U publikua distribuimi për komunikimet anonime Whonix 18.0

Versioni i distribucionit Whonix 18.0 është i disponueshëm, i orientuar për ofrimin e anonimitetit, sigurisë dhe mbrojtjes së informacionit personal. Distribucioni bazohet në Debian GNU/Linux dhe përdor Tor për të siguruar anonimitet. Kontributet e projektit shpërndahen nën licencën GPLv3. Imazhet e makinës virtuale janë përgatitur për shkarkim në formatin ova për VirtualBox (2.5 GB me LXQt dhe 1.6 GB konsolë) dhe qcow2 për hipervizorin KVM (3.4 GB me LXQt dhe 2.3 GB konsolë).

Veçoria e Whonix Ă«shtĂ« ndarja e distribucionit nĂ« dy komponentĂ« qĂ« mund tĂ« ekzekutohen ndaras—Whonix-Gateway si implementimi i njĂ« gateway rrjeti pĂ«r komunikime anonime dhe Whonix-Workstation me njĂ« desktop. KomponentĂ«t pĂ«rbĂ«jnĂ« ambiente tĂ« veçanta sistemore, tĂ« ofruara brenda njĂ« imazhi shkarkues dhe tĂ« ekzekutuar nĂ« makina virtuale tĂ« ndryshme. Qasja nĂ« rrjet nga ambienti Whonix-Workstation bĂ«het vetĂ«m pĂ«rmes gateway-t Whonix-Gateway, qĂ« izolon ambientin e punĂ«s nga ndĂ«rveprimi direkt me botĂ«n e jashtme dhe lejon pĂ«rdorimin vetĂ«m tĂ« adresave tĂ« rreme rrjeti. Ky qasje mbron pĂ«rdoruesin nga rrjedhja e drejtpĂ«rdrejtĂ« e adresĂ«s reale IP nĂ« rast sulmi ndaj shfletuesit tĂ« internetit ose shfrytĂ«zimit tĂ« njĂ« ndjeshmĂ«rie qĂ« i jep sulmuesit qasje root nĂ« sistem.

Sulmimi i Whonix-Workstation do të lejojë sulmuesin të marrë vetëm parametrat e rremë të rrjetit, pasi adresa reale IP dhe parametrat DNS janë të fshehur pas kufirit të gateway-t të rrjetit, që funksionon mbi Whonix-Gateway, i cili drejton trafikun vetëm përmes Tor. Duhet të merret parasysh që komponentët e Whonix janë të dizajnuar për t'u ekzekutuar si sisteme mysafire, pra nuk përjashtohet mundësia e shfrytëzimit të ndjeshmërisë kritike 0-day në platformat e virtualizimit, të cilat mund të ofrojnë qasje në sistemin mik. Për këtë arsye, nuk rekomandohet ekzekutimi i Whonix-Workstation në të njëjtin kompjuter si Whonix-Gateway.

NĂ« Whonix-Workstation, ambienti i pĂ«rdoruesit LXQt ofrohet si parazgjedhje. NdĂ«r programet qĂ« pĂ«rfshihen janĂ« VLC dhe Tor Browser. NĂ« paketimin e Whonix-Gateway mund tĂ« gjeni njĂ« grup aplikacionesh serverike, pĂ«rfshirĂ« Apache httpd, Nginx dhe serverat IRC, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r tĂ« organizuar funksionimin e shĂ«rbimeve tĂ« fshehta Tor. ËshtĂ« e mundur qĂ« tĂ« realizohet kalimi mbi Tor tĂ« tuneleve pĂ«r Freenet, i2p, JonDonym, SSH dhe. VPN. NĂ«se dĂ«shiron, pĂ«rdoruesi mund tĂ« pĂ«rdorĂ« vetĂ«m Whonix-Gateway dhe tĂ« lidhĂ« pĂ«rmes tij sistemet e tij tĂ« zakonshme, pĂ«rfshirĂ« Windows, çka lejon njĂ« dalje anonime pĂ«r stacionet e punĂ«s qĂ« janĂ« tashmĂ« nĂ« pĂ«rdorim.

Ambienti sistemor bazohet në distribucionin e sigurt Kicksecure që zhvillohet paralelisht nga të njëjtit zhvillues, duke zgjeruar Debian me mekanizma dhe konfigurime të mëtejshme për të rritur sigurinë: AppArmor për izolim, instalimi i përditësimeve përmes Tor, përdorimi i modulit PAM tally2 për mbrojtje nga përpjekjet për ta zhveshur password-in, zgjerimi i entropisë për RNG, çaktivizimi i suid, mungesa e porteve rrjetësore të hapura si parazgjedhje, përdorimi i rekomandimeve nga projekti KSPP (Kernel Self Protection Project), dhe shtimi i mbrojtjes nga rrjedhjet e informacionit rreth aktivitetit të CPU dhe të tjera.

Ndryshimet kryesore:

  • Baza e paketave tĂ« distribucionit Ă«shtĂ« pĂ«rditĂ«suar nga Debian 12 nĂ« Debian 13.
  • Mediat e punĂ«s Xfce janĂ« zĂ«vendĂ«suar me LXQt. Protokolli Wayland Ă«shtĂ« aktivizuar si parazgjedhje.
  • Ka njĂ« utilitar ram-wipe tĂ« pĂ«rfshirĂ«, qĂ« pastron pĂ«rmbajtjen e RAM-it para rinisjes sĂ« sistemit.
  • PĂ«rfshihet paketa USBGuard pĂ«r menaxhimin e aktivizimit tĂ« pajisjeve USB tĂ« lidhura pĂ«r tĂ« mbrojtur nga sulmet pĂ«rmes pajisjeve USB tĂ« dĂ«mshme, si BadUSB.
  • PĂ«r tĂ« ekzekutuar procese me privilegje, pĂ«rdoret frameworku privleap (analog me sudo).
  • NĂ« paketim janĂ« tĂ« pĂ«rfshira utilitarĂ«t nmap dhe nping.
  • xpdf Ă«shtĂ« hequr nga paketimi.
  • PĂ«r menaxhimin e ndriçimit pĂ«rdoret paketa backlight-tool-dist.
  • PĂ«r menaxhimin e aranzhimeve tĂ« tastierĂ«s janĂ« pĂ«rdorur paketat set-system-keymap, set-console-keymap, set-labwc-keymap, set-grub-keymap.
  • Loading Ă«shtĂ« pĂ«rshpejtuar dhe Ă«shtĂ« optimizuar konsumi i memories.
  • Paketa Kloak Ă«shtĂ« shkruar pĂ«rsĂ«ri plotĂ«sisht dhe Ă«shtĂ« portuar nĂ« Wayland, pĂ«rdoret pĂ«r tĂ« kundĂ«rshtuar identifikimin e pĂ«rdoruesit pĂ«rmes karakteristikave tĂ« shtypjes nĂ« tastierĂ« dhe lĂ«vizjes sĂ« mausit.
  • Shtuar mbĂ«shtetje IPv6.
  • NĂ« anĂ«n e Whonix-Gateway, paketa user-sysmaint-split Ă«shtĂ« aktivizuar si parazgjedhje, duke realizuar seanca tĂ« ndara pĂ«r ngarkesĂ« dhe mirĂ«mbajtje (SYSMAINT — mirĂ«mbajtje e sistemit).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster