Este disponibilă lansarea distribuției Whonix 18.1, care vizează oferirea de anonimitate garantată, securitate și protecția informațiilor personale. Distribuția se bazează pe Debian GNU/Linux și utilizează Tor pentru a asigura anonimitatea. Proiectul este distribuit sub licența GPLv3. Imaginile au fost pregătite pentru descărcare mașini virtuale în format ova pentru VirtualBox (2.6 GB cu LXQt și 1.6 GB pentru modul consolei) și qcow2 pentru hipervizorul KVM (3.8 GB cu LXQt și 2.2 GB pentru modul consolei).
O caracteristică a Whonix este separarea distribuției în două componente care pot fi lansate separat — Whonix-Gateway, care acționează ca un gateway de rețea pentru comunicații anonime, și Whonix-Workstation, care reprezintă desktop-ul. Componentele constituie medii sistemice separate, livrate într-o singură imagine de boot și care rulează în moduri diferite virtuálne mašini. Accesul la rețea din mediul Whonix-Workstation se face exclusiv prin gateway-ul Whonix-Gateway, ceea ce izolează mediul de lucru de interacțiunea directă cu lumea externă și permite utilizarea doar a adreselor de rețea fictive. Această abordare protejează utilizatorul de scurgerile de informații reale adrese IP în cazul compromiterii browser-ului web sau exploatării unei vulnerabilități care oferă atacatorului acces root la sistem.
Compromiterea Whonix-Workstation va permite atacatorului să obțină doar parametrii de rețea fictivi, deoarece adresa IP reală și parametrii DNS sunt ascunși în spatele gateway-ului de rețea, care funcționează pe baza Whonix-Gateway, ce direcționează traficul exclusiv prin Tor. Este important de reținut că componentele Whonix sunt concepute pentru a fi lansate ca sisteme gazdă, ceea ce nu exclude posibilitatea exploatării unor vulnerabilități critice 0-day în platformele de virtualizare, care pot oferi acces la sistemul gazdă. Din acest motiv, nu se recomandă lansarea Whonix-Workstation pe același computer cu Whonix-Gateway.
În Whonix-Workstation, mediu personalizat LXQt este furnizat implicit. În livrare sunt incluse aplicații precum VLC și Tor Browser. În livrarea Whonix-Gateway se găsește un set de aplicații server, inclusiv Apache httpd, ngnix și servere IRC, care pot fi utilizate pentru a organiza lucrările serviciilor ascunse Tor. Este posibilă transpunerea tunelurilor peste Tor pentru Freenet, i2p, JonDonym, SSH și VPNDacă doriți, utilizatorul poate folosi doar Whonix-Gateway și poate conecta prin acesta sistemele sale obișnuite, inclusiv Windows, ceea ce permite asigurarea ieșirii anonime pentru stațiile de lucru deja utilizate.
Mediul de sistem se bazează pe distribuția protejată Kicksecure, dezvoltată de aceiași dezvoltatori, care extinde Debian cu mecanisme și configurații suplimentare pentru creșterea securității: AppArmor pentru izolare, actualizări realizate prin Tor, utilizarea modulului PAM tally2 pentru protecția împotriva atacurilor cu parole, extinderea entropiei pentru RNG, dezactivarea suid, lipsa porturilor de rețea deschise în mod implicit, utilizarea recomandărilor din proiectul KSPP (Kernel Self Protection Project), adăugarea protecției împotriva scurgerii informațiilor privind activitatea CPU etc.
Modificări principale:
- Mediul Kicksecure a fost actualizat, având o susținere semnificativ îmbunătățită pentru modul UEFI Secure Boot - au fost adăugate noi utilitare auxiliare, a fost întărită securitatea utilizării DKMS la compilare, a fost extins interfața pentru configurare, au fost adăugate noi funcționalități pentru diagnosticare. Auto-montarea unităților este dezactivată implicit. Interfața installer-ului și interfața utilizatorului bazate pe LXQt au fost îmbunătățite. A fost inclusă confirmarea inserției multi-liniar din clipboard în terminalul qterminal. A fost adăugată o utilitate pentru configurarea rezoluției ecranului.
- În Whonix-Workstation, auto-modificarea rezoluției ecranului după schimbarea dimensiunii ferestrei mașinii virtuale este dezactivată implicit. Dezactivarea va bloca utilizarea informațiilor despre dimensiuni de ecran neobișnuite sau adesea schimbate pentru identificarea indirectă a sistemului.
- Dezactivarea IPv6 a fost simplificată.
- Pentru protocolul SOCKS, a fost realizată extensia torS0X pentru izolarea fluxurilor cu trafic Tor.
Sursa: opennet.ro
