Doli i shpërndarjes Whonix 17.2 është në dispozicion, i fokusuar në ofrimin e anonimitetit të garantuar, sigurisë dhe mbrojtjes së informacionit privat. Shpërndarja është e bazuar në Debian GNU/Linux dhe përdor Tor për të siguruar anonimitet. Rezultatet e projektit janë në dispozita të licencës GPLv3. Për shkarkim, janë përgatitur imazhe virtuale në formatin ova për VirtualBox (2.1 GB me Xfce dhe 1.4 GB për konsolë). Imazhi gjithashtu mund të konvertohet për t'u përdorur me hipervizorin KVM.
Veçoria e Whonix Ă«shtĂ« ndarja e shpĂ«rndarjes nĂ« dy komponente tĂ« ndara â Whonix-Gateway me implementimin e njĂ« kalimi rrjeti pĂ«r komunikime anonime dhe Whonix-Workstation me njĂ« desktop. TĂ« dy komponentĂ«t jepen brenda njĂ« imazhi tĂ« vetĂ«m tĂ« ngarkueshĂ«m. Qasja nĂ« rrjet nga mjedisi i Whonix-Workstation bĂ«het vetĂ«m pĂ«rmes kalimit Whonix-Gateway, çka e izolon mjedisin e punĂ«s nga interaksioni direkt me botĂ«n jashtĂ« dhe lejon pĂ«rdorimin vetĂ«m tĂ« adresave tĂ« rreme tĂ« rrjetit. Ky qasje lejon mbrojtjen e pĂ«rdoruesit nga rrjedhja e tĂ« dhĂ«nave reale. adresat IP nĂ« rastin e hackimit tĂ« shfletuesit web dhe madje edhe kur shfrytĂ«zohet njĂ« vulnerabilitet qĂ« i jep agresorit akses root nĂ« sistem.
Kërcimi i Whonix-Workstation do të lejojë një sulmuesi të marrë vetëm parametër të rrejshëm të rrjetit, pasi IP-ja reale dhe parametrat DNS janë të fshehur pas një gateway rrjeti që punon mbi Whonix-Gateway, i cili drejton trafikun vetëm përmes Tor. Duhet të merret parasysh që komponentët e Whonix janë të dizajnuar për të funksionuar si sisteme mysafire, pra nuk përjashtohet mundësia e shfrytëzimit të dobësive kritike 0-day në platformat e virtualizimit, të cilat mund të ofrojnë qasje në sistemin host. Për këtë arsye, nuk rekomandohet të ekzekutohet Whonix-Workstation në të njëjtin kompjuter me Whonix-Gateway.
NĂ« Whonix-Workstation, mjedisi i pĂ«rdoruesit Xfce ofrohet si default. PjesĂ« e paketĂ«s janĂ« programe si VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin, etj. NĂ« paketĂ«n Whonix-Gateway, mund tĂ« gjeni njĂ« grup aplikacionesh serverike, duke pĂ«rfshirĂ« Apache httpd, ngnix dhe serverĂ« IRC, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r tĂ« organizuar punĂ«n e shĂ«rbimeve tĂ« fshehta Tor. ĂshtĂ« e mundur tĂ« kaloni pĂ«rmes Tor-tuneli pĂ«r Freenet, i2p, JonDonym, SSH dhe VPN. Krahasimi i Whonix me Tails, Tor Browser, Qubes OS TorVM dhe corridor mund tĂ« gjendet nĂ« kĂ«tĂ« faqe. NĂ«se dĂ«shiron, pĂ«rdoruesi mund tĂ« pĂ«rdorĂ« vetĂ«m Whonix-Gateway dhe tĂ« lidhĂ« pĂ«rmes tij sistemet e tij tĂ« zakonshme, duke pĂ«rfshirĂ« Windows, çka ofron mundĂ«sinĂ« pĂ«r tĂ« siguruar njĂ« dalje anonime pĂ«r stacionet e punĂ«s qĂ« tashmĂ« janĂ« nĂ« pĂ«rdorim.

Ndryshimet kryesore:
- Kompjuterët e bazuar në komponentët e distribucionit të mbrojtur Kicksecure janë përditësuar, i cili zgjeron Debian me mekanizma dhe konfigurime shtesë për të rritur sigurinë (AppArmor për izolim, instalim të azhurnimeve përmes Tor, përdorimin e modulit PAM tally2 për mbrojtje nga braktisja e fjalëkalimeve, zgjerimin e entropisë për RNG, çaktivizimin e suid, mospranimin e porteve rrjetës të hapura si parazgjedhje, përdorimin e rekomandimeve nga projekti KSPP (Projekti për Mbrojtjen e Vetë Bërthamës), shtimin e mbrojtjes nga rrjedhja e informacionit mbi aktivitetin e CPU etj.).
- Kjo siguron lidhjen me rrjetin Tor si parazgjedhje (pa thirrjen e mjeshtrit të lidhjes gjatë ngarkimit të parë). Përdoruesit që kanë nevojë për lidhje të drejtpërdrejtë me rrjetin, i propozohet të thërrasin veçmas ACW (Anon Connection Wizard).
- Firewall-i Whonix-Firewall është kaluar nga iptables në nftables.
- Përmirësuar mbështetja për IPv6.
- ĂshtĂ« vazhduar puna mbi ndĂ«rtimin eksperimental Live tĂ« Whonix-Host, i pajisur me instaluesin. NdĂ«rtimi Ă«shtĂ« i bazuar nĂ« ambientin Kicksecure dhe Ă«shtĂ« i destinuar pĂ«r tĂ« siguruar njĂ« ambient tĂ« mbrojtur pĂ«r tĂ« drejtuar makinat virtuale me "Whonix-Gateway" dhe "Whonix-Workstation".
- Versionet e Tor dhe Tor Browser janë përditësuar.
- Janë bërë ndryshime për të mbSupportuar rrjetin e decentralizuar P2P Bisq 2, i cili është i destinuar për shkëmbimin dhe tregtimin e kriptomonedhave.
- JanĂ« azhuruar skemat pĂ«r OS Qubes. ĂshtĂ« bĂ«rĂ« kalimi nga pulseaudio nĂ« pipewire. PĂ«r tĂ« drejtuar trafikun pĂ«rmes Tor-it Ă«shtĂ« pĂ«rdorur tinyproxy dhe protokolli SOCKS.
- Kur ekzekutohet nën menaxherin e virtualizimit KVM, madhësia e RAM-it në parametrat e makinës virtuale Whonix-Gateway është rritur në 1280 MB, ndërsa për Whonix-Workstation është 2048 MB, në përputhje me konfigurimet e mëparshme për VirtualBox.
Burimi: opennet.ru
