Доступен выпуск дистрибутива Whonix 18.1, нацеленного на предоставление гарантированной анонимности, безопасности и защиты частной информации. Дистрибутив основан на Debian GNU/Linux и использует Tor для обеспечения анонимности. Наработки проекта распространяются под лицензией GPLv3. Для загрузки подготовлены образы maszyn wirtualnych в формате ova для VirtualBox (2.6 ГБ c LXQt и 1.6 ГБ консольный) и qcow2 для гипервизора KVM (3.8ГБ c LXQt и 2.2 ГБ консольный).
Особенностью Whonix является разделение дистрибутива на два отдельно запускаемых компонента — Whonix-Gateway с реализацией сетевого шлюза для анонимных коммуникаций и Whonix-Workstation с рабочим столом. Компоненты представляют собой отдельные системные окружения, поставляемые внутри одного загрузочного образа и запускаемые в разных виртуальных машинах. Выход в сеть из окружения Whonix-Workstation производится только через шлюз Whonix-Gateway, что изолирует рабочее окружение от прямого взаимодействия с внешним миром и допускает использование только фиктивных сетевых адресов. Подобный подход позволяет защитить пользователя от утечки реального IP-адреса в случае взлома web-браузера или эксплуатации уязвимости, дающей атакующему root-доступ к системе.
Atakując Whonix-Workstation, napastnik uzyskuje jedynie fałszywe parametry sieciowe, ponieważ rzeczywisty adres IP i ustawienia DNS są ukryte za bramą sieciową opartą na Whonix-Gateway, która kieruje ruch wyłącznie przez Tor. Należy jednak pamiętać, że komponenty Whonix są zaprojektowane do działania jako systemy gościnne, co oznacza, że istnieje ryzyko wykorzystania krytycznych luk 0-day w platformach wirtualizacyjnych, które mogą umożliwić dostęp do systemu gospodarza. W związku z tym nie zaleca się uruchamiania Whonix-Workstation na tym samym komputerze, co Whonix-Gateway.
В Whonix-Workstation по умолчанию предоставляется пользовательское окружение LXQt. В поставку включены такие программы, как VLC и Tor Browser. В поставке Whonix-Gateway можно найти набор серверных приложений, в том числе Apache httpd, ngnix и IRC-серверы, которые могут использоваться для организации работы скрытых сервисов Tor. Возможен проброс поверх Tor туннелей для Freenet, i2p, JonDonym, SSH и VPN. При желании, пользователь может обойтись только Whonix-Gateway и подключить через него свои обычные системы, в том числе Windows, что позволяет обеспечить анонимный выход для уже находящихся в обиходе рабочих станций.
Środowisko systemowe opiera się na rozwijanym równolegle przez tych samych deweloperów zabezpieczonym dystrybucie Kicksecure, rozszerzającym Debiana o dodatkowe mechanizmy i ustawienia w celu zwiększenia bezpieczeństwa: AppArmor dla izolacji, instalacja aktualizacji przez Tor, użycie modułu PAM tally2 w celu ochrony przed łamaniem haseł, zwiększenie entropii dla RNG, wyłączenie suid, brak otwartych portów sieciowych domyślnie, wykorzystanie zaleceń projektu KSPP (Kernel Self Protection Project), dodanie ochrony przed wyciekiem informacji o aktywności CPU itp.
Główne zmiany:
- Обновлено окружение Kicksecure, в котором значительно улучшена поддержка режима UEFI Secure Boot — добавлены новые вспомогательные утилиты, усилена безопасность использования DKMS при сборке, расширен интерфейс для настройки, добавлены новые возможности для диагностики. Отключено по умолчанию автоматическое монтирование накопителей. Улучшен интерфейс инсталлятора и пользовательский интерфейс на базе LXQt. Включено подтверждение многострочной вставки из буфера обмена в терминал qterminal. Добавлена утилита для настройки разрешения экрана.
- В Whonix-Workstation отключено по умолчанию автоматическое изменение разрешения экрана после изменения размера окна виртуальной машины. Отключение позволит блокировать использование информации о нестандартных или часто меняемых размерах экрана для косвенной идентификации системы.
- Упрощено отключение IPv6.
- Для протокола SOCKS реализовано расширение torS0X для изоляции потоков с трафиком Tor.
Źródło: opennet.ru
