A distribuição Whonix 18.2, que visa garantir anonimato, segurança e proteção da privacidade, foi lançada. A distribuição é baseada em Debian GNU /Linux e utiliza o Tor para garantir o anonimato. O trabalho do projeto está licenciado sob a licença GPLv3. Imagens estão disponíveis para download. máquinas virtuais em formato OVA para VirtualBox (2.6 GB com LXQt e 1.5 GB de console) e QCOW2 para o hipervisor KVM (4 GB com LXQt e 2.3 GB de console).
Uma característica distintiva do Whonix é a divisão da distribuição em dois componentes executáveis separadamente: Whonix-Gateway, que implementa um gateway de rede para comunicações anônimas, e Whonix-Workstation, que contém uma área de trabalho. Os componentes são ambientes de sistema separados, distribuídos em uma única imagem de inicialização e executados em ambientes diferentes. máquinas virtuaisO acesso à rede a partir do ambiente Whonix-Workstation só é possível através do Whonix-Gateway, que isola o ambiente de trabalho da interação direta com o mundo exterior e permite apenas o uso de endereços de rede fictícios. Essa abordagem protege o usuário contra vazamento de dados do mundo real. Endereços IP No caso de um navegador web ser invadido ou de uma vulnerabilidade ser explorada, dando ao atacante acesso root ao sistema.
Hackear o Whonix-Workstation permitirá que o invasor obtenha apenas parâmetros de rede fictícios, uma vez que os parâmetros reais de IP e DNS estão escondidos atrás da borda de um gateway de rede alimentado pelo Whonix-Gateway, que roteia o tráfego apenas através do Tor. Deve-se levar em conta que os componentes do Whonix são projetados para serem executados na forma de sistemas convidados, ou seja, a possibilidade de exploração de vulnerabilidades críticas de dia 0 em plataformas de virtualização que podem fornecer acesso ao sistema host não pode ser descartada. Devido a isso, não é recomendado executar o Whonix-Workstation no mesmo computador que o Whonix-Gateway.
O Whonix-Workstation vem com o ambiente de usuário LXQt por padrão. Ele inclui programas como VLC e Tor Browser. O Whonix-Gateway vem com um conjunto de aplicativos de servidor, incluindo Apache httpd, nginx e servidores IRC, que podem ser usados para executar serviços ocultos do Tor. O tunelamento sobre o Tor é possível para Freenet, i2p, JonDonym, SSH e outros. VPNCaso deseje, o usuário pode utilizar apenas o Whonix-Gateway e conectar seus sistemas habituais através dele, incluindo Windows, que permite o acesso anônimo a estações de trabalho existentes.
O ambiente do sistema é baseado na distribuição protegida Kicksecure, que está sendo desenvolvida em paralelo pelos mesmos desenvolvedores e expande Debian Mecanismos e configurações adicionais para aumentar a segurança: AppArmor para isolamento, instalação de atualizações via Tor, uso do módulo PAM tally2 para proteção contra adivinhação de senhas, expansão da entropia para RNG (Gerador de Números Aleatórios), desativação do SUID, não abertura de portas de rede por padrão, uso de recomendações do KSPP (Kernel Self Protection Project), adição de proteção contra vazamento de informações de atividade da CPU, etc.
Grandes mudanças:
- Atualizei o ambiente Kicksecure para usar o pacote Sequoia-PGP (uma implementação do OpenPGP em Rust) em vez do GnuPG e desativei o repositório por padrão. Debian Fast Track: Ao usar o LXQt, a instalação do Qps (uma interface para visualizar processos em execução) foi interrompida e foi adicionado suporte para qemu:///session, permitindo a execução de máquinas virtuais por usuários sem privilégios.
- Foi realizada uma auditoria de segurança interna e iniciada uma auditoria externa.
- Pacote Kloak aprimorado, usado para impedir a identificação do usuário com base na entrada de teclado e nos movimentos do mouse.
- A distribuição Qubes-Whonix-Gateway inclui o pacote fwupd-qubes-vm.
- Reescrito por Whonix-Windows-Instalador e Whonix-Windows-Iniciante.
- Construção aprimorada para dispositivos com processadores Apple Silicon.
Fonte: opennet.ru
