A apărut versiunea 17.3 a distribuției Whonix, destinat asigurării anonimității, securității și protecției informațiilor personale. Distribuția este bazată pe Debian GNU/Linux și folosește Tor pentru a asigura anonimitatea. Contribuțiile proiectului sunt disponibile sub licența GPLv3. Imaginile mașinilor virtuale sunt pregătite în format ova pentru VirtualBox (2.3 GB cu Xfce și 1.5 GB consolă), care pot fi convertite pentru utilizare cu hipervizorul KVM.
O caracteristică a Whonix este separarea distribuției în două componente care pot fi lansate separat — Whonix-Gateway, care implementează un gateway pentru comunicații anonime, și Whonix-Workstation, care oferă un mediu de lucru. Componentele reprezintă medii sistemice separate, livrate într-o singură imagine de boot și rulând în mașini virtuale diferite. Accesul la rețea din mediu Whonix-Workstation se face exclusiv prin gateway-ul Whonix-Gateway, ceea ce izolează mediu de lucru de interacțiunea directă cu lumea exterioară și permite utilizarea doar a adreselor de rețea fictive. Această abordare protejează utilizatorul de scurgerile de informații reale. adrese IP în cazul compromiterii browser-ului web sau exploatării unei vulnerabilități care oferă atacatorului acces root la sistem.
Compromiterea Whonix-Workstation va permite atacatorului să obțină doar parametrii de rețea fictivi, deoarece adresa IP reală și parametrii DNS sunt ascunși în spatele gateway-ului de rețea, care funcționează pe baza Whonix-Gateway, ce direcționează traficul exclusiv prin Tor. Este important de reținut că componentele Whonix sunt concepute pentru a fi lansate ca sisteme gazdă, ceea ce nu exclude posibilitatea exploatării unor vulnerabilități critice 0-day în platformele de virtualizare, care pot oferi acces la sistemul gazdă. Din acest motiv, nu se recomandă lansarea Whonix-Workstation pe același computer cu Whonix-Gateway.
Whonix-Workstation oferă, implicit, un mediu de utilizator Xfce. Pachetul include aplicații precum VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin etc. În livrarea Whonix-Gateway puteți găsi un set de aplicații server, inclusiv Apache httpd, nginx și servere IRC, care pot fi utilizate pentru organizarea serviciilor ascunse Tor. Este posibilă transmiterea de tuneluri deasupra Tor pentru Freenet, i2p, JonDonym, SSH și VPNDacă doriți, utilizatorul poate folosi doar Whonix-Gateway și poate conecta prin acesta sistemele sale obișnuite, inclusiv Windows, ceea ce permite asigurarea ieșirii anonime pentru stațiile de lucru deja utilizate.

Modificări principale:
- În Whonix-Workstation cu desktop Xfce, contul de utilizator implicit este împărțit în două utilizatori diferiți: user - pentru utilizarea zilnică și sysmaint pentru gestionarea sistemului și îndeplinirea sarcinilor administrative, cum ar fi actualizările și instalarea de software nou.
- Sunt actualizate construcțiile bazate pe componentele distribuției de protecție Kicksecure, care extind Debian cu mecanisme și setări suplimentare pentru creșterea securității: AppArmor pentru izolare, instalarea actualizărilor prin Tor, utilizarea modulului PAM tally2 pentru protecția împotriva atacurilor de forță brută, extinderea entropiei pentru RNG, dezactivarea suid, absența porturilor de rețea deschise în mod implicit, utilizarea recomandărilor din proiectul KSPP (Kernel Self Protection Project), adăugarea protecției împotriva scurgerilor de informații despre activitatea CPU etc.
- A fost adăugată pagina de start whonix-welcome-page.
- Pentru a lansa aplicația anon-gw-anonymizer-config a fost folosit frameworkul privleap (similar cu sudo).
- A fost adăugată o nouă temă pentru meniul de boot GRUB.
- Pachetul gnome-keyring a fost adăugat la lista de pachete recomandate, rezolvând problemele cu aplicația de mesagerie Signal.
- În Whonix-Workstation, pachetul qubes-core-agent-passwordless-root nu mai este instalat în mod implicit.
Sursa: opennet.ro
