ĂshtĂ« nĂ« dispozicion botimi i distribucionit Whonix 18.1, i orientuar pĂ«r tĂ« ofruar garantimin e anonimatit, sigurisĂ« dhe mbrojtjes sĂ« informacionit privat. Distribucioni Ă«shtĂ« i bazuar nĂ« Debian GNU/Linux dhe pĂ«rdor Tor pĂ«r tĂ« siguruar anonimitet. Rritjet e projektit shpĂ«rndahen nĂ«n licencĂ«n GPLv3. PĂ«r shkarkim janĂ« pĂ«rgatitur imazhe makinave virtuale nĂ« formatin ova pĂ«r VirtualBox (2.6 GB me LXQt dhe 1.6 GB pĂ«r komandĂ«) dhe qcow2 pĂ«r hipervizorin KVM (3.8 GB me LXQt dhe 2.2 GB pĂ«r komandĂ«).
Karakteristika e Whonix Ă«shtĂ« ndarja e shpĂ«rndarjes nĂ« dy komponente qĂ« mund tĂ« arhiten veçmas â Whonix-Gateway me implementimin e njĂ« qosheje rrjeti pĂ«r komunikime anonime dhe Whonix-Workstation me ndĂ«rfaqen grafike. KomponentĂ«t pĂ«rbĂ«jnĂ« mjedise tĂ« ndezura tĂ« veçanta, qĂ« vijnĂ« brenda njĂ« imazhi ngarkues dhe mund tĂ« nisen nĂ« mĂ«nyra tĂ« ndryshme makinat virtuale. Aksesi nĂ« internet nga mjedisi Whonix-Workstation bĂ«het vetĂ«m pĂ«rmes qoshes Whonix-Gateway, e cila izolon mjedisin e punĂ«s nga ndĂ«rveprimi i drejtpĂ«rdrejtĂ« me botĂ«n e jashtme dhe lejon pĂ«rdorimin vetĂ«m tĂ« adresave tĂ« rreme. Ky qasje ofron mbrojtje pĂ«r pĂ«rdoruesin nga rrjedhjet e informacionit real. adresat IP nĂ« rastin e njĂ« marrĂ«dhĂ«nieje tĂ« shfletuesit web ose tĂ« shfrytĂ«zimit tĂ« njĂ« dobĂ«sie qĂ« i jep sulmuesit qasje root nĂ« sistem.
Kërcimi i Whonix-Workstation do të lejojë një sulmuesi të marrë vetëm parametër të rrejshëm të rrjetit, pasi IP-ja reale dhe parametrat DNS janë të fshehur pas një gateway rrjeti që punon mbi Whonix-Gateway, i cili drejton trafikun vetëm përmes Tor. Duhet të merret parasysh që komponentët e Whonix janë të dizajnuar për të funksionuar si sisteme mysafire, pra nuk përjashtohet mundësia e shfrytëzimit të dobësive kritike 0-day në platformat e virtualizimit, të cilat mund të ofrojnë qasje në sistemin host. Për këtë arsye, nuk rekomandohet të ekzekutohet Whonix-Workstation në të njëjtin kompjuter me Whonix-Gateway.
NĂ« Whonix-Workstation, pĂ«r default ofrohet njĂ« ambient pĂ«rdoruesi LXQt. NĂ« paketim pĂ«rfshihen programe si VLC dhe Tor Browser. NĂ« paketimin e Whonix-Gateway mund tĂ« gjendet njĂ« grup aplikacionesh server, duke pĂ«rfshirĂ« Apache httpd, ngnix dhe serverĂ« IRC, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r organizimin e shĂ«rbimeve tĂ« fshehta nĂ« Tor. ĂshtĂ« e mundur tĂ« kaloni pĂ«rmes Tor pĂ«r tunel tĂ« Freenet, i2p, JonDonym, SSH dhe VPN. NĂ«se dĂ«shiron, pĂ«rdoruesi mund tĂ« pĂ«rdorĂ« vetĂ«m Whonix-Gateway dhe tĂ« lidhĂ« pĂ«rmes tij sistemet e tij tĂ« zakonshme, pĂ«rfshirĂ« Windows, çka lejon njĂ« dalje anonime pĂ«r stacionet e punĂ«s qĂ« janĂ« tashmĂ« nĂ« pĂ«rdorim.
Mjedisi sistemor bazohet në një distribucion të sigurt, të zhvilluar në mënyrë paralele nga të njëjtit zhvillues, i njohur si Kicksecure, që zgjerohet mbi Debian me mekanizma dhe konfigurime shtesë për të përmirësuar sigurinë: AppArmor për izolim, instalimin e përditësimeve përmes Tor, përdorimin e moduli PAM tally2 për të mbrojtur nga përpjekjet për të përGuessuar fjalëkalimet, zgjerimin e entropisë për RNG, çaktivizimin e suid, mungesën e porteve të hapura rrjet në mënyrë default, përdorimi i rekomandimeve nga projekti KSPP (Kernel Self Protection Project), dhe shtimi i mbrojtjes nga rrjedhja e informacionit mbi aktivitetin e CPU, etj.
Ndryshimet kryesore:
- ĂshtĂ« pĂ«rmirĂ«suar mjedisi Kicksecure, ku Ă«shtĂ« pĂ«rmirĂ«suar ndjeshĂ«m mbĂ«shtetje pĂ«r modalitetin UEFI Secure Boot â janĂ« shtuar utilitetet e reja, Ă«shtĂ« forcuar siguria e pĂ«rdorimit tĂ« DKMS gjatĂ« ndĂ«rtimit, Ă«shtĂ« zgjeruar ndĂ«rfaqja pĂ«r konfigurim, janĂ« shtuar mundĂ«si tĂ« reja pĂ«r diagnostikim. NdĂ«rsa automatikisht ndalimi i monteve Ă«shtĂ« çaktivizuar siç Ă«shtĂ« parazgjedhur. ĂshtĂ« pĂ«rmirĂ«suar ndĂ«rfaqja e instaluesit dhe ndĂ«rfaqja pĂ«rdoruesit nĂ« bazĂ« tĂ« LXQt. ĂshtĂ« pĂ«rfshirĂ« konfirmimi i ngjyrĂ«s shumĂ«llojshmĂ«ri e vendosjes nga clipboard nĂ« terminalin qterminal. ĂshtĂ« shtuar njĂ« utilitet pĂ«r konfigurimin e rezolucionit tĂ« ekranit.
- Në Whonix-Workstation, automatikisht është ndaluar ndryshimi i rezolucionit të ekranit pas ndryshimit të madhësisë së dritares së makines virtuale. Ndalesa do të lejojë bllokimin e përdorimit të informacionit në lidhje me dimensionet e pazakonta ose shpesh të ndryshueshme të ekranit për identifikimin e sistemit në mënyrë indirekte.
- ĂshtĂ« thjeshtuar çaktivizimi i IPv6.
- Për protokollin SOCKS është realizuar një zgjerim torS0X për izolimin e rrjedhave me trafikun Tor.
Burimi: opennet.ru
