ËshtĂ« publikuar distribucioni Whonix 18.0 pĂ«r komunikim anonim

Doli nga rasti i distribucionit Whonix 18.0, i orientuar për të ofruar garanci për anonimitet, siguri dhe mbrojtje të informacionit personal. Distribucioni bazohet në Debian GNU/Linux dhe përdor Tor për të garantuar anonimitet. Ardhjet e projektit shpërndahen nën licencën GPLv3. Për shkarkim janë përgatitur imazhe të makinave virtuale në formatin ova për VirtualBox (2.5 GB me LXQt dhe 1.6 GB për konsolën) dhe qcow2 për hipervizorin KVM (3.4 GB me LXQt dhe 2.3 GB për konsolën).

Karakteristika e Whonix Ă«shtĂ« ndarja e distribucionit nĂ« dy komponente qĂ« mund tĂ« ekzekutohen ndaras — Whonix-Gateway me realizimin e njĂ« gateway rrjeti pĂ«r komunikime anonime dhe Whonix-Workstation me njĂ« desktop. KomponentĂ«t pĂ«rbĂ«jnĂ« mjedise tĂ« veçanta sistemore, tĂ« ofruara brenda njĂ« imazhi tĂ« vetĂ«m tĂ« ngarkesĂ«s dhe tĂ« ekzekutuara nĂ« makina virtuale tĂ« ndryshme. Dalja nĂ« rrjet nga mjedisi Whonix-Workstation bĂ«het vetĂ«m pĂ«rmes gateway-it Whonix-Gateway, gjĂ« qĂ« izolon mjedisin e punĂ«s nga ndĂ«rveprimi i drejtpĂ«rdrejtĂ« me botĂ«n e jashtme dhe lejon pĂ«rdorimin vetĂ«m tĂ« adresave rrjetĂ«sore tĂ« rreme. Ky qasje lejon mbrojtjen e pĂ«rdoruesit nga rrjedhja e IP-sĂ« reale nĂ« rast tĂ« sulmit tĂ« shfletuesit web ose tĂ« shfrytĂ«zimit tĂ« njĂ« dobĂ«sie qĂ« i jep sulmuesit qasje root nĂ« sistem.

Sulmi mbi Whonix-Workstation do t'i lejojë sulmuesit të marrë vetëm parametrat e rrjetit të rremë, pasi IP reale dhe parametrat DNS janë të fshehur pas kufijve të gateway-it të rrjetit, i cili operon mbi Whonix-Gateway, i cili drejton trafik vetëm përmes Tor. Në këtë kontekst, duhet marrë parasysh që komponentët Whonix janë të destinuar të ekzekutohen si sisteme mysafir, pra nuk përjashtohet mundësia e shfrytëzimit të dobësive kritike 0-day në platformat e virtualizimit që mund të ofrojnë akses në sistemin host. Për këtë arsye, nuk rekomandohet që Whonix-Workstation të ekzekutohet në të njëjtin kompjuter si Whonix-Gateway.

NĂ« Whonix-Workstation, si parazgjedhje ofrohet njĂ« mjedis pĂ«rdoruesi LXQt. NĂ« paketim janĂ« pĂ«rfshirĂ« programe si VLC dhe Tor Browser. NĂ« paketimin e Whonix-Gateway mund tĂ« gjenden njĂ« sĂ«rĂ« aplikacionesh serveri, pĂ«rfshirĂ« Apache httpd, nginx dhe serverĂ« IRC, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r organizimin e punĂ«s sĂ« shĂ«rbimeve tĂ« fshehura Tor. ËshtĂ« e mundur qĂ« tĂ« bĂ«het kalimi i tunelave mbi Tor pĂ«r Freenet, i2p, JonDonym, SSH dhe VPN. NĂ«se dĂ«shiron, pĂ«rdoruesi mund tĂ« pĂ«rdorĂ« vetĂ«m Whonix-Gateway dhe tĂ« lidhĂ« sistemet e tij tĂ« zakonshme, pĂ«rfshirĂ« Windows, tĂ« cilat ofrojnĂ« dalje anonime pĂ«r stacionet e punĂ«s qĂ« tashmĂ« janĂ« nĂ« pĂ«rdorim.

Mjedisi sistemik bazohet në një distribucion të sigurt të zhvilluar paralelisht nga zhvilluesit e njëjtë, Kicksecure, që zgjeron Debian me mekanizma dhe konfigurime shtesë për rritjen e sigurisë: AppArmor për izolim, instalimin e përditësimeve përmes Tor, përdorimin e modulit PAM tally2 për mbrojtje ndaj provave të fjalëkalimeve, zgjerimin e entropisë për RNG, çaktivizimin e suid, mungesën e porteve rrjetë të hapura si parazgjedhje, përdorimin e rekomandimeve nga projekti KSPP (Projekti i Mbrojtjes së Bërthamës), shtimin e mbrojtjes ndaj rrjedhjes së informacionit mbi aktivitetin e CPU-së, etj.

Ndryshimet kryesore:

  • Baza e pakove tĂ« distribucionit Ă«shtĂ« pĂ«rditĂ«suar nga Debian 12 nĂ« Debian 13.
  • Mjedisi i punĂ«s Xfce Ă«shtĂ« zĂ«vendĂ«suar me LXQt. Protokolli Wayland Ă«shtĂ« aktivizuar si parazgjedhje.
  • NĂ« pĂ«rbĂ«rje Ă«shtĂ« pĂ«rfshirĂ« utilitari ram-wipe, qĂ« pastron pĂ«rmbajtjen e RAM-it para rinisjes sĂ« sistemit.
  • NĂ« pĂ«rbĂ«rje Ă«shtĂ« pĂ«rfshirĂ« paketa USBGuard pĂ«r menaxhimin e aktivizimit tĂ« pajisjeve USB tĂ« lidhura me qĂ«llim mbrojtjen ndaj sulmeve pĂ«rmes pajisjeve USB tĂ« dĂ«mshme, si BadUSB.
  • PĂ«r ekzekutimin e proceseve me privilegje Ă«shtĂ« pĂ«rdorur struktura privleap (analog i sudo).
  • NĂ« dĂ«rgesĂ« janĂ« pĂ«rfshirĂ« utilitarĂ«t nmap dhe nping.
  • xpdf Ă«shtĂ« hequr nga dĂ«rgesa.
  • PĂ«r menaxhimin e ndriçimit Ă«shtĂ« pĂ«rdorur paketa backlight-tool-dist.
  • PĂ«r menaxhimin e dizenjove tĂ« tastierĂ«s janĂ« pĂ«rdorur paketat set-system-keymap, set-console-keymap, set-labwc-keymap, set-grub-keymap.
  • Ngarkimi Ă«shtĂ« pĂ«rshpejtuar dhe konsumimi i memories Ă«shtĂ« optimizuar.
  • Paketa Kloak Ă«shtĂ« shkruar plotĂ«sisht nga e para dhe portuar nĂ« Wayland, e cila pĂ«rdoret pĂ«r tĂ« kundĂ«rshtuar identifikimin e pĂ«rdoruesit pĂ«rmes karakteristikave tĂ« hyrjes nga tastiera dhe lĂ«vizjes sĂ« mausit.
  • Shtuar mbĂ«shtetje IPv6.
  • NĂ« anĂ«n e Whonix-Gateway, paketa user-sysmaint-split Ă«shtĂ« aktivizuar si parazgjedhje, e cila realizon seanca tĂ« ndara pĂ«r ngarkim dhe mbĂ«shtetje (SYSMAINT — mbĂ«shtetje sistematike).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster