Doli nga rasti i distribucionit Whonix 18.0, i orientuar për të ofruar garanci për anonimitet, siguri dhe mbrojtje të informacionit personal. Distribucioni bazohet në Debian GNU/Linux dhe përdor Tor për të garantuar anonimitet. Ardhjet e projektit shpërndahen nën licencën GPLv3. Për shkarkim janë përgatitur imazhe të makinave virtuale në formatin ova për VirtualBox (2.5 GB me LXQt dhe 1.6 GB për konsolën) dhe qcow2 për hipervizorin KVM (3.4 GB me LXQt dhe 2.3 GB për konsolën).
Karakteristika e Whonix Ă«shtĂ« ndarja e distribucionit nĂ« dy komponente qĂ« mund tĂ« ekzekutohen ndaras â Whonix-Gateway me realizimin e njĂ« gateway rrjeti pĂ«r komunikime anonime dhe Whonix-Workstation me njĂ« desktop. KomponentĂ«t pĂ«rbĂ«jnĂ« mjedise tĂ« veçanta sistemore, tĂ« ofruara brenda njĂ« imazhi tĂ« vetĂ«m tĂ« ngarkesĂ«s dhe tĂ« ekzekutuara nĂ« makina virtuale tĂ« ndryshme. Dalja nĂ« rrjet nga mjedisi Whonix-Workstation bĂ«het vetĂ«m pĂ«rmes gateway-it Whonix-Gateway, gjĂ« qĂ« izolon mjedisin e punĂ«s nga ndĂ«rveprimi i drejtpĂ«rdrejtĂ« me botĂ«n e jashtme dhe lejon pĂ«rdorimin vetĂ«m tĂ« adresave rrjetĂ«sore tĂ« rreme. Ky qasje lejon mbrojtjen e pĂ«rdoruesit nga rrjedhja e IP-sĂ« reale nĂ« rast tĂ« sulmit tĂ« shfletuesit web ose tĂ« shfrytĂ«zimit tĂ« njĂ« dobĂ«sie qĂ« i jep sulmuesit qasje root nĂ« sistem.
Sulmi mbi Whonix-Workstation do t'i lejojë sulmuesit të marrë vetëm parametrat e rrjetit të rremë, pasi IP reale dhe parametrat DNS janë të fshehur pas kufijve të gateway-it të rrjetit, i cili operon mbi Whonix-Gateway, i cili drejton trafik vetëm përmes Tor. Në këtë kontekst, duhet marrë parasysh që komponentët Whonix janë të destinuar të ekzekutohen si sisteme mysafir, pra nuk përjashtohet mundësia e shfrytëzimit të dobësive kritike 0-day në platformat e virtualizimit që mund të ofrojnë akses në sistemin host. Për këtë arsye, nuk rekomandohet që Whonix-Workstation të ekzekutohet në të njëjtin kompjuter si Whonix-Gateway.
NĂ« Whonix-Workstation, si parazgjedhje ofrohet njĂ« mjedis pĂ«rdoruesi LXQt. NĂ« paketim janĂ« pĂ«rfshirĂ« programe si VLC dhe Tor Browser. NĂ« paketimin e Whonix-Gateway mund tĂ« gjenden njĂ« sĂ«rĂ« aplikacionesh serveri, pĂ«rfshirĂ« Apache httpd, nginx dhe serverĂ« IRC, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r organizimin e punĂ«s sĂ« shĂ«rbimeve tĂ« fshehura Tor. ĂshtĂ« e mundur qĂ« tĂ« bĂ«het kalimi i tunelave mbi Tor pĂ«r Freenet, i2p, JonDonym, SSH dhe VPN. NĂ«se dĂ«shiron, pĂ«rdoruesi mund tĂ« pĂ«rdorĂ« vetĂ«m Whonix-Gateway dhe tĂ« lidhĂ« sistemet e tij tĂ« zakonshme, pĂ«rfshirĂ« Windows, tĂ« cilat ofrojnĂ« dalje anonime pĂ«r stacionet e punĂ«s qĂ« tashmĂ« janĂ« nĂ« pĂ«rdorim.
Mjedisi sistemik bazohet në një distribucion të sigurt të zhvilluar paralelisht nga zhvilluesit e njëjtë, Kicksecure, që zgjeron Debian me mekanizma dhe konfigurime shtesë për rritjen e sigurisë: AppArmor për izolim, instalimin e përditësimeve përmes Tor, përdorimin e modulit PAM tally2 për mbrojtje ndaj provave të fjalëkalimeve, zgjerimin e entropisë për RNG, çaktivizimin e suid, mungesën e porteve rrjetë të hapura si parazgjedhje, përdorimin e rekomandimeve nga projekti KSPP (Projekti i Mbrojtjes së Bërthamës), shtimin e mbrojtjes ndaj rrjedhjes së informacionit mbi aktivitetin e CPU-së, etj.
Ndryshimet kryesore:
- Baza e pakove të distribucionit është përditësuar nga Debian 12 në Debian 13.
- Mjedisi i punës Xfce është zëvendësuar me LXQt. Protokolli Wayland është aktivizuar si parazgjedhje.
- Në përbërje është përfshirë utilitari ram-wipe, që pastron përmbajtjen e RAM-it para rinisjes së sistemit.
- Në përbërje është përfshirë paketa USBGuard për menaxhimin e aktivizimit të pajisjeve USB të lidhura me qëllim mbrojtjen ndaj sulmeve përmes pajisjeve USB të dëmshme, si BadUSB.
- Për ekzekutimin e proceseve me privilegje është përdorur struktura privleap (analog i sudo).
- Në dërgesë janë përfshirë utilitarët nmap dhe nping.
- xpdf është hequr nga dërgesa.
- Për menaxhimin e ndriçimit është përdorur paketa backlight-tool-dist.
- Për menaxhimin e dizenjove të tastierës janë përdorur paketat set-system-keymap, set-console-keymap, set-labwc-keymap, set-grub-keymap.
- Ngarkimi është përshpejtuar dhe konsumimi i memories është optimizuar.
- Paketa Kloak është shkruar plotësisht nga e para dhe portuar në Wayland, e cila përdoret për të kundërshtuar identifikimin e përdoruesit përmes karakteristikave të hyrjes nga tastiera dhe lëvizjes së mausit.
- Shtuar mbështetje IPv6.
- NĂ« anĂ«n e Whonix-Gateway, paketa user-sysmaint-split Ă«shtĂ« aktivizuar si parazgjedhje, e cila realizon seanca tĂ« ndara pĂ«r ngarkim dhe mbĂ«shtetje (SYSMAINT â mbĂ«shtetje sistematike).
Burimi: opennet.ru
