LXQt en 1,6 GB console) en qcow2 voor de KVM-hypervisor (3,4 GB met LXQt en 2,3 GB console) voorbereid.
Een kenmerk van Whonix is de scheiding van de distributie in twee afzonderlijk opstartbare componenten - Whonix-Gateway met de implementatie van een netwerkgateway voor anonieme communicatie en Whonix-Workstation met een desktopomgeving. De componenten zijn afzonderlijke systeemomgevingen die binnen ƩƩn opstartbeeld worden geleverd en in verschillende virtuele machines worden uitgevoerd. De toegang tot het netwerk vanuit de Whonix-Workstation-omgeving gebeurt uitsluitend via de Whonix-Gateway, wat de werkomgeving isoleert van directe interactie met de buitenwereld en alleen het gebruik van fictieve netweraddresses toestaat. Deze aanpak beschermt de gebruiker tegen het lekken van het echte IP-adres in het geval van een hack van de webbrowser of de exploitatie van een kwetsbaarheid die de aanvaller root-toegang tot het systeem verleent.
Een hack op Whonix-Workstation zou de aanvaller alleen toegang geven tot fictieve netwerkinstellingen, aangezien het echte IP en DNS-instellingen verborgen blijven achter de netwerkgateway die draait op Whonix-Gateway, die alleen verkeer via Tor leidt. Het is echter belangrijk om in gedachten te houden dat de componenten van Whonix zijn ontworpen voor gebruik als gastsystemen, wat betekent dat het mogelijk is dat kritieke 0-day-kwetsbaarheden in virtualisatieplatforms kunnen worden geƫxploiteerd, wat toegang tot het host-systeem kan geven. Om deze reden wordt het niet aanbevolen om Whonix-Workstation op dezelfde computer te draaien als Whonix-Gateway.
In Whonix-Workstation wordt standaard een gebruikersomgeving van LXQt aangeboden. De levering omvat programma's zoals VLC en Tor Browser. In de levering van Whonix-Gateway zijn een aantal serverapplicaties te vinden, waaronder Apache httpd, nginx en IRC-servers, die kunnen worden gebruikt voor het opzetten van Tor verborgen diensten. Het is mogelijk om tunnels bovenop Tor te tunnelen voor Freenet, i2p, JonDonym, SSH en. VPNIndien gewenst, kan de gebruiker alleen de Whonix-Gateway gebruiken en zijn reguliere systemen, waaronder Windows, eraan koppelen, wat een anonieme toegang voor de al gebruikelijke werkstations mogelijk maakt.
De systeemomgeving is gebaseerd op de parallel ontwikkelde beveiligde distributie Kicksecure, die Debian uitbreidt met extra mechanismen en instellingen voor verhoogde veiligheid: AppArmor voor isolatie, het installeren van updates via Tor, het gebruik van de PAM-module tally2 ter bescherming tegen wachtwoordgerelateerde aanvallen, versterking van de entropie voor RNG, uitschakeling van suid, geen open netwerkpoorten standaard, gebruik van aanbevelingen van het KSPP-project (Kernel Self Protection Project), en toevoeging van bescherming tegen het lekken van CPU-activiteitinformatie, enzovoort.
Belangrijkste wijzigingen:
- De pakketbasis van de distributie is bijgewerkt van Debian 12 naar Debian 13.
- De desktopomgeving Xfce is vervangen door LXQt. Standaard is het Wayland-protocol ingeschakeld.
- De ram-wipe-tool is opgenomen, die de inhoud van het RAM verwijdert vóór het opnieuw opstarten van het systeem.
- Het USBGuard-pakket is toegevoegd voor het beheren van de activering van aangesloten USB-apparaten ter bescherming tegen aanvallen via kwaadaardige USB-apparaten, zoals BadUSB.
- De privleap-framework is gebruikt voor het starten van geprivilegieerde processen (vergelijkbaar met sudo).
- De nmap- en nping-hulpprogramma's zijn opgenomen.
- xpdf is uit de levering verwijderd.
- Het backlight-tool-dist-pakket is gebruikt voor het beheren van de achtergrondverlichting.
- De set-system-keymap, set-console-keymap, set-labwc-keymap en set-grub-keymap pakketten zijn ingezet voor het beheren van toetsenbordindelingen.
- De opstarttijden zijn versneld en het geheugengebruik is geoptimaliseerd.
- Het Kloak-pakket is volledig herschreven en overgezet naar Wayland, dat wordt gebruikt om identificatie van de gebruiker op basis van typ- en muisbewegingen te voorkomen.
- Toegevoegd ondersteuning voor IPv6.
- Aan de Whonix-Gateway zijde is standaard het user-sysmaint-split pakket geactiveerd, dat gescheiden opstartsessies voor werk en onderhoud implementeert (SYSMAINT ā systeemonderhoud).
Bron: opennet.ru
