Izšla je Whonix 18.2, distribucija za anonimno komunikacijo.

Izšla je distribucija Whonix 18.2, katere cilj je zagotavljanje anonimnosti, varnosti in zaščite zasebnosti. Distribucija temelji na Debian GNU/Linux in uporablja Tor za zagotavljanje anonimnosti. Delo projekta je licencirano pod licenco GPLv3. Slike so na voljo za prenos. virtualni stroji v formatu ova za VirtualBox (2.6 GB z LXQt in 1.5 GB konzole) in qcow2 za hipervizor KVM (4 GB z LXQt in 2.3 GB konzole).

Posebnost distribucije Whonix je delitev distribucije na dve ločeno izvedljivi komponenti: Whonix-Gateway, ki implementira omrežni prehod za anonimno komunikacijo, in Whonix-Workstation, ki vsebuje namizje. Komponenti sta ločeni sistemski okolji, ki se dostavljata v eni zagonski sliki in se izvajata v različnih okoljih. virtualni strojiDostop do omrežja iz okolja Whonix-Workstation je mogoč le prek Whonix-Gateway, ki delovno okolje izolira od neposredne interakcije z zunanjim svetom in omogoča le uporabo fiktivnih omrežnih naslovov. Ta pristop ščiti uporabnika pred uhajanjem podatkov iz resničnega sveta. IP naslovi v primeru vdora v spletni brskalnik ali izkoriščanja ranljivosti, ki napadalcu omogoči root dostop do sistema.

Vdiranje v Whonix-Workstation bo napadalcu omogočilo pridobitev le fiktivnih omrežnih parametrov, saj so pravi parametri IP in DNS skriti za mejo omrežnega prehoda, ki ga poganja Whonix-Gateway, ki usmerja promet samo prek Tor. Upoštevati je treba, da so komponente Whonix zasnovane za delovanje v obliki gostujočih sistemov, tj. ni mogoče izključiti možnosti izkoriščanja kritičnih 0-dnevnih ranljivosti v virtualizacijskih platformah, ki lahko zagotovijo dostop do gostiteljskega sistema. Zaradi tega ni priporočljivo izvajati Whonix-Workstation na istem računalniku kot Whonix-Gateway.

Whonix-Workstation je privzeto opremljen z uporabniškim okoljem LXQt. Vključuje programe, kot sta VLC in Tor Browser. Whonix-Gateway je opremljen z naborom strežniških aplikacij, vključno s strežniki Apache httpd, ngnix in IRC, ki jih je mogoče uporabiti za zagon skritih storitev Tor. Tuneliranje prek Tora je možno za Freenet, i2p, JonDonym, SSH in VPNPo želji lahko uporabnik uporablja samo Whonix-Gateway in prek njega poveže svoje običajne sisteme, vključno z Windows, ki omogoča anonimni dostop do obstoječih delovnih postaj.

Sistemsko okolje temelji na zaščiteni distribuciji Kicksecure, ki jo vzporedno razvijajo isti razvijalci in jo širijo Debian Dodatni mehanizmi in nastavitve za večjo varnost: AppArmor za izolacijo, nameščanje posodobitev prek Tora, uporaba modula tally2 PAM za zaščito pred ugibanjem gesel, razširitev entropije za RNG, onemogočanje SUID-a, ne odpiranje omrežnih vrat privzeto, uporaba priporočil KSPP (Kernel Self Protection Project), dodajanje zaščite pred uhajanjem informacij o dejavnosti CPU-ja itd.

Večje spremembe:

  • Posodobljeno okolje Kicksecure zdaj uporablja paket Sequoia-PGP (implementacija OpenPGP v Rustu) namesto GnuPG-ja in repozitorij je privzeto onemogočen. Debian Hitra pot: Pri uporabi LXQt je bila namestitev Qps (vmesnika za ogled delujočih procesov) ustavljena; dodana je bila podpora za qemu:///session za zagon virtualnih strojev s strani neprivilegiranih uporabnikov.
  • Izvedena je bila notranja varnostna revizija in začeta je bila zunanja revizija.
  • Izboljšan paket Kloak, ki se uporablja za preprečevanje identifikacije uporabnika na podlagi vnosa s tipkovnice in premikov miške.
  • Distribucija Qubes-Whonix-Gateway vključuje paket fwupd-qubes-vm.
  • Prepisal Whonix-Windows-Monter in Whonix-Windows-Zaganjalnik.
  • Izboljšana gradnja za naprave s procesorji Apple Silicon.

Vir: opennet.ru

Kupite zanesljivo gostovanje za strani z DDoS zaščito, VPS VDS strežniki 🔥 Kupite zanesljivo spletno gostovanje z zaščito DDoS, VPS VDS strežniki | ProHoster