Shkëputja e Whonix 18.1, shpërndarjes për komunikime anonime

Shpërndarja e dytë e Whonix 18.1 është tani e disponueshme, e cila synon të ofrojë garantimin e anonimitetit, sigurisë dhe mbrojtjes së informacionit privat. Shpërndarja bazohet në Debian GNU/Linux dhe përdor Tor për të garantuar anonimitet. Progresi i projektit shpërndahet nën licencën GPLv3. Imazhet janë përgatitur për shkarkim makinat virtuale në formatin ova për VirtualBox (2.6 GB me LXQt dhe 1.6 GB konsolë) dhe qcow2 për hipervizorin KVM (3.8 GB me LXQt dhe 2.2 GB konsolë).

Karakteristika e Whonix Ă«shtĂ« ndarja e shpĂ«rndarjes nĂ« dy komponentĂ« tĂ« veçantĂ« tĂ« nisjes — Whonix-Gateway me zbatimin e portĂ«s sĂ« rrjetit pĂ«r komunikime anonime dhe Whonix-Workstation me shkallĂ«. KomponentĂ«t paraqesin njĂ« ambient tĂ« veçantĂ« sistemor, tĂ« ofruar brenda njĂ« imazhi tĂ« ngarkesĂ«s dhe tĂ« iniciuar nĂ« mĂ«nyra tĂ« ndryshme makina virtuale. Dalja nĂ« rrjet nga ambienti Whonix-Workstation bĂ«het vetĂ«m pĂ«rmes portĂ«s Whonix-Gateway, e cila izolon ambientin e punĂ«s nga ndĂ«rveprimi direkt me botĂ«n e jashtme dhe lejon pĂ«rdorimin vetĂ«m tĂ« adresave tĂ« rreme tĂ« rrjetit. Ky qasje mbron pĂ«rdoruesin nga rrjedhjet e reales Adresa IP nĂ« rastin e hakimit tĂ« shfletuesit web ose shfrytĂ«zimit tĂ« njĂ« dobĂ«sie qĂ« ofron akses root nĂ« sistem.

Hakimi i Whonix-Workstation do t’i lejojĂ« sulmuesit tĂ« marrĂ« vetĂ«m parametrat e rremĂ« tĂ« rrjetit, pasi IP reale dhe parametrat DNS janĂ« tĂ« fshehur pas portĂ«s sĂ« rrjetit, qĂ« operon mbi Whonix-Gateway, e cila drejton trafikun vetĂ«m pĂ«rmes Tor. Duke pasur parasysh, komponentĂ«t e Whonix janĂ« krijuar pĂ«r t'u iniciuar si sisteme mikpritĂ«se, pra nuk pĂ«rjashtohet mundĂ«sia e shfrytĂ«zimit tĂ« dobĂ«sive kritike 0-day nĂ« platformat e virtualizimit, tĂ« cilat mund tĂ« ofrojnĂ« akses nĂ« sistemin mikpritĂ«s. PĂ«r kĂ«tĂ« arsye, nuk rekomandohet qĂ« Whonix-Workstation tĂ« fillojĂ« nĂ« tĂ« njĂ«jtin kompjuter si Whonix-Gateway.

NĂ« Whonix-Workstation, ambienti LXQt ofrohet si standard. NĂ« paketimin e tij pĂ«rfshihen programe si VLC dhe Tor Browser. NĂ« paketimin e Whonix-Gateway mund tĂ« gjenden njĂ« grup aplikacionesh serverĂ«sh, pĂ«rfshirĂ« Apache httpd, ngnix dhe servera IRC, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r organizimin e operacioneve tĂ« shĂ«rbimeve tĂ« fshehta Tor. ËshtĂ« e mundur qĂ« tĂ« pĂ«rdoren tunele mbi Tor pĂ«r Freenet, i2p, JonDonym, SSH dhe VPN. NĂ«se dĂ«shiron, pĂ«rdoruesi mund tĂ« pĂ«rdorĂ« vetĂ«m Whonix-Gateway dhe tĂ« lidhĂ« sistemet e tij tĂ« zakonshme, pĂ«rfshirĂ« Windows, tĂ« cilat ofrojnĂ« dalje anonime pĂ«r stacionet e punĂ«s qĂ« tashmĂ« janĂ« nĂ« pĂ«rdorim.

Mjedisi sistemor është i bazuar në distribucionin e sigurt Kicksecure, i zhvilluar paralelisht nga të njëjtit zhvillues, që zgjeron Debian me mekanizma dhe konfigurime shtesë për rritjen e sigurisë: AppArmor për izolim, instalim të përditësimeve përmes Tor, përdorimin e modulit PAM tally2 për mbrojtjen nga provat për fjalëkalimin, zgjerimin e entropisë për RNG, ndërprerjen e suid, mungesën e porteve të hapura në rrjet sipas parazgjedhjes, përdorimin e rekomandimeve nga projekti KSPP (Kernel Self Protection Project), shtimin e mbrojtjes nga rrjedhja e informacionit për aktivitetin e CPU-së, etj.

Ndryshimet kryesore:

  • Mjedisi Kicksecure Ă«shtĂ« pĂ«rmirĂ«suar, ku mbĂ«shtetja pĂ«r modalitetin UEFI Secure Boot Ă«shtĂ« rritur ndjeshĂ«m — janĂ« shtuar utilitete tĂ« reja ndihmĂ«se, Ă«shtĂ« forcuar siguria e pĂ«rdorimit tĂ« DKMS gjatĂ« ndĂ«rtimit, Ă«shtĂ« zgjeruar ndĂ«rfaqja pĂ«r konfigurimin, janĂ« shtuar mundĂ«si tĂ« reja pĂ«r diagnostikim. Automontimi i pajisjeve Ă«shtĂ« çaktivizuar sipas parazgjedhjes. JanĂ« pĂ«rmirĂ«suar ndĂ«rfaqja e instaluesit dhe ndĂ«rfaqja e pĂ«rdoruesit tĂ« bazuar nĂ« LXQt. Konfirmimi i ngjitjes shumĂ«-rreshtore nga shpĂ«rndarĂ«si nĂ« terminalin qterminal Ă«shtĂ« aktivizuar. NjĂ« utilitet pĂ«r konfigurimin e rezolutĂ«s sĂ« ekranit Ă«shtĂ« shtuar.
  • NĂ« Whonix-Workstation, sipas parazgjedhjes, Ă«shtĂ« çaktivizuar automatikisht ndryshimi i rezolutĂ«s sĂ« ekranit pas ndryshimit tĂ« madhĂ«sisĂ« sĂ« dritares sĂ« makinĂ«s virtuale. Çaktivizimi nuk do tĂ« lejojĂ« pĂ«rdorimin e informacionit pĂ«r madhĂ«si jo standarde ose shpesh tĂ« ndryshuara tĂ« ekranit pĂ«r identifikimin indirekt tĂ« sistemit.
  • ËshtĂ« lehtĂ«suar çaktivizimi i IPv6.
  • PĂ«r protokollin SOCKS Ă«shtĂ« realizuar zgjerimi torS0X pĂ«r izolimin e rrjedhave me trafik Tor.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster