De release van de Whonix 18.1-distributie is beschikbaar, gericht op het bieden van gegarandeerde anonimiteit, veiligheid en bescherming van persoonlijke informatie. De distributie is gebaseerd op Debian GNU/Linux en gebruikt Tor voor anonimiteit. De projectversies worden verspreid onder de GPLv3-licentie. Er zijn beelden voorbereid voor download. virtuele machines in ova-formaat voor VirtualBox (2,6 GB met LXQt en 1,6 GB voor de console) en qcow2 voor de KVM-hypervisor (3,8 GB met LXQt en 2,2 GB voor de console).
Een kenmerk van Whonix is de splitsing van de distributie in twee afzonderlijk opstartbare componenten: Whonix-Gateway met de implementatie van een netwerkgateway voor anonieme communicatie en Whonix-Workstation met een desktop. De componenten vormen afzonderlijke systeemomgevingen die binnen één opstartimage worden geleverd en in verschillende virtuele machines. Toegang tot het netwerk vanuit de Whonix-Workstation-omgeving gebeurt uitsluitend via de Whonix-Gateway, waardoor de werkomgeving wordt geïsoleerd van directe interactie met de buitenwereld en alleen gebruik van fictieve netwerkadressen is toegestaan. Deze benadering helpt de gebruiker te beschermen tegen het lekken van echte IP-adressen in het geval van een hack van de webbrowser of het uitbuiten van een kwetsbaarheid die de aanvaller roottoegang tot het systeem geeft.
Een hack van Whonix-Workstation zou de aanvaller alleen fictieve netwerkparameters bieden, aangezien het echte IP en de DNS-parameters verborgen zijn achter de netwerkgateway, die werkt op basis van Whonix-Gateway en het verkeer alleen via Tor leidt. Daarbij moet worden opgemerkt dat de Whonix-componenten zijn ontworpen om als gastsystemen te draaien, wat betekent dat het niet uitgesloten is dat kritieke 0-day kwetsbaarheden in virtualisatieplatforms worden geƫxploiteerd, die toegang tot het host-systeem kunnen geven. Om deze reden wordt het niet aanbevolen om Whonix-Workstation op dezelfde computer te draaien als Whonix-Gateway.
In Whonix-Workstation wordt standaard een LXQt-gebruikersomgeving geleverd. De levering bevat programma's zoals VLC en Tor Browser. In de Whonix-Gateway zijn een reeks serverapplicaties te vinden, waaronder Apache httpd, nginx en IRC-servers, die gebruikt kunnen worden voor het opzetten van Tor-verborgen diensten. Het is mogelijk om bovenop Tor tunnels door te geven voor Freenet, i2p, JonDonym, SSH en VPNIndien gewenst, kan de gebruiker alleen de Whonix-Gateway gebruiken en zijn reguliere systemen, waaronder Windows, eraan koppelen, wat een anonieme toegang voor de al gebruikelijke werkstations mogelijk maakt.
De systeemomgeving is gebaseerd op de parallel ontwikkelde beveiligde distributie Kicksecure, ontwikkeld door dezelfde makers, die Debian uitbreidt met extra mechanismen en instellingen voor verbeterde beveiliging: AppArmor voor isolatie, updates via Tor, het gebruik van de PAM-module tally2 ter bescherming tegen wachtwoordkraken, uitbreiding van de entropie voor RNG, uitschakeling van suid, geen standaard open netwerkpoorten, gebruik van aanbevelingen van het KSPP-project (Kernel Self Protection Project), toevoeging van bescherming tegen lekken van CPU-activiteit, enzovoort.
Belangrijkste wijzigingen:
- De Kicksecure-omgeving is geüpdatet, waarbij de ondersteuning voor de UEFI Secure Boot-modus aanzienlijk is verbeterd ā nieuwe hulpprogramma's zijn toegevoegd, de veiligheid van DKMS bij het bouwen is versterkt, de interface voor configuratie is uitgebreid en er zijn nieuwe diagnostische mogelijkheden toegevoegd. Automatisch mounten van opslagmedia is standaard uitgeschakeld. De interface van de installer en de gebruikersinterface op basis van LXQt zijn verbeterd. Bevestiging van multiregelige invoer uit het klembord in de qterminal is ingeschakeld. Een hulpprogramma voor het instellen van de schermresolutie is toegevoegd.
- In Whonix-Workstation is standaard de automatische wijziging van de schermresolutie na het aanpassen van de grootte van het virtuele machinevenster uitgeschakeld. Deze uitschakeling voorkomt dat informatie over ongebruikelijke of vaak veranderende schermformaten wordt gebruikt voor indirecte identificatie van het systeem.
- Het uitschakelen van IPv6 is vereenvoudigd.
- Voor het SOCKS-protocol is de extensie torS0X geĆÆmplementeerd voor het isoleren van stromen met Tor-verkeer.
Bron: opennet.ru
