Wydanie dystrybucji Whonix 17.2, mającego na celu zapewnienie gwarantowanej anonimowości, bezpieczeństwa i ochrony prywatnych informacji, jest dostępne. Dystrybucja oparta na Debianie GNU/Linux wykorzystuje Tor do zapewnienia anonimowości. Wytwory projektu są dystrybuowane na licencji GPLv3. Przygotowano obrazy maszyn wirtualnych w formacie ova dla VirtualBox (2,1 GB z Xfce oraz 1,4 GB konsolowy). Obraz można również przekonwertować do użycia z hipernadzorcą KVM.
Charakterystyczną cechą Whonix jest podział dystrybucji na dwa oddzielnie uruchamiane komponenty — Whonix-Gateway, który pełni funkcję bramy sieciowej dla anonimowej komunikacji, oraz Whonix-Workstation z pulpitami roboczymi. Oba komponenty są dostarczane w jednym obrazie rozruchowym. Wyjście do sieci z otoczenia Whonix-Workstation odbywa się tylko przez bramę Whonix-Gateway, co izoluje środowisko robocze od bezpośredniego kontaktu z zewnętrznym światem i pozwala na używanie jedynie fikcyjnych adresów sieciowych. Takie podejście chroni użytkownika przed wyciekiem danych osobowych. adresy IP w przypadku włamania do przeglądarki internetowej, a nawet podczas wykorzystywania podatności, która daje atakującemu dostęp root do systemu.
Włamanie do Whonix-Workstation pozwoliłoby atakującemu uzyskać tylko fikcyjne parametry sieciowe, ponieważ rzeczywisty adres IP i parametry DNS są ukryte za granicą bramy sieciowej działającej na bazie Whonix-Gateway, która kieruje ruch tylko przez Tor. Należy również pamiętać, że komponenty Whonix zaprojektowane są do uruchamiania jako systemy gościnne, tj. nie można wykluczyć możliwości wykorzystania krytycznych podatności 0-day w platformach wirtualizacji, które mogą umożliwić dostęp do systemu hosta. W związku z tym nie zaleca się uruchamiania Whonix-Workstation na tym samym komputerze co Whonix-Gateway.
W Whonix-Workstation domyślnie zapewnione jest użytkownikowi środowisko Xfce. W zestawie znajdują się takie programy jak VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin itp. W zestawie Whonix-Gateway można znaleźć zestaw aplikacji serwerowych, w tym Apache httpd, nginx oraz serwery IRC, które mogą być używane do organizacji pracy ukrytych usług Tor. Możliwe jest również przekazywanie tuneli przez Tor dla Freenet, i2p, JonDonym, SSH oraz VPN. Porównanie Whonix z Tails, Tor Browser, Qubes OS TorVM i corridor można znaleźć na tej stronie. W razie potrzeby użytkownik może skorzystać tylko z Whonix-Gateway i połączyć przez niego swoje zwykłe systemy, w tym Windows, co umożliwia zapewnienie anonimowego dostępu z już używanych stacji roboczych.

Główne zmiany:
- Zaktualizowano kompilacje bazujące na komponentach zabezpieczonej dystrybucji Kicksecure, rozszerzającej Debiana dodatkowymi mechanizmami i ustawieniami dla zwiększenia bezpieczeństwa (AppArmor do izolacji, instalacja aktualizacji przez Tor, wykorzystanie modułu PAM tally2 do ochrony przed atakami słownikowymi, zwiększenie entropii dla RNG, wyłączenie suid, brak otwartych portów sieciowych domyślnie, użycie wytycznych od projektu KSPP (Kernel Self Protection Project), dodanie ochrony przed wyciekiem informacji o aktywności CPU itp.).
- Zapewnia domyślne połączenie z siecią Tor (bez wywoływania kreatora połączenia przy pierwszym uruchomieniu). Użytkownikom, którzy potrzebują bezpośredniego połączenia z siecią, proponuje się osobne wywołanie ACW (Anon Connection Wizard).
- Zapora ogniowa Whonix-Firewall została przeniesiona z iptables na nftables.
- Poprawiono wsparcie dla IPv6.
- Prace nad eksperymentalnym Live-build'em Whonix-Host, wyposażonym w instalator, zostały kontynuowane. Build oparty jest na środowisku Kicksecure i ma na celu zapewnienie zabezpieczonego środowiska hosta do uruchamiania maszyn wirtualnych z 'Whonix-Gateway' i 'Whonix-Workstation'.
- Zaktualizowano wersje Tor i Tor Browser.
- Wprowadzono zmiany w celu wsparcia zdecentralizowanej sieci P2P Bisq 2, przeznaczonej do wymiany i handlu kryptowalutami.
- Zaktualizowano szablony dla systemu operacyjnego Qubes. Zrealizowano przejście z pulseaudio na pipewire. Do kierowania ruchem przez Tor wykorzystano tinyproxy oraz protokół SOCKS.
- Podczas uruchamiania w środowisku hiperwizora KVM, rozmiar pamięci RAM w parametrach maszyny wirtualnej Whonix-Gateway został zwiększony do 1280 MB, a w Whonix-Workstation do 2048 MB, zgodnie z wcześniej stosowanymi ustawieniami dla VirtualBox.
Źródło: opennet.ru
