Wydanie Whonix 18.1, dystrybucji do anonimowych komunikacji

Dostępna jest wersja dystrybucji Whonix 18.1, skoncentrowana na zapewnieniu gwarantowanej anonimowości, bezpieczeństwa i ochrony prywatnych informacji. Dystrybucja oparta jest na Debianie GNU/Linux i wykorzystuje Tor w celu zapewnienia anonimowości. Opracowania projektu są rozpowszechniane na licencji GPLv3. Przygotowano obrazy do pobrania maszyn wirtualnych w formacie ova dla VirtualBox (2,6 GB z LXQt i 1,6 GB w trybie konsoli) oraz qcow2 dla hipernadzorców KVM (3,8 GB z LXQt i 2,2 GB w trybie konsoli).

Cechą wyróżniającą Whonix jest podział dystrybucji na dwa osobno uruchamiane komponenty — Whonix-Gateway z realizacją bramy sieciowej do anonimowej komunikacji oraz Whonix-Workstation z biurkiem. Komponenty stanowią oddzielne środowiska systemowe dostarczane w jednym obrazie rozruchowym i uruchamiane w różnych maszynach wirtualnych. Dostęp do sieci z środowiska Whonix-Workstation możliwy jest tylko przez bramę Whonix-Gateway, co izoluje środowisko pracy od bezpośredniej interakcji z zewnętrznym światem i pozwala na korzystanie jedynie z fikcyjnych adresów sieciowych. Takie podejście chroni użytkownika przed wyciekiem rzeczywistych adresy IP w przypadku włamania do przeglądarki internetowej lub wykorzystania podatności, która daje atakującemu dostęp do systemu jako root.

Włamanie do Whonix-Workstation pozwoliłoby atakującemu uzyskać tylko fikcyjne parametry sieciowe, ponieważ rzeczywisty adres IP i parametry DNS są ukryte za granicą bramy sieciowej działającej na bazie Whonix-Gateway, która kieruje ruch tylko przez Tor. Należy również pamiętać, że komponenty Whonix zaprojektowane są do uruchamiania jako systemy gościnne, tj. nie można wykluczyć możliwości wykorzystania krytycznych podatności 0-day w platformach wirtualizacji, które mogą umożliwić dostęp do systemu hosta. W związku z tym nie zaleca się uruchamiania Whonix-Workstation na tym samym komputerze co Whonix-Gateway.

W Whonix-Workstation domyślnie dostępne jest środowisko użytkownika LXQt. W zestawie znajdują się programy takie jak VLC i Tor Browser. W zestawie Whonix-Gateway znajduje się zbiór aplikacji serwerowych, w tym Apache httpd, nginx i serwery IRC, które mogą być wykorzystywane do organizowania pracy ukrytych usług Tor. Możliwe jest przesyłanie tuneli przez Tor dla Freenet, i2p, JonDonym, SSH oraz VPN. W razie potrzeby użytkownik może korzystać wyłącznie z Whonix-Gateway i podłączyć swoje zwykłe systemy, w tym Windows, co pozwala na zapewnienie anonimowego wyjścia dla już używanych stacji roboczych.

Środowisko systemowe opiera się na równolegle rozwijanym przez tych samych deweloperów zabezpieczonym dykstrybucji Kicksecure, który rozszerza Debian o dodatkowe mechanizmy i ustawienia w celu zwiększenia bezpieczeństwa: AppArmor do izolacji, aktualizacje instalowane przez Tor, użycie modułu PAM tally2 w celu ochrony przed atakami siłowymi na hasła, zwiększenie entropii dla RNG, wyłączenie suid, brak otwartych portów sieciowych domyślnie, stosowanie zaleceń z projektu KSPP (Kernel Self Protection Project), dodanie ochrony przed wyciekiem danych o aktywności CPU itd.

Główne zmiany:

  • Zaktualizowano środowisko Kicksecure, w którym znacznie poprawiono wsparcie dla trybu UEFI Secure Boot — dodano nowe narzędzia pomocnicze, wzmocniono bezpieczeństwo korzystania z DKMS przy kompilacji, rozszerzono interfejs konfiguracyjny, dodano nowe możliwości diagnostyczne. Domyślnie wyłączono automatyczne montowanie nośników. Ulepszono interfejs instalatora oraz interfejs użytkownika oparty na LXQt. Dodano potwierdzenie wielokrotnego wklejania z schowka w terminalu qterminal. Dodano narzędzie do konfiguracji rozdzielczości ekranu.
  • W Whonix-Workstation domyślnie wyłączono automatyczną zmianę rozdzielczości ekranu po zmianie rozmiaru okna maszyny wirtualnej. Wyłączenie to pozwoli na zablokowanie wykorzystania informacji o niestandardowych lub często zmienianych rozmiarach ekranu w celu pośredniej identyfikacji systemu.
  • Uproszczono wyłączanie IPv6.
  • Dla protokołu SOCKS zaimplementowano rozszerzenie torS0X w celu izolacji strumieni z ruchem Tor.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster