Whonix 18.2-distributionen, som syftar till att ge garanterad anonymitet, sÀkerhet och integritetsskydd, har slÀppts. Distributionen Àr baserad pÄ Debian GNU /Linux och anvÀnder Tor för att sÀkerstÀlla anonymitet. Projektets arbete Àr licensierat under GPLv3-licensen. Bilder finns tillgÀngliga för nedladdning. virtuell maskin i ova-format för VirtualBox (2.6 GB med LXQt och 1.5 GB konsol) och qcow2 för KVM-hypervisorn (4 GB med LXQt och 2.3 GB konsol).
Ett utmÀrkande drag för Whonix Àr distributionens uppdelning i tvÄ separat exekverbara komponenter: Whonix-Gateway, som implementerar en nÀtverksgateway för anonym kommunikation, och Whonix-Workstation, som innehÄller ett skrivbord. Komponenterna Àr separata systemmiljöer, levererade inom en enda startavbildning och körs i olika miljöer. virtuella maskinerà tkomst till nÀtverket frÄn Whonix-Workstation-miljön Àr endast möjlig via Whonix-Gateway, som isolerar arbetsmiljön frÄn direkt interaktion med omvÀrlden och endast tillÄter anvÀndning av fiktiva nÀtverksadresser. Denna metod skyddar anvÀndaren frÄn verkliga datalÀckor. IP-adresser i hÀndelse av att en webblÀsare hackas eller en sÄrbarhet utnyttjas som ger angriparen root-Ätkomst till systemet.
Att hacka Whonix-Workstation kommer bara att tillÄta en angripare att fÄ tag pÄ fiktiva nÀtverksparametrar, eftersom de verkliga IP- och DNS-parametrarna Àr dolda bakom nÀtverksgatewayen, som körs pÄ Whonix-Gateway, och dirigerar trafik endast via Tor. Det bör beaktas att Whonix-komponenter Àr utformade för att köras som gÀstsystem, d.v.s. det Àr möjligt att kritiska 0-dagarssÄrbarheter i virtualiseringsplattformar kan utnyttjas, vilket kan ge Ätkomst till vÀrdsystemet. Av denna anledning rekommenderas det inte att köra Whonix-Workstation pÄ samma dator som Whonix-Gateway.
Whonix-Workstation levereras med LXQt-anvÀndarmiljön som standard. Den inkluderar program som VLC och Tor Browser. Whonix-Gateway levereras med en uppsÀttning serverapplikationer, inklusive Apache httpd, ngnix och IRC-servrar, som kan anvÀndas för att köra dolda Tor-tjÀnster. Tunnelning över Tor Àr möjligt för Freenet, i2p, JonDonym, SSH och ... VPNOm sÄ önskas kan anvÀndaren endast anvÀnda Whonix-Gateway och ansluta sina vanliga system genom den, inklusive Windows, vilket möjliggör anonym Ätkomst till befintliga arbetsstationer.
Systemmiljön Àr baserad pÄ den skyddade distributionen Kicksecure, som utvecklas parallellt av samma utvecklare och utökas. Debian Ytterligare mekanismer och instÀllningar för ökad sÀkerhet: AppArmor för isolering, installation av uppdateringar via Tor, anvÀndning av tally2 PAM-modulen för att skydda mot lösenordsgissning, utökning av entropin för RNG, inaktivering av SUID, att inte öppna nÀtverksportar som standard, anvÀndning av rekommendationer frÄn KSPP (Kernel Self Protection Project), tillÀgg av skydd mot lÀckage av information om CPU-aktivitet, etc.
HuvudÀndringar:
- Uppdaterade Kicksecure-miljön för att anvÀnda Sequoia-PGP-paketet (en OpenPGP-implementering i Rust) istÀllet för GnuPG, och inaktivera arkivet som standard. Debian SnabbspÄr: NÀr LXQt anvÀnds har installationen av Qps (ett grÀnssnitt för att visa pÄgÄende processer) stoppats; stöd för qemu:///session har lagts till för att köra virtuella maskiner av oprivilegierade anvÀndare.
- En intern sÀkerhetsrevision har genomförts och en extern revision har inletts.
- FörbÀttrat Kloak-paket, som anvÀnds för att motverka anvÀndaridentifiering baserat pÄ tangentbordsinmatning och musrörelser.
- Distributionen Qubes-Whonix-Gateway inkluderar paketet fwupd-qubes-vm.
- Omskriven av Whonix-Windows-Installerare och Whonix-Windows-Starter.
- FörbÀttrad konstruktion för enheter med Apple Silicon-processorer.
KĂ€lla: opennet.ru
