A avut loc lansarea distribuției Whonix 18.2, destinată furnizării de anonimitate, securitate și protecția informațiilor personale. Distribuția este bazată pe Debian GNU/Linux și utilizează Tor pentru a asigura anonimatul. Progresele proiectului sunt distribuite sub licența GPLv3. Imaginile pentru descărcare sunt disponibile mașini virtuale în format ova pentru VirtualBox (2.6 GB cu LXQt și 1.5 GB versiune consolă) și qcow2 pentru hypervisor KVM (4GB cu LXQt și 2.3 GB versiune consolă).
O caracteristică a Whonix este separarea distribuției în două componente care pot fi lansate separat — Whonix-Gateway, care acționează ca un gateway de rețea pentru comunicații anonime, și Whonix-Workstation, care reprezintă desktop-ul. Componentele constituie medii sistemice separate, livrate într-o singură imagine de boot și care rulează în moduri diferite virtuálne mašini. Accesul la rețea din mediul Whonix-Workstation se face exclusiv prin gateway-ul Whonix-Gateway, ceea ce izolează mediul de lucru de interacțiunea directă cu lumea externă și permite utilizarea doar a adreselor de rețea fictive. Această abordare protejează utilizatorul de scurgerile de informații reale adrese IP în cazul compromiterii browser-ului web sau exploatării unei vulnerabilități care oferă atacatorului acces root la sistem.
Compromiterea Whonix-Workstation va permite atacatorului să obțină doar parametrii de rețea fictivi, deoarece adresa IP reală și parametrii DNS sunt ascunși în spatele gateway-ului de rețea, care funcționează pe baza Whonix-Gateway, ce direcționează traficul exclusiv prin Tor. Este important de reținut că componentele Whonix sunt concepute pentru a fi lansate ca sisteme gazdă, ceea ce nu exclude posibilitatea exploatării unor vulnerabilități critice 0-day în platformele de virtualizare, care pot oferi acces la sistemul gazdă. Din acest motiv, nu se recomandă lansarea Whonix-Workstation pe același computer cu Whonix-Gateway.
În Whonix-Workstation, mediu personalizat LXQt este furnizat implicit. În livrare sunt incluse aplicații precum VLC și Tor Browser. În livrarea Whonix-Gateway se găsește un set de aplicații server, inclusiv Apache httpd, ngnix și servere IRC, care pot fi utilizate pentru a organiza lucrările serviciilor ascunse Tor. Este posibilă transpunerea tunelurilor peste Tor pentru Freenet, i2p, JonDonym, SSH și VPNDacă doriți, utilizatorul poate folosi doar Whonix-Gateway și poate conecta prin acesta sistemele sale obișnuite, inclusiv Windows, ceea ce permite asigurarea ieșirii anonime pentru stațiile de lucru deja utilizate.
Mediul de sistem se bazează pe distribuția protejată Kicksecure, dezvoltată de aceiași dezvoltatori, care extinde Debian cu mecanisme și configurații suplimentare pentru creșterea securității: AppArmor pentru izolare, actualizări realizate prin Tor, utilizarea modulului PAM tally2 pentru protecția împotriva atacurilor cu parole, extinderea entropiei pentru RNG, dezactivarea suid, lipsa porturilor de rețea deschise în mod implicit, utilizarea recomandărilor din proiectul KSPP (Kernel Self Protection Project), adăugarea protecției împotriva scurgerii informațiilor privind activitatea CPU etc.
Modificări principale:
- S-a actualizat mediul Kicksecure, în care, în loc de GnuPG, este folosit pachetul Sequoia-PGP (o implementare OpenPGP în Rust), iar depozitul Debian Fast Track este dezactivat implicit. În utilizarea LXQt, instalarea Qps (interfața pentru vizualizarea proceselor active) a fost oprită, iar suportul pentru qemu:///session a fost adăugat pentru a rula mașini virtuale de către utilizatori neprivilegiați.
- S-a efectuat un audit de securitate intern și a început un audit extern.
- Pachetul Kloak, folosit pentru a contracara identificarea utilizatorului pe baza tiparului de tastare și mișcărilor mouse-ului, a fost îmbunătățit.
- Pachetul fwupd-qubes-vm a fost inclus în oferta Qubes-Whonix-Gateway.
- Whonix-Windows-Installer și Whonix-Windows-Starter au fost rescrise.
- A fost îmbunătățită construcția pentru dispozitive cu procesoare Apple Silicon.
Sursa: opennet.ro
