Wydanie Whonix 17.2, dystrybucji umożliwiającej anonimową komunikację

Whonix 17.2, dystrybucja zapewniająca gwarantowaną anonimowość, bezpieczeństwo i ochronę prywatności, jest już dostępna. Dystrybucja oparta jest na Debian GNU ANTYLOPA/Linux i wykorzystuje Tor, aby zapewnić anonimowość. Projekt jest objęty licencją GPLv3. Obrazy maszyn wirtualnych w formacie .ova dla VirtualBox (2.1 GB z Xfce i 1.4 GB dla konsoli) są dostępne do pobrania. Obraz można również przekonwertować do użytku z hiperwizorem KVM.

Unikalną cechą Whonix jest jego podział na dwa oddzielnie wykonywalne komponenty: Whonix-Gateway, który implementuje bramkę sieciową do anonimowej komunikacji, oraz Whonix-Workstation, który zawiera pulpit. Oba komponenty są dostarczane w ramach jednego obrazu rozruchowego. Dostęp do sieci ze środowiska Whonix-Workstation jest realizowany wyłącznie poprzez Whonix-Gateway, który izoluje środowisko pracy od bezpośredniej interakcji ze światem zewnętrznym i pozwala na korzystanie wyłącznie z fikcyjnych adresów sieciowych. Takie podejście chroni użytkownika przed wyciekiem danych do świata rzeczywistego. Adresy IP w przypadku włamania się do przeglądarki internetowej lub wykorzystania luki w zabezpieczeniach, która umożliwia atakującemu uzyskanie dostępu do systemu na poziomie root.

Zhakowanie Whonix-Workstation pozwoli atakującemu uzyskać jedynie fikcyjne parametry sieci, ponieważ prawdziwe parametry IP i DNS są ukryte za granicą bramy sieciowej obsługiwanej przez Whonix-Gateway, która kieruje ruch wyłącznie przez Tor. Należy wziąć pod uwagę, że komponenty Whonix są zaprojektowane do pracy w formie systemów gościnnych, tj. nie można wykluczyć możliwości wykorzystania krytycznych luk typu 0-day w platformach wirtualizacyjnych, które mogą zapewnić dostęp do systemu hosta. Z tego powodu nie zaleca się uruchamiania Whonix-Workstation na tym samym komputerze, co Whonix-Gateway.

Whonix-Workstation domyślnie zawiera środowisko użytkownika Xfce. Zawiera programy takie jak VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin i inne. Whonix-Gateway zawiera zestaw aplikacji serwerowych, w tym serwery Apache httpd, ngnix i IRC, które mogą być używane do uruchamiania ukrytych usług Tor. Tunelowanie przez Tor jest możliwe dla Freenet, i2p, JonDonym, SSH i VPNPorównanie Whonix z Tails, Tor Browser, Qubes OS TorVM i Corridor można znaleźć na tej stronie. W razie potrzeby użytkownik może korzystać wyłącznie z Whonix-Gateway i łączyć się z nim za pośrednictwem swoich standardowych systemów, w tym… Windows, co umożliwia zapewnienie anonimowego dostępu do stacji roboczych już będących w użyciu.

 Wydanie Whonix 17.2, dystrybucji umożliwiającej anonimową komunikację

Główne zmiany:

  • Zaktualizowane zestawy bazujące na komponentach chronionej dystrybucji Kicksecure, która rozszerza Debian dodatkowe mechanizmy i ustawienia zwiększające bezpieczeństwo (AppArmor do izolacji, instalowanie aktualizacji przez Tor, używanie modułu Tally2 PAM do ochrony przed odgadywaniem haseł, rozszerzanie entropii dla RNG, wyłączanie SUID, domyślne otwieranie portów sieciowych, korzystanie z zaleceń KSPP (Kernel Self Protection Project), dodawanie ochrony przed wyciekiem informacji o aktywności procesora itp.).
  • Domyślnie włączone połączenie z siecią Tor (bez wywoływania kreatora połączenia przy pierwszym uruchomieniu). Użytkownicy wymagający bezpośredniego połączenia z siecią proszeni są o osobne wywołanie ACW (Anon Connection Wizard).
  • Zapora sieciowa Whonix-Firewall została przeniesiona z iptables do nftables.
  • Ulepszona obsługa protokołu IPv6.
  • Kontynuowano prace nad eksperymentalną wersją Whonix-Host na żywo, wyposażoną w instalator. Kompilacja opiera się na środowisku Kicksecure i ma na celu zapewnienie bezpiecznego środowiska hosta do uruchamiania maszyn wirtualnych z Whonix-Gateway i Whonix-Workstation.
  • Zaktualizowane wersje Tora i przeglądarki Tor.
  • Wprowadzono zmiany w celu obsługi zdecentralizowanej sieci P2P Bisq 2 do wymiany i handlu kryptowalutami.
  • Zaktualizowano szablony dla Qubes OS. Przejście z pulsaudio na pipewire zostało zakończone. Tinyproxy i protokół SOCKS służą do kierowania ruchu przez Tora.
  • Podczas pracy pod hiperwizorem KVM rozmiar pamięci RAM w parametrach maszyny wirtualnej Whonix-Gateway zwiększa się do 1280 MB, a Whonix-Workstation - do 2048 MB, co odpowiada wcześniej używanym ustawieniom VirtualBox.

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster