Doli përmbushi lansimin e shpërndarjes Whonix 18.2, e cila ka si qëllim të ofrojë anonimat, siguri dhe mbrojtje të informacionit privat. Shpërndarja është e bazuar në Debian GNU/Linux dhe përdor Tor për t'u siguruar anonimatin. Punimet e projektit shpërndahen nën licencën GPLv3. Imazhet janë përgatitur për shkarkim makinat virtuale në formatin ova për VirtualBox (2.6 GB me LXQt dhe 1.5 GB për konsolën) dhe qcow2 për hipervizorin KVM (4GB me LXQt dhe 2.3 GB për konsolën).
Karakteristika e Whonix Ă«shtĂ« ndarja e shpĂ«rndarjes nĂ« dy komponentĂ« tĂ« veçantĂ« tĂ« nisjes â Whonix-Gateway me zbatimin e portĂ«s sĂ« rrjetit pĂ«r komunikime anonime dhe Whonix-Workstation me shkallĂ«. KomponentĂ«t paraqesin njĂ« ambient tĂ« veçantĂ« sistemor, tĂ« ofruar brenda njĂ« imazhi tĂ« ngarkesĂ«s dhe tĂ« iniciuar nĂ« mĂ«nyra tĂ« ndryshme makina virtuale. Dalja nĂ« rrjet nga ambienti Whonix-Workstation bĂ«het vetĂ«m pĂ«rmes portĂ«s Whonix-Gateway, e cila izolon ambientin e punĂ«s nga ndĂ«rveprimi direkt me botĂ«n e jashtme dhe lejon pĂ«rdorimin vetĂ«m tĂ« adresave tĂ« rreme tĂ« rrjetit. Ky qasje mbron pĂ«rdoruesin nga rrjedhjet e reales Adresa IP nĂ« rastin e hakimit tĂ« shfletuesit web ose shfrytĂ«zimit tĂ« njĂ« dobĂ«sie qĂ« ofron akses root nĂ« sistem.
Hakimi i Whonix-Workstation do tâi lejojĂ« sulmuesit tĂ« marrĂ« vetĂ«m parametrat e rremĂ« tĂ« rrjetit, pasi IP reale dhe parametrat DNS janĂ« tĂ« fshehur pas portĂ«s sĂ« rrjetit, qĂ« operon mbi Whonix-Gateway, e cila drejton trafikun vetĂ«m pĂ«rmes Tor. Duke pasur parasysh, komponentĂ«t e Whonix janĂ« krijuar pĂ«r t'u iniciuar si sisteme mikpritĂ«se, pra nuk pĂ«rjashtohet mundĂ«sia e shfrytĂ«zimit tĂ« dobĂ«sive kritike 0-day nĂ« platformat e virtualizimit, tĂ« cilat mund tĂ« ofrojnĂ« akses nĂ« sistemin mikpritĂ«s. PĂ«r kĂ«tĂ« arsye, nuk rekomandohet qĂ« Whonix-Workstation tĂ« fillojĂ« nĂ« tĂ« njĂ«jtin kompjuter si Whonix-Gateway.
NĂ« Whonix-Workstation, ambienti LXQt ofrohet si standard. NĂ« paketimin e tij pĂ«rfshihen programe si VLC dhe Tor Browser. NĂ« paketimin e Whonix-Gateway mund tĂ« gjenden njĂ« grup aplikacionesh serverĂ«sh, pĂ«rfshirĂ« Apache httpd, ngnix dhe servera IRC, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r organizimin e operacioneve tĂ« shĂ«rbimeve tĂ« fshehta Tor. ĂshtĂ« e mundur qĂ« tĂ« pĂ«rdoren tunele mbi Tor pĂ«r Freenet, i2p, JonDonym, SSH dhe VPN. NĂ«se dĂ«shiron, pĂ«rdoruesi mund tĂ« pĂ«rdorĂ« vetĂ«m Whonix-Gateway dhe tĂ« lidhĂ« sistemet e tij tĂ« zakonshme, pĂ«rfshirĂ« Windows, tĂ« cilat ofrojnĂ« dalje anonime pĂ«r stacionet e punĂ«s qĂ« tashmĂ« janĂ« nĂ« pĂ«rdorim.
Mjedisi sistemor është i bazuar në distribucionin e sigurt Kicksecure, i zhvilluar paralelisht nga të njëjtit zhvillues, që zgjeron Debian me mekanizma dhe konfigurime shtesë për rritjen e sigurisë: AppArmor për izolim, instalim të përditësimeve përmes Tor, përdorimin e modulit PAM tally2 për mbrojtjen nga provat për fjalëkalimin, zgjerimin e entropisë për RNG, ndërprerjen e suid, mungesën e porteve të hapura në rrjet sipas parazgjedhjes, përdorimin e rekomandimeve nga projekti KSPP (Kernel Self Protection Project), shtimin e mbrojtjes nga rrjedhja e informacionit për aktivitetin e CPU-së, etj.
Ndryshimet kryesore:
- Mjedisi Kicksecure është përditësuar, ku në vend të GnuPG është përdorur paketi Sequoia-PGP (implementimi i OpenPGP në Rust), repositori Debian Fast Track është çaktivizuar si parazgjedhje, dhe gjatë përdorimit të LXQt është ndalur instalimi i Qps (ndërfaqja për shikimin e proceseve të aktivizuara), është shtuar mbështetje për qemu:///session për të nisur makinat virtuale nga përdorues të papërgjegjshëm.
- U krye një auditim i brendshëm për sigurinë dhe filloi një auditim i jashtëm.
- Paketa Kloak është përmirësuar, e cila përdoret për të parandaluar identifikimin e përdoruesit sipas mënyrës së shtypjes në tastierë dhe lëvizjes së mausit.
- Paketa fwupd-qubes-vm është përfshirë në Qubes-Whonix-Gateway.
- Whonix-Windows-Installer dhe Whonix-Windows-Starter janë riparuar.
- Kompilimi për pajisjet me procesorë Apple Silicon është përmirësuar.
Burimi: opennet.ru
