A avut loc lansarea distribuției Whonix 16, care vizează furnizarea anonimiei garantate, securității și protecției informațiilor personale. Imaginile de boot pentru Whonix sunt create pentru a rula sub un hypervisor KVM. Versiunile pentru VirtualBox și utilizarea în sistemul de operare Qubes sunt întârziate (deocamdată continuă livrarea versiunilor de testare Whonix 16). Proiectul este distribuit sub licența GPLv3.
Distribuția este bazată pe Debian GNU/Linux și utilizează Tor pentru a asigura anonimatul. O caracteristică a Whonix este separarea distribuției în două componente instalabile separat — Whonix-Gateway, care implementează un gateway de rețea pentru comunicații anonime, și Whonix-Workstation, care oferă un mediu de lucru. Ambele componente sunt livrate într-o singură imagine de boot. Accesul la rețea din mediu Whonix-Workstation se face exclusiv prin gateway-ul Whonix-Gateway, izolând astfel mediu de lucru de interacțiunea directă cu lumea exterioară și permițând utilizarea doar a adreselor IP fictive. Această abordare protejează utilizatorul de scurgerile reale. adrese IP în cazul unui atac asupra browser-ului web și chiar în cazul exploatării unei vulnerabilități care oferă atacatorului acces root la sistem.
Exploatarea Whonix-Workstation îi va permite atacatorului să obțină doar parametrii rețelei fictivi, deoarece adresa IP reală și parametrii DNS sunt ascunși în spatele gateway-ului de rețea, care direcționează traficul doar prin Tor. Este important de menționat că componentele Whonix sunt concepute pentru a rula ca sisteme gazdă, adică nu se exclud posibile exploatări ale vulnerabilităților critice 0-day în platformele de virtualizare care pot oferi acces la sistemul gazdă. Din acest motiv, nu se recomandă rularea Whonix-Workstation pe același computer cu Whonix-Gateway.
În Whonix-Workstation, mediul utilizatorului Xfce este oferit în mod implicit. Pachetul include programe precum VLC, Tor Browser (Firefox), Thunderbird+TorBirdy, Pidgin etc. În pachetul Whonix-Gateway se găsește un set de aplicații server, inclusiv Apache httpd, nginx și servere IRC, care pot fi utilizate pentru a organiza funcționarea serviciilor ascunse Tor. Este posibilă crearea de tuneluri deasupra Tor pentru Freenet, i2p, JonDonym, SSH și VPN. Compararea Whonix cu Tails, Tor Browser, Qubes OS TorVM și corridor poate fi găsită pe această pagină. Dacă dorește, utilizatorul poate folosi doar Whonix-Gateway și să conecteze prin el sistemele sale obișnuite, inclusiv Windows, ceea ce permite asigurarea ieșirii anonime pentru stațiile de lucru deja existente.

Modificări principale:
- Baza de pachete a distribuției a fost actualizată de la Debian 10 (buster) la Debian 11 (bullseye).
- Repository-ul pentru instalarea Tor a fost schimbat de pe deb.torproject.org pe packages.debian.org.
- Pachetul binaries-freedom a fost declarat învechit, deoarece electrum este acum disponibil din repository-ul standard Debian.
- Repository-ul fasttrack (fasttrack.debian.net) este acum activat implicit, prin care pot fi instalate versiuni noi de Gitlab, VirtualBox și Matrix.
- Cărțile de fișiere au fost actualizate de la /usr/lib la /usr/libexec.
- VirtualBox a fost actualizat la versiunea 6.1.26 din repository-ul Debian.
Sursa: opennet.ro
