Versioni i distribucionit Whonix 18.0 është i disponueshëm, i orientuar për ofrimin e anonimitetit, sigurisë dhe mbrojtjes së informacionit personal. Distribucioni bazohet në Debian GNU/Linux dhe përdor Tor për të siguruar anonimitet. Kontributet e projektit shpërndahen nën licencën GPLv3. Imazhet e makinës virtuale janë përgatitur për shkarkim në formatin ova për VirtualBox (2.5 GB me LXQt dhe 1.6 GB konsolë) dhe qcow2 për hipervizorin KVM (3.4 GB me LXQt dhe 2.3 GB konsolë).
Veçoria e Whonix Ă«shtĂ« ndarja e distribucionit nĂ« dy komponentĂ« qĂ« mund tĂ« ekzekutohen ndarasâWhonix-Gateway si implementimi i njĂ« gateway rrjeti pĂ«r komunikime anonime dhe Whonix-Workstation me njĂ« desktop. KomponentĂ«t pĂ«rbĂ«jnĂ« ambiente tĂ« veçanta sistemore, tĂ« ofruara brenda njĂ« imazhi shkarkues dhe tĂ« ekzekutuar nĂ« makina virtuale tĂ« ndryshme. Qasja nĂ« rrjet nga ambienti Whonix-Workstation bĂ«het vetĂ«m pĂ«rmes gateway-t Whonix-Gateway, qĂ« izolon ambientin e punĂ«s nga ndĂ«rveprimi direkt me botĂ«n e jashtme dhe lejon pĂ«rdorimin vetĂ«m tĂ« adresave tĂ« rreme rrjeti. Ky qasje mbron pĂ«rdoruesin nga rrjedhja e drejtpĂ«rdrejtĂ« e adresĂ«s reale IP nĂ« rast sulmi ndaj shfletuesit tĂ« internetit ose shfrytĂ«zimit tĂ« njĂ« ndjeshmĂ«rie qĂ« i jep sulmuesit qasje root nĂ« sistem.
Sulmimi i Whonix-Workstation do të lejojë sulmuesin të marrë vetëm parametrat e rremë të rrjetit, pasi adresa reale IP dhe parametrat DNS janë të fshehur pas kufirit të gateway-t të rrjetit, që funksionon mbi Whonix-Gateway, i cili drejton trafikun vetëm përmes Tor. Duhet të merret parasysh që komponentët e Whonix janë të dizajnuar për t'u ekzekutuar si sisteme mysafire, pra nuk përjashtohet mundësia e shfrytëzimit të ndjeshmërisë kritike 0-day në platformat e virtualizimit, të cilat mund të ofrojnë qasje në sistemin mik. Për këtë arsye, nuk rekomandohet ekzekutimi i Whonix-Workstation në të njëjtin kompjuter si Whonix-Gateway.
NĂ« Whonix-Workstation, ambienti i pĂ«rdoruesit LXQt ofrohet si parazgjedhje. NdĂ«r programet qĂ« pĂ«rfshihen janĂ« VLC dhe Tor Browser. NĂ« paketimin e Whonix-Gateway mund tĂ« gjeni njĂ« grup aplikacionesh serverike, pĂ«rfshirĂ« Apache httpd, Nginx dhe serverat IRC, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r tĂ« organizuar funksionimin e shĂ«rbimeve tĂ« fshehta Tor. ĂshtĂ« e mundur qĂ« tĂ« realizohet kalimi mbi Tor tĂ« tuneleve pĂ«r Freenet, i2p, JonDonym, SSH dhe. VPN. NĂ«se dĂ«shiron, pĂ«rdoruesi mund tĂ« pĂ«rdorĂ« vetĂ«m Whonix-Gateway dhe tĂ« lidhĂ« pĂ«rmes tij sistemet e tij tĂ« zakonshme, pĂ«rfshirĂ« Windows, çka lejon njĂ« dalje anonime pĂ«r stacionet e punĂ«s qĂ« janĂ« tashmĂ« nĂ« pĂ«rdorim.
Ambienti sistemor bazohet në distribucionin e sigurt Kicksecure që zhvillohet paralelisht nga të njëjtit zhvillues, duke zgjeruar Debian me mekanizma dhe konfigurime të mëtejshme për të rritur sigurinë: AppArmor për izolim, instalimi i përditësimeve përmes Tor, përdorimi i modulit PAM tally2 për mbrojtje nga përpjekjet për ta zhveshur password-in, zgjerimi i entropisë për RNG, çaktivizimi i suid, mungesa e porteve rrjetësore të hapura si parazgjedhje, përdorimi i rekomandimeve nga projekti KSPP (Kernel Self Protection Project), dhe shtimi i mbrojtjes nga rrjedhjet e informacionit rreth aktivitetit të CPU dhe të tjera.
Ndryshimet kryesore:
- Baza e paketave të distribucionit është përditësuar nga Debian 12 në Debian 13.
- Mediat e punës Xfce janë zëvendësuar me LXQt. Protokolli Wayland është aktivizuar si parazgjedhje.
- Ka një utilitar ram-wipe të përfshirë, që pastron përmbajtjen e RAM-it para rinisjes së sistemit.
- Përfshihet paketa USBGuard për menaxhimin e aktivizimit të pajisjeve USB të lidhura për të mbrojtur nga sulmet përmes pajisjeve USB të dëmshme, si BadUSB.
- Për të ekzekutuar procese me privilegje, përdoret frameworku privleap (analog me sudo).
- Në paketim janë të përfshira utilitarët nmap dhe nping.
- xpdf është hequr nga paketimi.
- Për menaxhimin e ndriçimit përdoret paketa backlight-tool-dist.
- Për menaxhimin e aranzhimeve të tastierës janë përdorur paketat set-system-keymap, set-console-keymap, set-labwc-keymap, set-grub-keymap.
- Loading është përshpejtuar dhe është optimizuar konsumi i memories.
- Paketa Kloak është shkruar përsëri plotësisht dhe është portuar në Wayland, përdoret për të kundërshtuar identifikimin e përdoruesit përmes karakteristikave të shtypjes në tastierë dhe lëvizjes së mausit.
- Shtuar mbështetje IPv6.
- NĂ« anĂ«n e Whonix-Gateway, paketa user-sysmaint-split Ă«shtĂ« aktivizuar si parazgjedhje, duke realizuar seanca tĂ« ndara pĂ«r ngarkesĂ« dhe mirĂ«mbajtje (SYSMAINT â mirĂ«mbajtje e sistemit).
Burimi: opennet.ru
