Lansarea Whonix 17.2, o distribuție pentru asigurarea comunicării anonime

A fost lansată versiunea distribuției Whonix 17.2, dedicată oferirii anonimatului garantat, securității și protecției informațiilor personale. Distribuția se bazează pe Debian GNU/Linux și folosește Tor pentru a asigura anonimatul. Proiectul este distribuit sub licența GPLv3. Imaginile mașinilor virtuale au fost pregătite în format ova pentru VirtualBox (2.1 GB cu Xfce și 1.4 GB în mod console). Imaginea poate fi, de asemenea, convertită pentru utilizare cu hipervizorul KVM.

O caracteristică distinctivă a Whonix este separarea distribuției în două componente executabile separat — Whonix-Gateway, care implementează un gateway de rețea pentru comunicații anonime, și Whonix-Workstation, care oferă un mediu de lucru. Ambele componente sunt incluse într-o singură imagine de boot. Accesul la internet din mediu Whonix-Workstation se face exclusiv prin gateway-ul Whonix-Gateway, ceea ce izolează mediul de lucru de interacțiunea directă cu lumea exterioară și permite utilizarea doar a adreselor IP falsificate. Această abordare protejează utilizatorul de scurgerile de informații reale. adrese IP în cazul unui atac asupra browser-ului web și chiar în cazul exploatării unei vulnerabilități care oferă atacatorului acces root la sistem.

Compromiterea Whonix-Workstation va permite atacatorului să obțină doar parametrii de rețea fictivi, deoarece adresa IP reală și parametrii DNS sunt ascunși în spatele gateway-ului de rețea, care funcționează pe baza Whonix-Gateway, ce direcționează traficul exclusiv prin Tor. Este important de reținut că componentele Whonix sunt concepute pentru a fi lansate ca sisteme gazdă, ceea ce nu exclude posibilitatea exploatării unor vulnerabilități critice 0-day în platformele de virtualizare, care pot oferi acces la sistemul gazdă. Din acest motiv, nu se recomandă lansarea Whonix-Workstation pe același computer cu Whonix-Gateway.

Whonix-Workstation oferă, implicit, un mediu de utilizator Xfce. Pachetul include aplicații precum VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin etc. În livrarea Whonix-Gateway puteți găsi un set de aplicații server, inclusiv Apache httpd, nginx și servere IRC, care pot fi utilizate pentru organizarea serviciilor ascunse Tor. Este posibilă transmiterea de tuneluri deasupra Tor pentru Freenet, i2p, JonDonym, SSH și VPN. Compararea Whonix cu Tails, Tor Browser, Qubes OS TorVM și corridor poate fi găsită pe această pagină. Dacă dorește, utilizatorul poate folosi doar Whonix-Gateway și să conecteze prin el sistemele sale obișnuite, inclusiv Windows, ceea ce permite asigurarea ieșirii anonime pentru stațiile de lucru deja existente.

Lansarea Whonix 17.2, o distribuție pentru asigurarea comunicării anonime

Modificări principale:

  • Versiunile bazate pe componentele distribuției protejate Kicksecure, care extinde Debian cu mecanisme și setări suplimentare pentru sporirea securității (AppArmor pentru izolare, instalarea actualizărilor prin Tor, utilizarea modulului PAM tally2 pentru protecția împotriva atacurilor de tip brute-force, extinderea entropiei pentru RNG, dezactivarea suid, absența porturilor de rețea deschise în mod implicit, utilizarea recomandărilor de la proiectul KSPP (Kernel Self Protection Project), adăugarea protecției împotriva scurgerilor de informații despre activitatea CPU etc.), au fost actualizate.
  • Conexiunea la rețeaua Tor este asigurată în mod implicit (fără a apela asistentul de conectare la prima pornire). Utilizatorilor care necesită o conexiune directă la rețea li se oferă posibilitatea de a apela separat ACW (Anon Connection Wizard).
  • Firewall-ul Whonix-Firewall a fost transformat din iptables în nftables.
  • A fost îmbunătățit suportul pentru IPv6.
  • S-a continuat lucrul la versiunea experimentală Live a Whonix-Host, echipată cu un instalator. Această versiune se bazează pe mediul Kicksecure și este destinată să ofere un mediu de gazdă securizat pentru rularea mașinilor virtuale cu „Whonix-Gateway” și „Whonix-Workstation”.
  • Versiunile Tor și Tor Browser au fost actualizate.
  • Au fost efectuate modificări pentru a sprijini rețeaua P2P descentralizată Bisq 2, destinată schimbului și tranzacționării criptomonedelor.
  • Șabloanele pentru sistemul de operare Qubes au fost actualizate. S-a realizat tranziția de la pulseaudio la pipewire. Pentru redirecționarea traficului prin Tor a fost folosit tinyproxy și protocolul SOCKS.
  • Când este lansată sub managementul hipervizorului KVM, dimensiunea RAM-ului în parametrii mașinii virtuale Whonix-Gateway a fost crescută la 1280 MB, iar pentru Whonix-Workstation la 2048 MB, ceea ce corespunde setărilor anterior folosite pentru VirtualBox.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster