A fost publicat pachetul pentru comunicații anonime Whonix 18.0.

Este disponibilă versiunea distribuției Whonix 18.0, care vizează furnizarea de anonimat garantat, securitate și protecția informațiilor personale. Distribuția se bazează pe Debian GNU/Linux și folosește Tor pentru a asigura anonimatul. Realizările proiectului sunt distribuite sub licența GPLv3. Imaginile mașinilor virtuale sunt pregătite pentru descărcare în format ova pentru VirtualBox (2.5 GB cu LXQt și 1.6 GB pentru consola) și qcow2 pentru hypervisor KVM (3.4 GB cu LXQt și 2.3 GB pentru consola).

Caracteristica distintivă a Whonix este separarea distribuției în două componente care pot fi lansate separat - Whonix-Gateway, care implementează un gateway de rețea pentru comunicații anonime, și Whonix-Workstation, care oferă un mediu desktop. Componentele constituie medii sistemice separate, livrate într-o singură imagine de boot și lansate în mașini virtuale diferite. Accesul la rețea din mediu Whonix-Workstation se face doar prin intermediul gateway-ului Whonix-Gateway, ceea ce izolează mediu de lucru de interacțiunea directă cu lumea externă și permite utilizarea doar a adreselor ip fictive. Această abordare protejează utilizatorul de scurgerile de IP real în cazul unei breșe de securitate a browserului web sau al exploatării unei vulnerabilități care îi oferă atacatorului acces root la sistem.

O breșă de securitate a Whonix-Workstation le-ar permite atacatorilor să obțină doar parametrii de rețea fictivi, deoarece IP-ul real și parametrii DNS sunt ascunși dincolo de gateway-ul de rețea care funcționează pe baza Whonix-Gateway, care redirecționează traficul exclusiv prin Tor. Este important de menționat că componentele Whonix sunt concepute pentru a fi rulate ca sisteme gazdă, adică nu se poate exclude posibilitatea exploatării vulnerabilităților critice de tip 0-day în platformele de virtualizare care ar putea oferi acces la sistemul gazdă. Din acest motiv, nu se recomandă rularea Whonix-Workstation pe același computer cu Whonix-Gateway.

Whonix-Workstation oferă implicit un mediu desktop LXQt. Pachetul include programe precum VLC și Tor Browser. În livrarea Whonix-Gateway se poate găsi un set de aplicații server, inclusiv Apache httpd, nginx și servere IRC, care pot fi utilizate pentru organizarea funcționării serviciilor ascunse Tor. Este posibilă redirecționarea tunelurilor peste Tor pentru Freenet, i2p, JonDonym, SSH și VPNDacă doriți, utilizatorul poate folosi doar Whonix-Gateway și poate conecta prin acesta sistemele sale obișnuite, inclusiv Windows, ceea ce permite asigurarea ieșirii anonime pentru stațiile de lucru deja utilizate.

Mediul sistemelor se bazează pe o distribuție protejată Kicksecure, dezvoltată de aceiași dezvoltatori, care extinde Debian cu mecanisme și setări suplimentare pentru a îmbunătăți securitatea: AppArmor pentru izolare, instalarea actualizărilor prin Tor, utilizarea modulului PAM tally2 pentru protecția împotriva atacurilor de tip brute force, extinderea entropiei pentru RNG, dezactivarea suid, lipsa porturilor de rețea deschise în mod implicit, utilizarea recomandărilor de la proiectul KSPP (Kernel Self Protection Project), adăugarea protecției împotriva scurgerilor de informații despre activitatea CPU, etc.

Modificări principale:

  • Baza de pachete a distribuției a fost actualizată de la Debian 12 la Debian 13.
  • Mediul de lucru Xfce a fost înlocuit cu LXQt. Protocolul Wayland este activat implicit.
  • A fost inclusă utilitarul ram-wipe, care curăță conținutul RAM-ului înainte de repornirea sistemului.
  • A fost inclus pachetul USBGuard pentru gestionarea activării dispozitivelor USB conectate, cu scopul de a proteja împotriva atacurilor prin dispozitive USB malițioase, cum ar fi BadUSB.
  • Framework-ul privleap (analog sudo) este utilizat pentru a rula procese privilegiate.
  • Utilitarele nmap și nping sunt incluse în livrare.
  • xpdf a fost eliminat din livrare.
  • Pachetul backlight-tool-dist este utilizat pentru gestionarea iluminării.
  • Pachetele set-system-keymap, set-console-keymap, set-labwc-keymap și set-grub-keymap sunt utilizate pentru gestionarea aranjamentelor tastaturii.
  • Încărcarea a fost accelerată și consumul de memorie a fost optimizat.
  • Pachetul Kloak a fost complet rescris și portat pe Wayland, fiind utilizat pentru a contracara identificarea utilizatorului pe baza tiparului de tastare și a mișcărilor mouse-ului.
  • Adăugat suportul IPv6.
  • Pe partea Whonix-Gateway, pachetul user-sysmaint-split este activat implicit, implementând sesiuni de boot separate pentru lucru și întreținere (SYSMAINT - întreținerea sistemului).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster