Lëshimi i Whonix 18.1, një distribucion për komunikime anonime

ËshtĂ« nĂ« dispozicion botimi i distribucionit Whonix 18.1, i orientuar pĂ«r tĂ« ofruar garantimin e anonimatit, sigurisĂ« dhe mbrojtjes sĂ« informacionit privat. Distribucioni Ă«shtĂ« i bazuar nĂ« Debian GNU/Linux dhe pĂ«rdor Tor pĂ«r tĂ« siguruar anonimitet. Rritjet e projektit shpĂ«rndahen nĂ«n licencĂ«n GPLv3. PĂ«r shkarkim janĂ« pĂ«rgatitur imazhe makinave virtuale nĂ« formatin ova pĂ«r VirtualBox (2.6 GB me LXQt dhe 1.6 GB pĂ«r komandĂ«) dhe qcow2 pĂ«r hipervizorin KVM (3.8 GB me LXQt dhe 2.2 GB pĂ«r komandĂ«).

Karakteristika e Whonix Ă«shtĂ« ndarja e shpĂ«rndarjes nĂ« dy komponente qĂ« mund tĂ« arhiten veçmas — Whonix-Gateway me implementimin e njĂ« qosheje rrjeti pĂ«r komunikime anonime dhe Whonix-Workstation me ndĂ«rfaqen grafike. KomponentĂ«t pĂ«rbĂ«jnĂ« mjedise tĂ« ndezura tĂ« veçanta, qĂ« vijnĂ« brenda njĂ« imazhi ngarkues dhe mund tĂ« nisen nĂ« mĂ«nyra tĂ« ndryshme makinat virtuale. Aksesi nĂ« internet nga mjedisi Whonix-Workstation bĂ«het vetĂ«m pĂ«rmes qoshes Whonix-Gateway, e cila izolon mjedisin e punĂ«s nga ndĂ«rveprimi i drejtpĂ«rdrejtĂ« me botĂ«n e jashtme dhe lejon pĂ«rdorimin vetĂ«m tĂ« adresave tĂ« rreme. Ky qasje ofron mbrojtje pĂ«r pĂ«rdoruesin nga rrjedhjet e informacionit real. adresat IP nĂ« rastin e njĂ« marrĂ«dhĂ«nieje tĂ« shfletuesit web ose tĂ« shfrytĂ«zimit tĂ« njĂ« dobĂ«sie qĂ« i jep sulmuesit qasje root nĂ« sistem.

Kërcimi i Whonix-Workstation do të lejojë një sulmuesi të marrë vetëm parametër të rrejshëm të rrjetit, pasi IP-ja reale dhe parametrat DNS janë të fshehur pas një gateway rrjeti që punon mbi Whonix-Gateway, i cili drejton trafikun vetëm përmes Tor. Duhet të merret parasysh që komponentët e Whonix janë të dizajnuar për të funksionuar si sisteme mysafire, pra nuk përjashtohet mundësia e shfrytëzimit të dobësive kritike 0-day në platformat e virtualizimit, të cilat mund të ofrojnë qasje në sistemin host. Për këtë arsye, nuk rekomandohet të ekzekutohet Whonix-Workstation në të njëjtin kompjuter me Whonix-Gateway.

NĂ« Whonix-Workstation, pĂ«r default ofrohet njĂ« ambient pĂ«rdoruesi LXQt. NĂ« paketim pĂ«rfshihen programe si VLC dhe Tor Browser. NĂ« paketimin e Whonix-Gateway mund tĂ« gjendet njĂ« grup aplikacionesh server, duke pĂ«rfshirĂ« Apache httpd, ngnix dhe serverĂ« IRC, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r organizimin e shĂ«rbimeve tĂ« fshehta nĂ« Tor. ËshtĂ« e mundur tĂ« kaloni pĂ«rmes Tor pĂ«r tunel tĂ« Freenet, i2p, JonDonym, SSH dhe VPN. NĂ«se dĂ«shiron, pĂ«rdoruesi mund tĂ« pĂ«rdorĂ« vetĂ«m Whonix-Gateway dhe tĂ« lidhĂ« pĂ«rmes tij sistemet e tij tĂ« zakonshme, pĂ«rfshirĂ« Windows, çka lejon njĂ« dalje anonime pĂ«r stacionet e punĂ«s qĂ« janĂ« tashmĂ« nĂ« pĂ«rdorim.

Mjedisi sistemor bazohet në një distribucion të sigurt, të zhvilluar në mënyrë paralele nga të njëjtit zhvillues, i njohur si Kicksecure, që zgjerohet mbi Debian me mekanizma dhe konfigurime shtesë për të përmirësuar sigurinë: AppArmor për izolim, instalimin e përditësimeve përmes Tor, përdorimin e moduli PAM tally2 për të mbrojtur nga përpjekjet për të përGuessuar fjalëkalimet, zgjerimin e entropisë për RNG, çaktivizimin e suid, mungesën e porteve të hapura rrjet në mënyrë default, përdorimi i rekomandimeve nga projekti KSPP (Kernel Self Protection Project), dhe shtimi i mbrojtjes nga rrjedhja e informacionit mbi aktivitetin e CPU, etj.

Ndryshimet kryesore:

  • ËshtĂ« pĂ«rmirĂ«suar mjedisi Kicksecure, ku Ă«shtĂ« pĂ«rmirĂ«suar ndjeshĂ«m mbĂ«shtetje pĂ«r modalitetin UEFI Secure Boot — janĂ« shtuar utilitetet e reja, Ă«shtĂ« forcuar siguria e pĂ«rdorimit tĂ« DKMS gjatĂ« ndĂ«rtimit, Ă«shtĂ« zgjeruar ndĂ«rfaqja pĂ«r konfigurim, janĂ« shtuar mundĂ«si tĂ« reja pĂ«r diagnostikim. NdĂ«rsa automatikisht ndalimi i monteve Ă«shtĂ« çaktivizuar siç Ă«shtĂ« parazgjedhur. ËshtĂ« pĂ«rmirĂ«suar ndĂ«rfaqja e instaluesit dhe ndĂ«rfaqja pĂ«rdoruesit nĂ« bazĂ« tĂ« LXQt. ËshtĂ« pĂ«rfshirĂ« konfirmimi i ngjyrĂ«s shumĂ«llojshmĂ«ri e vendosjes nga clipboard nĂ« terminalin qterminal. ËshtĂ« shtuar njĂ« utilitet pĂ«r konfigurimin e rezolucionit tĂ« ekranit.
  • NĂ« Whonix-Workstation, automatikisht Ă«shtĂ« ndaluar ndryshimi i rezolucionit tĂ« ekranit pas ndryshimit tĂ« madhĂ«sisĂ« sĂ« dritares sĂ« makines virtuale. Ndalesa do tĂ« lejojĂ« bllokimin e pĂ«rdorimit tĂ« informacionit nĂ« lidhje me dimensionet e pazakonta ose shpesh tĂ« ndryshueshme tĂ« ekranit pĂ«r identifikimin e sistemit nĂ« mĂ«nyrĂ« indirekte.
  • ËshtĂ« thjeshtuar çaktivizimi i IPv6.
  • PĂ«r protokollin SOCKS Ă«shtĂ« realizuar njĂ« zgjerim torS0X pĂ«r izolimin e rrjedhave me trafikun Tor.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster