Whonix 18.2-distribusjonen, som har som mål å tilby garantert anonymitet, sikkerhet og personvernbeskyttelse, er utgitt. Distribusjonen er basert på Debian GNU/Linux og bruker Tor for å sikre anonymitet. Prosjektets arbeid er lisensiert under GPLv3-lisensen. Bilder er tilgjengelige for nedlasting. virtuelle maskiner i ova-format for VirtualBox (2.6 GB med LXQt og 1.5 GB konsoll) og qcow2 for KVM-hypervisoren (4 GB med LXQt og 2.3 GB konsoll).
Et særegent trekk ved Whonix er distribusjonens inndeling i to separat kjørbare komponenter: Whonix-Gateway, som implementerer en nettverksgateway for anonym kommunikasjon, og Whonix-Workstation, som inneholder et skrivebord. Komponentene er separate systemmiljøer, levert i et enkelt oppstartsbilde og kjører i forskjellige miljøer. virtuelle maskinerTilgang til nettverket fra Whonix-Workstation-miljøet er kun mulig gjennom Whonix-Gateway, som isolerer arbeidsmiljøet fra direkte interaksjon med omverdenen og kun tillater bruk av fiktive nettverksadresser. Denne tilnærmingen beskytter brukeren mot datalekkasje i den virkelige verden. IP-adresser i tilfelle en nettleser blir hacket eller en sårbarhet utnyttes som gir angriperen root-tilgang til systemet.
Hacking av Whonix-Workstation vil tillate angriperen å oppnå bare fiktive nettverksparametere, siden de virkelige IP- og DNS-parametrene er skjult bak grensen til en nettverksporter drevet av Whonix-Gateway, som ruter trafikk kun gjennom Tor. Det bør tas i betraktning at Whonix-komponenter er designet for å kjøre i form av gjestesystemer, dvs. muligheten for utnyttelse av kritiske 0-dagers sårbarheter i virtualiseringsplattformer som kan gi tilgang til vertssystemet kan ikke utelukkes. På grunn av dette anbefales det ikke å kjøre Whonix-Workstation på samme datamaskin som Whonix-Gateway.
Whonix-Workstation leveres med LXQt-brukermiljøet som standard. Det inkluderer programmer som VLC og Tor Browser. Whonix-Gateway leveres med et sett med serverapplikasjoner, inkludert Apache httpd, ngnix og IRC-servere, som kan brukes til å kjøre skjulte Tor-tjenester. Tunneling over Tor er mulig for Freenet, i2p, JonDonym, SSH og ... VPNOm ønskelig kan brukeren kun bruke Whonix-Gateway og koble til sine vanlige systemer gjennom den, inkludert Windows, som gir anonym tilgang til eksisterende arbeidsstasjoner.
Systemmiljøet er basert på den beskyttede distribusjonen Kicksecure, som utvikles parallelt av de samme utviklerne og utvides. Debian Ytterligere mekanismer og innstillinger for økt sikkerhet: AppArmor for isolering, installasjon av oppdateringer via Tor, bruk av tally2 PAM-modulen for å beskytte mot passordgjetning, utvidelse av entropien for RNG, deaktivering av SUID, ikke åpning av nettverksporter som standard, bruk av anbefalinger fra KSPP (Kernel Self Protection Project), legge til beskyttelse mot lekkasje av CPU-aktivitetsinformasjon, osv.
Hovedendringer:
- Oppdaterte Kicksecure-miljøet til å bruke Sequoia-PGP-pakken (en OpenPGP-implementering i Rust) i stedet for GnuPG, og deaktivere depotet som standard. Debian Hurtigspor: Når LXQt brukes, har installasjonen av Qps (et grensesnitt for visning av kjørende prosesser) blitt stoppet, og støtte for qemu:///session har blitt lagt til for kjøring av virtuelle maskiner av uprivilegerte brukere.
- Det er gjennomført en intern sikkerhetsrevisjon, og det er igangsatt en ekstern revisjon.
- Forbedret Kloak-pakke, brukt til å motvirke brukeridentifikasjon basert på tastaturinndata og musebevegelser.
- Qubes-Whonix-Gateway-distribusjonen inkluderer pakken fwupd-qubes-vm.
- Omskrevet av Whonix-Windows-Installer og Whonix-Windows-Startpakke.
- Forbedret konstruksjon for enheter med Apple Silicon-prosessorer.
Kilde: opennet.ru
