Lansimi i Whonix 17.2, distro për sigurimin e komunikimeve anonime

Doli i shpërndarjes Whonix 17.2 është në dispozicion, i fokusuar në ofrimin e anonimitetit të garantuar, sigurisë dhe mbrojtjes së informacionit privat. Shpërndarja është e bazuar në Debian GNU/Linux dhe përdor Tor për të siguruar anonimitet. Rezultatet e projektit janë në dispozita të licencës GPLv3. Për shkarkim, janë përgatitur imazhe virtuale në formatin ova për VirtualBox (2.1 GB me Xfce dhe 1.4 GB për konsolë). Imazhi gjithashtu mund të konvertohet për t'u përdorur me hipervizorin KVM.

Veçoria e Whonix Ă«shtĂ« ndarja e shpĂ«rndarjes nĂ« dy komponente tĂ« ndara — Whonix-Gateway me implementimin e njĂ« kalimi rrjeti pĂ«r komunikime anonime dhe Whonix-Workstation me njĂ« desktop. TĂ« dy komponentĂ«t jepen brenda njĂ« imazhi tĂ« vetĂ«m tĂ« ngarkueshĂ«m. Qasja nĂ« rrjet nga mjedisi i Whonix-Workstation bĂ«het vetĂ«m pĂ«rmes kalimit Whonix-Gateway, çka e izolon mjedisin e punĂ«s nga interaksioni direkt me botĂ«n jashtĂ« dhe lejon pĂ«rdorimin vetĂ«m tĂ« adresave tĂ« rreme tĂ« rrjetit. Ky qasje lejon mbrojtjen e pĂ«rdoruesit nga rrjedhja e tĂ« dhĂ«nave reale. adresat IP nĂ« rastin e hackimit tĂ« shfletuesit web dhe madje edhe kur shfrytĂ«zohet njĂ« vulnerabilitet qĂ« i jep agresorit akses root nĂ« sistem.

Kërcimi i Whonix-Workstation do të lejojë një sulmuesi të marrë vetëm parametër të rrejshëm të rrjetit, pasi IP-ja reale dhe parametrat DNS janë të fshehur pas një gateway rrjeti që punon mbi Whonix-Gateway, i cili drejton trafikun vetëm përmes Tor. Duhet të merret parasysh që komponentët e Whonix janë të dizajnuar për të funksionuar si sisteme mysafire, pra nuk përjashtohet mundësia e shfrytëzimit të dobësive kritike 0-day në platformat e virtualizimit, të cilat mund të ofrojnë qasje në sistemin host. Për këtë arsye, nuk rekomandohet të ekzekutohet Whonix-Workstation në të njëjtin kompjuter me Whonix-Gateway.

NĂ« Whonix-Workstation, mjedisi i pĂ«rdoruesit Xfce ofrohet si default. PjesĂ« e paketĂ«s janĂ« programe si VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin, etj. NĂ« paketĂ«n Whonix-Gateway, mund tĂ« gjeni njĂ« grup aplikacionesh serverike, duke pĂ«rfshirĂ« Apache httpd, ngnix dhe serverĂ« IRC, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r tĂ« organizuar punĂ«n e shĂ«rbimeve tĂ« fshehta Tor. ËshtĂ« e mundur tĂ« kaloni pĂ«rmes Tor-tuneli pĂ«r Freenet, i2p, JonDonym, SSH dhe VPN. Krahasimi i Whonix me Tails, Tor Browser, Qubes OS TorVM dhe corridor mund tĂ« gjendet nĂ« kĂ«tĂ« faqe. NĂ«se dĂ«shiron, pĂ«rdoruesi mund tĂ« pĂ«rdorĂ« vetĂ«m Whonix-Gateway dhe tĂ« lidhĂ« pĂ«rmes tij sistemet e tij tĂ« zakonshme, duke pĂ«rfshirĂ« Windows, çka ofron mundĂ«sinĂ« pĂ«r tĂ« siguruar njĂ« dalje anonime pĂ«r stacionet e punĂ«s qĂ« tashmĂ« janĂ« nĂ« pĂ«rdorim.

Lansimi i Whonix 17.2, distro për sigurimin e komunikimeve anonime

Ndryshimet kryesore:

  • KompjuterĂ«t e bazuar nĂ« komponentĂ«t e distribucionit tĂ« mbrojtur Kicksecure janĂ« pĂ«rditĂ«suar, i cili zgjeron Debian me mekanizma dhe konfigurime shtesĂ« pĂ«r tĂ« rritur sigurinĂ« (AppArmor pĂ«r izolim, instalim tĂ« azhurnimeve pĂ«rmes Tor, pĂ«rdorimin e modulit PAM tally2 pĂ«r mbrojtje nga braktisja e fjalĂ«kalimeve, zgjerimin e entropisĂ« pĂ«r RNG, çaktivizimin e suid, mospranimin e porteve rrjetĂ«s tĂ« hapura si parazgjedhje, pĂ«rdorimin e rekomandimeve nga projekti KSPP (Projekti pĂ«r Mbrojtjen e VetĂ« BĂ«rthamĂ«s), shtimin e mbrojtjes nga rrjedhja e informacionit mbi aktivitetin e CPU etj.).
  • Kjo siguron lidhjen me rrjetin Tor si parazgjedhje (pa thirrjen e mjeshtrit tĂ« lidhjes gjatĂ« ngarkimit tĂ« parĂ«). PĂ«rdoruesit qĂ« kanĂ« nevojĂ« pĂ«r lidhje tĂ« drejtpĂ«rdrejtĂ« me rrjetin, i propozohet tĂ« thĂ«rrasin veçmas ACW (Anon Connection Wizard).
  • Firewall-i Whonix-Firewall Ă«shtĂ« kaluar nga iptables nĂ« nftables.
  • PĂ«rmirĂ«suar mbĂ«shtetja pĂ«r IPv6.
  • ËshtĂ« vazhduar puna mbi ndĂ«rtimin eksperimental Live tĂ« Whonix-Host, i pajisur me instaluesin. NdĂ«rtimi Ă«shtĂ« i bazuar nĂ« ambientin Kicksecure dhe Ă«shtĂ« i destinuar pĂ«r tĂ« siguruar njĂ« ambient tĂ« mbrojtur pĂ«r tĂ« drejtuar makinat virtuale me "Whonix-Gateway" dhe "Whonix-Workstation".
  • Versionet e Tor dhe Tor Browser janĂ« pĂ«rditĂ«suar.
  • JanĂ« bĂ«rĂ« ndryshime pĂ«r tĂ« mbSupportuar rrjetin e decentralizuar P2P Bisq 2, i cili Ă«shtĂ« i destinuar pĂ«r shkĂ«mbimin dhe tregtimin e kriptomonedhave.
  • JanĂ« azhuruar skemat pĂ«r OS Qubes. ËshtĂ« bĂ«rĂ« kalimi nga pulseaudio nĂ« pipewire. PĂ«r tĂ« drejtuar trafikun pĂ«rmes Tor-it Ă«shtĂ« pĂ«rdorur tinyproxy dhe protokolli SOCKS.
  • Kur ekzekutohet nĂ«n menaxherin e virtualizimit KVM, madhĂ«sia e RAM-it nĂ« parametrat e makinĂ«s virtuale Whonix-Gateway Ă«shtĂ« rritur nĂ« 1280 MB, ndĂ«rsa pĂ«r Whonix-Workstation Ă«shtĂ« 2048 MB, nĂ« pĂ«rputhje me konfigurimet e mĂ«parshme pĂ«r VirtualBox.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster