De release van de Whonix 17.4 distributie is beschikbaar, gericht op het bieden van gegarandeerde anonimiteit, veiligheid en privacybescherming. De distributie is gebaseerd op Debian GNU/Linux en maakt gebruik van Tor voor anonimiteit. De resultaten van het project worden verspreid onder de GPLv3-licentie. Voor download zijn er virtuele machine-images beschikbaar in ov formaat voor VirtualBox (2,3 GB met Xfce en 1,5 GB console), die kunnen worden geconverteerd voor gebruik met de KVM-hypervisor.
Een kenmerk van Whonix is de opsplitsing van de distributie in twee afzonderlijk uitvoerbare componenten ā Whonix-Gateway, die fungeert als netwerkgateway voor anonieme communicatie, en Whonix-Workstation met een desktopomgeving. De componenten vertegenwoordigen afzonderlijke systeemomgevingen die binnen ƩƩn opstartbeeld worden geleverd en in verschillende virtuele machines worden uitgevoerd. De toegang tot het netwerk vanuit de Whonix-Workstation-omgeving verloopt uitsluitend via de Whonix-Gateway, waardoor de werkomgeving wordt geĆÆsoleerd van directe interactie met de buitenwereld en alleen fictieve netwerkadressen zijn toegestaan. Deze aanpak helpt de gebruiker te beschermen tegen het lekken van echte IP-adressen in het geval van een hack van de webbrowser of het uitbuiten van een kwetsbaarheid die de aanvaller roottoegang tot het systeem geeft.
Een hack van Whonix-Workstation zou de aanvaller alleen fictieve netwerkparameters bieden, aangezien het echte IP en de DNS-parameters verborgen zijn achter de netwerkgateway, die werkt op basis van Whonix-Gateway en het verkeer alleen via Tor leidt. Daarbij moet worden opgemerkt dat de Whonix-componenten zijn ontworpen om als gastsystemen te draaien, wat betekent dat het niet uitgesloten is dat kritieke 0-day kwetsbaarheden in virtualisatieplatforms worden geƫxploiteerd, die toegang tot het host-systeem kunnen geven. Om deze reden wordt het niet aanbevolen om Whonix-Workstation op dezelfde computer te draaien als Whonix-Gateway.
In Whonix-Workstation is standaard een aangepaste Xfce-omgeving beschikbaar. Het pakket bevat programma's zoals VLC, Tor Browser, Pidgin, enz. In het Whonix-Gateway-pakket vindt u een reeks serverapplicaties, waaronder Apache httpd, ngnix en IRC-servers, die kunnen worden gebruikt voor de opzet van verborgen Tor-diensten. Het is mogelijk om Tor-tunnels door te geven voor Freenet, i2p, JonDonym, SSH en VPNIndien gewenst, kan de gebruiker alleen de Whonix-Gateway gebruiken en zijn reguliere systemen, waaronder Windows, eraan koppelen, wat een anonieme toegang voor de al gebruikelijke werkstations mogelijk maakt.

Belangrijkste wijzigingen:
- De builds op basis van de componenten van de beveiligde distributie Kicksecure zijn bijgewerkt, die Debian uitbreidt met aanvullende mechanismen en instellingen voor verhoogde veiligheid: AppArmor voor isolatie, updates installeren via Tor, gebruik van de PAM-module tally2 ter bescherming tegen wachtwoordtracking, uitbreiding van de entropy voor RNG, uitschakeling van suid, geen open netwerkpoorten standaard, gebruik van aanbevelingen van het KSPP-project (Kernel Self Protection Project), toevoeging van bescherming tegen uitlekken van informatie over CPU-activiteit, enzovoort.
- In de anonieme verbindingswizard (anon-connection-wizard) is de betrouwbaarheid van de proxyconfiguratie verbeterd.
- De installatie van Mozilla Thunderbird is standaard stopgezet vanwege veranderde gebruiksvoorwaarden van Mozilla.
- In het pakket anon-gw-base-files is de automatische start van het sysmaint-paneel (systeembeheer en uitvoering van administratieve taken) op Whonix-Gateway-systemen die geen gebruik maken van Qubes geĆÆmplementeerd.
- In het sysmaint-paneel zijn overbodige knoppen verborgen en zijn er tools voor Tor-beheer toegevoegd voor Whonix-Gateway.
- In de systemcheck is QEMU uit de lijst van ondersteunde virtualisators verwijderd.
- Er wordt gemeld dat Whonix 17.4 waarschijnlijk de laatste release zal zijn die is gebaseerd op Debian 12. De portering naar Debian 13 is inmiddels al begonnen.
Bron: opennet.ru
