De release van Whonix 17.4, een distributie voor anonieme communicatie

De release van de Whonix 17.4 distributie is beschikbaar, gericht op het bieden van gegarandeerde anonimiteit, veiligheid en privacybescherming. De distributie is gebaseerd op Debian GNU/Linux en maakt gebruik van Tor voor anonimiteit. De resultaten van het project worden verspreid onder de GPLv3-licentie. Voor download zijn er virtuele machine-images beschikbaar in ov formaat voor VirtualBox (2,3 GB met Xfce en 1,5 GB console), die kunnen worden geconverteerd voor gebruik met de KVM-hypervisor.

Een kenmerk van Whonix is de opsplitsing van de distributie in twee afzonderlijk uitvoerbare componenten — Whonix-Gateway, die fungeert als netwerkgateway voor anonieme communicatie, en Whonix-Workstation met een desktopomgeving. De componenten vertegenwoordigen afzonderlijke systeemomgevingen die binnen ƩƩn opstartbeeld worden geleverd en in verschillende virtuele machines worden uitgevoerd. De toegang tot het netwerk vanuit de Whonix-Workstation-omgeving verloopt uitsluitend via de Whonix-Gateway, waardoor de werkomgeving wordt geĆÆsoleerd van directe interactie met de buitenwereld en alleen fictieve netwerkadressen zijn toegestaan. Deze aanpak helpt de gebruiker te beschermen tegen het lekken van echte IP-adressen in het geval van een hack van de webbrowser of het uitbuiten van een kwetsbaarheid die de aanvaller roottoegang tot het systeem geeft.

Een hack van Whonix-Workstation zou de aanvaller alleen fictieve netwerkparameters bieden, aangezien het echte IP en de DNS-parameters verborgen zijn achter de netwerkgateway, die werkt op basis van Whonix-Gateway en het verkeer alleen via Tor leidt. Daarbij moet worden opgemerkt dat de Whonix-componenten zijn ontworpen om als gastsystemen te draaien, wat betekent dat het niet uitgesloten is dat kritieke 0-day kwetsbaarheden in virtualisatieplatforms worden geƫxploiteerd, die toegang tot het host-systeem kunnen geven. Om deze reden wordt het niet aanbevolen om Whonix-Workstation op dezelfde computer te draaien als Whonix-Gateway.

In Whonix-Workstation is standaard een aangepaste Xfce-omgeving beschikbaar. Het pakket bevat programma's zoals VLC, Tor Browser, Pidgin, enz. In het Whonix-Gateway-pakket vindt u een reeks serverapplicaties, waaronder Apache httpd, ngnix en IRC-servers, die kunnen worden gebruikt voor de opzet van verborgen Tor-diensten. Het is mogelijk om Tor-tunnels door te geven voor Freenet, i2p, JonDonym, SSH en VPNIndien gewenst, kan de gebruiker alleen de Whonix-Gateway gebruiken en zijn reguliere systemen, waaronder Windows, eraan koppelen, wat een anonieme toegang voor de al gebruikelijke werkstations mogelijk maakt.

De release van Whonix 17.4, een distributie voor anonieme communicatie

Belangrijkste wijzigingen:

  • De builds op basis van de componenten van de beveiligde distributie Kicksecure zijn bijgewerkt, die Debian uitbreidt met aanvullende mechanismen en instellingen voor verhoogde veiligheid: AppArmor voor isolatie, updates installeren via Tor, gebruik van de PAM-module tally2 ter bescherming tegen wachtwoordtracking, uitbreiding van de entropy voor RNG, uitschakeling van suid, geen open netwerkpoorten standaard, gebruik van aanbevelingen van het KSPP-project (Kernel Self Protection Project), toevoeging van bescherming tegen uitlekken van informatie over CPU-activiteit, enzovoort.
  • In de anonieme verbindingswizard (anon-connection-wizard) is de betrouwbaarheid van de proxyconfiguratie verbeterd.
  • De installatie van Mozilla Thunderbird is standaard stopgezet vanwege veranderde gebruiksvoorwaarden van Mozilla.
  • In het pakket anon-gw-base-files is de automatische start van het sysmaint-paneel (systeembeheer en uitvoering van administratieve taken) op Whonix-Gateway-systemen die geen gebruik maken van Qubes geĆÆmplementeerd.
  • In het sysmaint-paneel zijn overbodige knoppen verborgen en zijn er tools voor Tor-beheer toegevoegd voor Whonix-Gateway.
  • In de systemcheck is QEMU uit de lijst van ondersteunde virtualisators verwijderd.
  • Er wordt gemeld dat Whonix 17.4 waarschijnlijk de laatste release zal zijn die is gebaseerd op Debian 12. De portering naar Debian 13 is inmiddels al begonnen.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster