ĂshtĂ« nĂ« dispozicion versioni i distribucionit Whonix 17.3, i orientuar pĂ«r tĂ« ofruar anonimitet tĂ« garantuar, siguri dhe mbrojtje tĂ« informacionit privat. Ky distribucion bazohet nĂ« Debian GNU/Linux dhe pĂ«rdor Tor pĂ«r tĂ« siguruar anonimitetin. Prodhimet e projektit shpĂ«rndahen nĂ«n licencĂ«n GPLv3. PĂ«r shkarkim janĂ« pĂ«rgatitur imazhe tĂ« makinave virtuale nĂ« formatin ova pĂ«r VirtualBox (2.3 GB me Xfce dhe 1.5 GB konsolĂ«), tĂ« cilat mund tĂ« konvertohen pĂ«r pĂ«rdorim me hipervizorin KVM.
Veçoria e Whonix është ndarja e distribucionit në dy komponente të veçanta që mund të ekzekutohen - Whonix-Gateway me implementimin e një porta për komunikime anonime dhe Whonix-Workstation me një ambient desktopi. Komponentët përbëjnë ambiente sistemike të veçanta, të ofruara brenda një imazhi shkarkues dhe të ekzekutueshme në makina virtuale të ndryshme. Qasja në internet nga ambienti Whonix-Workstation bëhet vetëm përmes Shkallës Whonix-Gateway, duke izoluara ambientin e punës nga ndërveprimi direkt me botën e jashtme dhe duke lejuar përdorimin e vetëm adresave të falsifikuara. Ky qasje siguron mbrojtjen e përdoruesit nga rrjedhja e identitetit të tij. adresat IP në rastin e një marrëdhënieje të shfletuesit web ose të shfrytëzimit të një dobësie që i jep sulmuesit qasje root në sistem.
Kërcimi i Whonix-Workstation do të lejojë një sulmuesi të marrë vetëm parametër të rrejshëm të rrjetit, pasi IP-ja reale dhe parametrat DNS janë të fshehur pas një gateway rrjeti që punon mbi Whonix-Gateway, i cili drejton trafikun vetëm përmes Tor. Duhet të merret parasysh që komponentët e Whonix janë të dizajnuar për të funksionuar si sisteme mysafire, pra nuk përjashtohet mundësia e shfrytëzimit të dobësive kritike 0-day në platformat e virtualizimit, të cilat mund të ofrojnë qasje në sistemin host. Për këtë arsye, nuk rekomandohet të ekzekutohet Whonix-Workstation në të njëjtin kompjuter me Whonix-Gateway.
NĂ« Whonix-Workstation, mjedisi i pĂ«rdoruesit Xfce ofrohet si default. PjesĂ« e paketĂ«s janĂ« programe si VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin, etj. NĂ« paketĂ«n Whonix-Gateway, mund tĂ« gjeni njĂ« grup aplikacionesh serverike, duke pĂ«rfshirĂ« Apache httpd, ngnix dhe serverĂ« IRC, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r tĂ« organizuar punĂ«n e shĂ«rbimeve tĂ« fshehta Tor. ĂshtĂ« e mundur tĂ« kaloni pĂ«rmes Tor-tuneli pĂ«r Freenet, i2p, JonDonym, SSH dhe VPN. NĂ«se dĂ«shiron, pĂ«rdoruesi mund tĂ« pĂ«rdorĂ« vetĂ«m Whonix-Gateway dhe tĂ« lidhĂ« pĂ«rmes tij sistemet e tij tĂ« zakonshme, pĂ«rfshirĂ« Windows, çka lejon njĂ« dalje anonime pĂ«r stacionet e punĂ«s qĂ« janĂ« tashmĂ« nĂ« pĂ«rdorim.

Ndryshimet kryesore:
- NĂ« Whonix-Workstation me ambientin desktop Xfce, llogaria pĂ«r parazgjedhje Ă«shtĂ« e ndarĂ« nĂ« dy pĂ«rdorues tĂ« ndryshĂ«m: user â pĂ«r punĂ« tĂ« pĂ«rditshme dhe sysmaint pĂ«r menaxhimin e sistemit dhe kryerjen e detyrave administrative, si pĂ«rditĂ«simi dhe instalimi i softuerĂ«ve tĂ« rinj.
- Janë përditësuar ndërtimet bazuar në komponentët e distribucionit të mbrojtur Kicksecure, i cili zgjeron Debian me mekanizma dhe cilësime shtesë për rritjen e sigurisë: AppArmor për izolim, instalimin e përditësimeve përmes Tor, përdorimin e modulit PAM tally2 për mbrojtjen nga provat e fjalëve kaluese, zgjerimin e entropisë për RNG, çaktivizimin e suid, mungesën e porteve të hapura në rrjet në mënyrë standarde, përdorimin e rekomandimeve nga projekti KSPP (Kernel Self Protection Project), shtimin e mbrojtjes nga rrjedhja e informacionit mbi aktivitete të CPU, etj.
- ĂshtĂ« shtuar faqja e mirĂ«seardhjes whonix-welcome-page.
- Për të nisur aplikacionin anon-gw-anonymizer-config është përdorur kyçi privleap (analog i sudo).
- ĂshtĂ« shtuar njĂ« temĂ« e re pĂ«r menunĂ« e ngarkesĂ«s GRUB.
- Në listën e pakove të rekomanduara është shtuar gnome-keyring, që zgjidh problemet me mesazherin Signal.
- Në Whonix-Workstation është ndalur instalimi automatik i paketës qubes-core-agent-passwordless-root.
Burimi: opennet.ru
