De uitgave van de Whonix 17.3-distributie is beschikbaar, gericht op het bieden van gegarandeerde anonimiteit, veiligheid en bescherming van persoonlijke informatie. De distributie is gebaseerd op Debian GNU/Linux en maakt gebruik van Tor voor anonimiteit. De ontwikkelingen van het project worden verspreid onder de GPLv3-licentie. Voor de download zijn virtuele machine-images in ova-formaat voorbereid voor VirtualBox (2,3 GB met Xfce en 1,5 GB console), die kunnen worden geconverteerd voor gebruik met de KVM-hypervisor.
Een kenmerk van Whonix is de opsplitsing van de distributie in twee afzonderlijk uitvoerbare componenten ā Whonix-Gateway, die fungeert als netwerkgateway voor anonieme communicatie, en Whonix-Workstation met een desktopomgeving. De componenten vertegenwoordigen afzonderlijke systeemomgevingen die binnen ƩƩn opstartbeeld worden geleverd en in verschillende virtuele machines worden uitgevoerd. De toegang tot het netwerk vanuit de Whonix-Workstation-omgeving verloopt uitsluitend via de Whonix-Gateway, waardoor de werkomgeving wordt geĆÆsoleerd van directe interactie met de buitenwereld en alleen fictieve netwerkadressen zijn toegestaan. Deze aanpak helpt de gebruiker te beschermen tegen het lekken van echte IP-adressen in het geval van een hack van de webbrowser of het uitbuiten van een kwetsbaarheid die de aanvaller roottoegang tot het systeem geeft.
Een hack van Whonix-Workstation zou de aanvaller alleen fictieve netwerkparameters bieden, aangezien het echte IP en de DNS-parameters verborgen zijn achter de netwerkgateway, die werkt op basis van Whonix-Gateway en het verkeer alleen via Tor leidt. Daarbij moet worden opgemerkt dat de Whonix-componenten zijn ontworpen om als gastsystemen te draaien, wat betekent dat het niet uitgesloten is dat kritieke 0-day kwetsbaarheden in virtualisatieplatforms worden geƫxploiteerd, die toegang tot het host-systeem kunnen geven. Om deze reden wordt het niet aanbevolen om Whonix-Workstation op dezelfde computer te draaien als Whonix-Gateway.
In Whonix-Workstation is standaard een Xfce-gebruikersomgeving beschikbaar. De levering omvat programma's zoals VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin, enz. In de Whonix-Gateway zijn een reeks serverapplicaties te vinden, waaronder Apache httpd, nginx en IRC-servers, die kunnen worden gebruikt om het functioneren van verborgen Tor-services te organiseren. Het is mogelijk om Tor-tunnels door te geven voor Freenet, i2p, JonDonym, SSH, en VPNIndien gewenst, kan de gebruiker alleen de Whonix-Gateway gebruiken en zijn reguliere systemen, waaronder Windows, eraan koppelen, wat een anonieme toegang voor de al gebruikelijke werkstations mogelijk maakt.

Belangrijkste wijzigingen:
- In Whonix-Workstation met de Xfce-desktop is het standaardwerkaccount verdeeld over twee verschillende gebruikers: user ā voor dagelijks gebruik en sysmaint voor systeembeheer en het uitvoeren van administratieve taken zoals updates en installatie van nieuwe software.
- De builds op basis van de componenten van de beveiligde distributie Kicksecure zijn bijgewerkt, die Debian uitbreidt met aanvullende mechanismen en instellingen voor verhoogde veiligheid: AppArmor voor isolatie, updates installeren via Tor, gebruik van de PAM-module tally2 ter bescherming tegen wachtwoordtracking, uitbreiding van de entropy voor RNG, uitschakeling van suid, geen open netwerkpoorten standaard, gebruik van aanbevelingen van het KSPP-project (Kernel Self Protection Project), toevoeging van bescherming tegen uitlekken van informatie over CPU-activiteit, enzovoort.
- De startpagina whonix-welcome-page is toegevoegd.
- Voor het starten van de applicatie anon-gw-anonymizer-config is het privleap-framework (vergelijkbaar met sudo) ingezet.
- Een nieuw thema voor het opstartmenu GRUB is toegevoegd.
- gnome-keyring is aan de lijst met aanbevolen pakketten toegevoegd en lost problemen op met de messenger Signal.
- In Whonix-Workstation is de standaardinstallatie van het pakket qubes-core-agent-passwordless-root stopgezet.
Bron: opennet.ru
