Lëshimi Whonix 17.4, një shpërndarje për komunikime anonime

Versioni i distribucionit Whonix 17.4 është i disponueshëm, i përkushtuar për të ofruar anonimitet, siguri dhe mbrojtje të informacionit personal. Distribucioni bazohet në Debian GNU/Linux dhe përdor Tor për të siguruar anonimitet. Ecuritë e projektit shpërndahen nën licencën GPLv3. Janë përgatitur imazhe virtuale për shkarkim në formatin ova për VirtualBox (2.3 GB me Xfce dhe 1.5 GB konsolë), të cilat mund të konvertohen për përdorim me hipervizorin KVM.

Veçoria e Whonix është ndarja e distribucionit në dy komponente të veçanta që mund të ekzekutohen - Whonix-Gateway me implementimin e një porta për komunikime anonime dhe Whonix-Workstation me një ambient desktopi. Komponentët përbëjnë ambiente sistemike të veçanta, të ofruara brenda një imazhi shkarkues dhe të ekzekutueshme në makina virtuale të ndryshme. Qasja në internet nga ambienti Whonix-Workstation bëhet vetëm përmes Shkallës Whonix-Gateway, duke izoluara ambientin e punës nga ndërveprimi direkt me botën e jashtme dhe duke lejuar përdorimin e vetëm adresave të falsifikuara. Ky qasje siguron mbrojtjen e përdoruesit nga rrjedhja e identitetit të tij. adresat IP në rastin e një marrëdhënieje të shfletuesit web ose të shfrytëzimit të një dobësie që i jep sulmuesit qasje root në sistem.

Kërcimi i Whonix-Workstation do të lejojë një sulmuesi të marrë vetëm parametër të rrejshëm të rrjetit, pasi IP-ja reale dhe parametrat DNS janë të fshehur pas një gateway rrjeti që punon mbi Whonix-Gateway, i cili drejton trafikun vetëm përmes Tor. Duhet të merret parasysh që komponentët e Whonix janë të dizajnuar për të funksionuar si sisteme mysafire, pra nuk përjashtohet mundësia e shfrytëzimit të dobësive kritike 0-day në platformat e virtualizimit, të cilat mund të ofrojnë qasje në sistemin host. Për këtë arsye, nuk rekomandohet të ekzekutohet Whonix-Workstation në të njëjtin kompjuter me Whonix-Gateway.

Në Whonix-Workstation, përveç tavolinës Xfce, janë të përfshira aplikacione si VLC, Tor Browser, Pidgin, etj. Në paketën Whonix-Gateway mund të gjeni një grup aplikacionesh serverike, përfshirë Apache httpd, ngnix dhe serverat IRC, të cilat mund të përdoren për të organizuar funksionimin e shërbimeve të fshehta në Tor. Janë të mundshme kalime mbi Tor për Freenet, i2p, JonDonym, SSH dhe VPN. Nëse dëshiron, përdoruesi mund të përdorë vetëm Whonix-Gateway dhe të lidhë përmes tij sistemet e tij të zakonshme, përfshirë Windows, çka lejon një dalje anonime për stacionet e punës që janë tashmë në përdorim.

Lëshimi Whonix 17.4, një shpërndarje për komunikime anonime

Ndryshimet kryesore:

  • JanĂ« pĂ«rditĂ«suar ndĂ«rtimet bazuar nĂ« komponentĂ«t e distribucionit tĂ« mbrojtur Kicksecure, i cili zgjeron Debian me mekanizma dhe cilĂ«sime shtesĂ« pĂ«r rritjen e sigurisĂ«: AppArmor pĂ«r izolim, instalimin e pĂ«rditĂ«simeve pĂ«rmes Tor, pĂ«rdorimin e modulit PAM tally2 pĂ«r mbrojtjen nga provat e fjalĂ«ve kaluese, zgjerimin e entropisĂ« pĂ«r RNG, çaktivizimin e suid, mungesĂ«n e porteve tĂ« hapura nĂ« rrjet nĂ« mĂ«nyrĂ« standarde, pĂ«rdorimin e rekomandimeve nga projekti KSPP (Kernel Self Protection Project), shtimin e mbrojtjes nga rrjedhja e informacionit mbi aktivitete tĂ« CPU, etj.
  • NĂ« asistentin e lidhjeve anonime (anon-connection-wizard) Ă«shtĂ« rritur besueshmĂ«ria e konfigurimit tĂ« proxy.
  • PĂ«r default Ă«shtĂ« ndĂ«rprerĂ« instalimi i Mozilla Thunderbird pĂ«r shkak tĂ« ndryshimeve nĂ« kushtet e pĂ«rdorimit nga Mozilla.
  • NĂ« paketĂ«n anon-gw-base-files Ă«shtĂ« implementuar starti automatik i panelit sysmaint (menaxhimi i sistemit dhe realizimi i detyrave administrative) nĂ« sistemet Whonix-Gateway, qĂ« nuk pĂ«rdorin Qubes.
  • NĂ« sysmaint-panel janĂ« fshehur butonat e tepĂ«rt dhe janĂ« shtuar veglat pĂ«r menaxhimin e Tor pĂ«r Whonix-Gateway.
  • NĂ« systemcheck, QEMU Ă«shtĂ« hequr nga lista e virtualizuesve tĂ« mbĂ«shtetur.
  • Raportohet se ndoshta Whonix 17.4 do tĂ« jetĂ« lĂ«shimi i fundit nĂ« bazĂ« tĂ« Debian 12. Aktualisht ka filluar portimi nĂ« Debian 13.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster