Dostępne jest wydanie dystrybucji Whonix 17.4, które ma na celu zapewnienie gwarantowanej anonimowości, bezpieczeństwa i ochrony prywatnych informacji. Dystrybucja oparta jest na Debianie GNU/Linux i wykorzystuje Tor do zapewnienia anonimowości. Opracowania projektu są rozpowszechniane na licencji GPLv3. Przygotowane zostały obrazy maszyn wirtualnych w formacie ova dla VirtualBox (2.3 GB z Xfce i 1.5 GB konsolowy), które mogą zostać skonwertowane do użycia z hipernadzorcą KVM.
Cechą wyróżniającą Whonix jest podział dystrybucji na dwa oddzielnie uruchamiane komponenty — Whonix-Gateway z realizacją bramy sieciowej do anonimowej komunikacji oraz Whonix-Workstation z pulpitem roboczym. Komponenty stanowią oddzielne środowiska systemowe dostarczane w jednym obrazie rozruchowym i uruchamiane w różnych maszynach wirtualnych. Wyjście do sieci z środowiska Whonix-Workstation odbywa się wyłącznie przez bramę Whonix-Gateway, co izoluje środowisko robocze od bezpośredniego kontaktu z zewnętrznym światem i pozwala na używanie wyłącznie fikcyjnych adresów sieciowych. Tego rodzaju podejście chroni użytkownika przed wyciekiem rzeczywistego adresy IP w przypadku włamania do przeglądarki internetowej lub wykorzystania podatności, która daje atakującemu dostęp do systemu jako root.
Włamanie do Whonix-Workstation pozwoliłoby atakującemu uzyskać tylko fikcyjne parametry sieciowe, ponieważ rzeczywisty adres IP i parametry DNS są ukryte za granicą bramy sieciowej działającej na bazie Whonix-Gateway, która kieruje ruch tylko przez Tor. Należy również pamiętać, że komponenty Whonix zaprojektowane są do uruchamiania jako systemy gościnne, tj. nie można wykluczyć możliwości wykorzystania krytycznych podatności 0-day w platformach wirtualizacji, które mogą umożliwić dostęp do systemu hosta. W związku z tym nie zaleca się uruchamiania Whonix-Workstation na tym samym komputerze co Whonix-Gateway.
W Whonix-Workstation domyślnie dostępne jest środowisko użytkownika Xfce. W zestawie znajdują się takie programy jak VLC, Tor Browser, Pidgin itp. W zestawie Whonix-Gateway znajduje się zestaw aplikacji serwerowych, w tym Apache httpd, ngnix oraz serwery IRC, które mogą być używane do organizacji pracy ukrytych usług Tor. Możliwe jest przesyłanie tuneli przez Tor dla Freenet, i2p, JonDonym, SSH i VPN. W razie potrzeby użytkownik może korzystać wyłącznie z Whonix-Gateway i podłączyć swoje zwykłe systemy, w tym Windows, co pozwala na zapewnienie anonimowego wyjścia dla już używanych stacji roboczych.

Główne zmiany:
- Zaktualizowano kompilacje bazujące na komponentach zabezpieczonego dystrybucji Kicksecure, rozszerzając Debian o dodatkowe mechanizmy i ustawienia zwiększające bezpieczeństwo: AppArmor do izolacji, instalacja aktualizacji przez Tor, wykorzystanie modułu PAM tally2 w celu ochrony przed atakami brute force, rozszerzenie entropii dla RNG, wyłączenie suid, brak otwartych portów sieciowych domyślnie, wykorzystanie zaleceń projektu KSPP (Kernel Self Protection Project), dodanie ochrony przed ujawnieniem informacji o aktywności CPU itd.
- W kreatorze anonimowych połączeń (anon-connection-wizard) zwiększona została niezawodność konfiguracji proxy.
- Domyślnie zaniechano instalacji Mozilla Thunderbird z powodu zmiany warunków korzystania z tego programu przez firmę Mozilla.
- W pakiecie anon-gw-base-files wprowadzono automatyczne uruchamianie panelu sysmaint (zarządzanie systemem i wykonywanie zadań administracyjnych) na systemach Whonix-Gateway, które nie korzystają z Qubes.
- W panelu sysmaint ukryto zbędne przyciski i dodano narzędzia do zarządzania Tor dla Whonix-Gateway.
- W systemcheck z listy wspieranych wirtualizatorów usunięto QEMU.
- Zgłaszane jest, że prawdopodobnie Whonix 17.4 będzie ostatnim wydaniem opartym na Debianie 12. Obecnie trwa już portowanie na Debiana 13.
Źródło: opennet.ru
