Dostępne jest wydanie dystrybucji Whonix 17.3, mającej na celu zapewnienie gwarantowanej anonimowości, bezpieczeństwa i ochrony prywatnych informacji. Dystrybucja oparta jest na Debianie GNU/Linux i wykorzystuje Tor do zapewnienia anonimowości. Materiały projektowe są rozpowszechniane na licencji GPLv3. Przygotowane zostały obrazy maszyn wirtualnych w formacie ova dla VirtualBox (2,3 GB z Xfce i 1,5 GB wersja konsolowa), które można skonwertować do użycia z hiperwizorem KVM.
Cechą wyróżniającą Whonix jest podział dystrybucji na dwa oddzielnie uruchamiane komponenty — Whonix-Gateway z realizacją bramy sieciowej do anonimowej komunikacji oraz Whonix-Workstation z pulpitem roboczym. Komponenty stanowią oddzielne środowiska systemowe dostarczane w jednym obrazie rozruchowym i uruchamiane w różnych maszynach wirtualnych. Wyjście do sieci z środowiska Whonix-Workstation odbywa się wyłącznie przez bramę Whonix-Gateway, co izoluje środowisko robocze od bezpośredniego kontaktu z zewnętrznym światem i pozwala na używanie wyłącznie fikcyjnych adresów sieciowych. Tego rodzaju podejście chroni użytkownika przed wyciekiem rzeczywistego adresy IP w przypadku włamania do przeglądarki internetowej lub wykorzystania podatności, która daje atakującemu dostęp do systemu jako root.
Włamanie do Whonix-Workstation pozwoliłoby atakującemu uzyskać tylko fikcyjne parametry sieciowe, ponieważ rzeczywisty adres IP i parametry DNS są ukryte za granicą bramy sieciowej działającej na bazie Whonix-Gateway, która kieruje ruch tylko przez Tor. Należy również pamiętać, że komponenty Whonix zaprojektowane są do uruchamiania jako systemy gościnne, tj. nie można wykluczyć możliwości wykorzystania krytycznych podatności 0-day w platformach wirtualizacji, które mogą umożliwić dostęp do systemu hosta. W związku z tym nie zaleca się uruchamiania Whonix-Workstation na tym samym komputerze co Whonix-Gateway.
W Whonix-Workstation domyślnie zapewnione jest użytkownikowi środowisko Xfce. W zestawie znajdują się takie programy jak VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin itp. W zestawie Whonix-Gateway można znaleźć zestaw aplikacji serwerowych, w tym Apache httpd, nginx oraz serwery IRC, które mogą być używane do organizacji pracy ukrytych usług Tor. Możliwe jest również przekazywanie tuneli przez Tor dla Freenet, i2p, JonDonym, SSH oraz VPN. W razie potrzeby użytkownik może korzystać wyłącznie z Whonix-Gateway i podłączyć swoje zwykłe systemy, w tym Windows, co pozwala na zapewnienie anonimowego wyjścia dla już używanych stacji roboczych.

Główne zmiany:
- W Whonix-Workstation z pulpitą Xfce domyślne konto użytkownika jest podzielone na dwóch różnych użytkowników: user — do codziennej pracy i sysmaint do zarządzania systemem oraz wykonywania zadań administracyjnych, takich jak aktualizacja i instalacja nowego oprogramowania.
- Zaktualizowano kompilacje bazujące na komponentach zabezpieczonego dystrybucji Kicksecure, rozszerzając Debian o dodatkowe mechanizmy i ustawienia zwiększające bezpieczeństwo: AppArmor do izolacji, instalacja aktualizacji przez Tor, wykorzystanie modułu PAM tally2 w celu ochrony przed atakami brute force, rozszerzenie entropii dla RNG, wyłączenie suid, brak otwartych portów sieciowych domyślnie, wykorzystanie zaleceń projektu KSPP (Kernel Self Protection Project), dodanie ochrony przed ujawnieniem informacji o aktywności CPU itd.
- Dodano stronę startową whonix-welcome-page.
- Do uruchamiania aplikacji anon-gw-anonymizer-config wykorzystano framework privleap (analogiczny do sudo).
- Dodano nową skórkę dla menu rozruchowego GRUB.
- Do listy rekomendowanych pakietów dodano gnome-keyring, rozwiązujący problemy z komunikatorem Signal.
- W Whonix-Workstation zaprzestano domyślnej instalacji pakietu qubes-core-agent-passwordless-root.
Źródło: opennet.ru
