Whonix 18.2-distributionen, som syftar till att ge garanterad anonymitet, säkerhet och integritetsskydd, har släppts. Distributionen är baserad på Debian GNU /Linux och använder Tor för att säkerställa anonymitet. Projektets arbete är licensierat under GPLv3-licensen. Bilder finns tillgängliga för nedladdning. virtuell maskin i ova-format för VirtualBox (2.6 GB med LXQt och 1.5 GB konsol) och qcow2 för KVM-hypervisorn (4 GB med LXQt och 2.3 GB konsol).
Ett utmärkande drag för Whonix är distributionens uppdelning i två separat exekverbara komponenter: Whonix-Gateway, som implementerar en nätverksgateway för anonym kommunikation, och Whonix-Workstation, som innehåller ett skrivbord. Komponenterna är separata systemmiljöer, levererade inom en enda startavbildning och körs i olika miljöer. virtuella maskinerÅtkomst till nätverket från Whonix-Workstation-miljön är endast möjlig via Whonix-Gateway, som isolerar arbetsmiljön från direkt interaktion med omvärlden och endast tillåter användning av fiktiva nätverksadresser. Denna metod skyddar användaren från verkliga dataläckor. IP-adresser i händelse av att en webbläsare hackas eller en sårbarhet utnyttjas som ger angriparen root-åtkomst till systemet.
Att hacka Whonix-Workstation kommer bara att tillåta en angripare att få tag på fiktiva nätverksparametrar, eftersom de verkliga IP- och DNS-parametrarna är dolda bakom nätverksgatewayen, som körs på Whonix-Gateway, och dirigerar trafik endast via Tor. Det bör beaktas att Whonix-komponenter är utformade för att köras som gästsystem, d.v.s. det är möjligt att kritiska 0-dagarssårbarheter i virtualiseringsplattformar kan utnyttjas, vilket kan ge åtkomst till värdsystemet. Av denna anledning rekommenderas det inte att köra Whonix-Workstation på samma dator som Whonix-Gateway.
Whonix-Workstation levereras med LXQt-användarmiljön som standard. Den inkluderar program som VLC och Tor Browser. Whonix-Gateway levereras med en uppsättning serverapplikationer, inklusive Apache httpd, ngnix och IRC-servrar, som kan användas för att köra dolda Tor-tjänster. Tunnelning över Tor är möjligt för Freenet, i2p, JonDonym, SSH och ... VPNOm så önskas kan användaren endast använda Whonix-Gateway och ansluta sina vanliga system genom den, inklusive Windows, vilket möjliggör anonym åtkomst till befintliga arbetsstationer.
Systemmiljön är baserad på den skyddade distributionen Kicksecure, som utvecklas parallellt av samma utvecklare och utökas. Debian Ytterligare mekanismer och inställningar för ökad säkerhet: AppArmor för isolering, installation av uppdateringar via Tor, användning av tally2 PAM-modulen för att skydda mot lösenordsgissning, utökning av entropin för RNG, inaktivering av SUID, att inte öppna nätverksportar som standard, användning av rekommendationer från KSPP (Kernel Self Protection Project), tillägg av skydd mot läckage av information om CPU-aktivitet, etc.
Huvudändringar:
- Uppdaterade Kicksecure-miljön för att använda Sequoia-PGP-paketet (en OpenPGP-implementering i Rust) istället för GnuPG, och inaktivera arkivet som standard. Debian Snabbspår: När LXQt används har installationen av Qps (ett gränssnitt för att visa pågående processer) stoppats; stöd för qemu:///session har lagts till för att köra virtuella maskiner av oprivilegierade användare.
- En intern säkerhetsrevision har genomförts och en extern revision har inletts.
- Förbättrat Kloak-paket, som används för att motverka användaridentifiering baserat på tangentbordsinmatning och musrörelser.
- Distributionen Qubes-Whonix-Gateway inkluderar paketet fwupd-qubes-vm.
- Omskriven av Whonix-Windows-Installerare och Whonix-Windows-Starter.
- Förbättrad konstruktion för enheter med Apple Silicon-processorer.
Källa: opennet.ru
