Whonix 18.2, en distribution för anonym kommunikation, slÀpps

Whonix 18.2-distributionen, som syftar till att ge garanterad anonymitet, sÀkerhet och integritetsskydd, har slÀppts. Distributionen Àr baserad pÄ Debian GNU /Linux och anvÀnder Tor för att sÀkerstÀlla anonymitet. Projektets arbete Àr licensierat under GPLv3-licensen. Bilder finns tillgÀngliga för nedladdning. virtuell maskin i ova-format för VirtualBox (2.6 GB med LXQt och 1.5 GB konsol) och qcow2 för KVM-hypervisorn (4 GB med LXQt och 2.3 GB konsol).

Ett utmĂ€rkande drag för Whonix Ă€r distributionens uppdelning i tvĂ„ separat exekverbara komponenter: Whonix-Gateway, som implementerar en nĂ€tverksgateway för anonym kommunikation, och Whonix-Workstation, som innehĂ„ller ett skrivbord. Komponenterna Ă€r separata systemmiljöer, levererade inom en enda startavbildning och körs i olika miljöer. virtuella maskinerÅtkomst till nĂ€tverket frĂ„n Whonix-Workstation-miljön Ă€r endast möjlig via Whonix-Gateway, som isolerar arbetsmiljön frĂ„n direkt interaktion med omvĂ€rlden och endast tillĂ„ter anvĂ€ndning av fiktiva nĂ€tverksadresser. Denna metod skyddar anvĂ€ndaren frĂ„n verkliga datalĂ€ckor. IP-adresser i hĂ€ndelse av att en webblĂ€sare hackas eller en sĂ„rbarhet utnyttjas som ger angriparen root-Ă„tkomst till systemet.

Att hacka Whonix-Workstation kommer bara att tillÄta en angripare att fÄ tag pÄ fiktiva nÀtverksparametrar, eftersom de verkliga IP- och DNS-parametrarna Àr dolda bakom nÀtverksgatewayen, som körs pÄ Whonix-Gateway, och dirigerar trafik endast via Tor. Det bör beaktas att Whonix-komponenter Àr utformade för att köras som gÀstsystem, d.v.s. det Àr möjligt att kritiska 0-dagarssÄrbarheter i virtualiseringsplattformar kan utnyttjas, vilket kan ge Ätkomst till vÀrdsystemet. Av denna anledning rekommenderas det inte att köra Whonix-Workstation pÄ samma dator som Whonix-Gateway.

Whonix-Workstation levereras med LXQt-anvÀndarmiljön som standard. Den inkluderar program som VLC och Tor Browser. Whonix-Gateway levereras med en uppsÀttning serverapplikationer, inklusive Apache httpd, ngnix och IRC-servrar, som kan anvÀndas för att köra dolda Tor-tjÀnster. Tunnelning över Tor Àr möjligt för Freenet, i2p, JonDonym, SSH och ... VPNOm sÄ önskas kan anvÀndaren endast anvÀnda Whonix-Gateway och ansluta sina vanliga system genom den, inklusive Windows, vilket möjliggör anonym Ätkomst till befintliga arbetsstationer.

Systemmiljön Àr baserad pÄ den skyddade distributionen Kicksecure, som utvecklas parallellt av samma utvecklare och utökas. Debian Ytterligare mekanismer och instÀllningar för ökad sÀkerhet: AppArmor för isolering, installation av uppdateringar via Tor, anvÀndning av tally2 PAM-modulen för att skydda mot lösenordsgissning, utökning av entropin för RNG, inaktivering av SUID, att inte öppna nÀtverksportar som standard, anvÀndning av rekommendationer frÄn KSPP (Kernel Self Protection Project), tillÀgg av skydd mot lÀckage av information om CPU-aktivitet, etc.

HuvudÀndringar:

  • Uppdaterade Kicksecure-miljön för att anvĂ€nda Sequoia-PGP-paketet (en OpenPGP-implementering i Rust) istĂ€llet för GnuPG, och inaktivera arkivet som standard. Debian SnabbspĂ„r: NĂ€r LXQt anvĂ€nds har installationen av Qps (ett grĂ€nssnitt för att visa pĂ„gĂ„ende processer) stoppats; stöd för qemu:///session har lagts till för att köra virtuella maskiner av oprivilegierade anvĂ€ndare.
  • En intern sĂ€kerhetsrevision har genomförts och en extern revision har inletts.
  • FörbĂ€ttrat Kloak-paket, som anvĂ€nds för att motverka anvĂ€ndaridentifiering baserat pĂ„ tangentbordsinmatning och musrörelser.
  • Distributionen Qubes-Whonix-Gateway inkluderar paketet fwupd-qubes-vm.
  • Omskriven av Whonix-Windows-Installerare och Whonix-Windows-Starter.
  • FörbĂ€ttrad konstruktion för enheter med Apple Silicon-processorer.

KĂ€lla: opennet.ru

Köp pĂ„litlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar đŸ”„ Köp pĂ„litlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster