அநாமதேய தகவல்தொடர்புகளுக்கான விநியோகமான வோனிக்ஸ் 18.2 வெளியிடப்பட்டது.

உத்தரவாதமான அநாமதேயம், பாதுகாப்பு மற்றும் தனியுரிமைப் பாதுகாப்பை வழங்கும் நோக்கில், Whonix 18.2 பதிப்பு வெளியிடப்பட்டுள்ளது. இந்தப் பதிப்பு பின்வருவனவற்றை அடிப்படையாகக் கொண்டது: Debian GNU/Linux மேலும், அநாமதேயத்தை உறுதிசெய்ய Tor பயன்படுத்தப்படுகிறது. இந்தத் திட்டத்தின் பணி GPLv3 உரிமத்தின் கீழ் உரிமம் பெற்றுள்ளது. படங்கள் பதிவிறக்கத்திற்குக் கிடைக்கின்றன. மெய்நிகர் இயந்திரங்கள் VirtualBox-க்கு ova வடிவத்திலும் (LXQt உடன் 2.6 GB மற்றும் கன்சோலுக்கு 1.5 GB) மற்றும் KVM ஹைப்பர்வைசருக்கு qcow2 வடிவத்திலும் (LXQt உடன் 4 GB மற்றும் கன்சோலுக்கு 2.3 GB)

Whonix-இன் ஒரு தனித்துவமான அம்சம் என்னவென்றால், இந்த டிஸ்ட்ரிபியூஷன் இரண்டு தனித்தனியாக இயக்கக்கூடிய கூறுகளாகப் பிரிக்கப்பட்டிருப்பதுதான்: அநாமதேயத் தொடர்புகளுக்கான ஒரு நெட்வொர்க் கேட்வேயைச் செயல்படுத்தும் Whonix-Gateway மற்றும் ஒரு டெஸ்க்டாப்பைக் கொண்டிருக்கும் Whonix-Workstation. இந்தக் கூறுகள் தனித்தனி சிஸ்டம் சூழல்களாகும், இவை ஒரே பூட் இமேஜுக்குள் வழங்கப்பட்டு வெவ்வேறு சூழல்களில் இயங்குகின்றன. மெய்நிகர் இயந்திரங்கள்Whonix-Workstation சூழலிலிருந்து பிணையத்தை அணுகுவது Whonix-Gateway வழியாக மட்டுமே சாத்தியமாகும். இது பணிச்சூழலை வெளி உலகத்துடனான நேரடித் தொடர்பிலிருந்து தனிமைப்படுத்தி, கற்பனையான பிணைய முகவரிகளை மட்டுமே பயன்படுத்த அனுமதிக்கிறது. இந்த அணுகுமுறை, நிஜ உலகத் தரவுக் கசிவிலிருந்து பயனரைப் பாதுகாக்கிறது. ஐபி முகவரிகள் ஒரு வலை உலாவி ஹேக் செய்யப்பட்டாலோ அல்லது சுரண்டப்பட்டாலோ, தாக்குபவர் கணினிக்கான ரூட் அணுகலை வழங்கும் பாதிப்பு ஏற்பட்டாலோ.

Whonix-Workstation ஐ ஹேக்கிங் செய்வது, தாக்குபவருக்கு கற்பனையான பிணைய அளவுருக்களை மட்டுமே பெற அனுமதிக்கும், ஏனெனில் உண்மையான IP மற்றும் DNS அளவுருக்கள் வொனிக்ஸ்-கேட்வே மூலம் இயக்கப்படும் பிணைய நுழைவாயிலின் எல்லைக்கு பின்னால் மறைக்கப்பட்டுள்ளன, இது Tor வழியாக மட்டுமே போக்குவரத்தை வழிநடத்துகிறது. வொனிக்ஸ் கூறுகள் விருந்தினர் அமைப்புகளின் வடிவத்தில் இயங்க வடிவமைக்கப்பட்டுள்ளன என்பதை கணக்கில் எடுத்துக்கொள்ள வேண்டும், அதாவது. ஹோஸ்ட் சிஸ்டத்திற்கு அணுகலை வழங்கக்கூடிய மெய்நிகராக்க தளங்களில் முக்கியமான 0-நாள் பாதிப்புகளைப் பயன்படுத்துவதற்கான சாத்தியத்தை நிராகரிக்க முடியாது. இதன் காரணமாக, Whonix-Workstation ஐ ஒரே கணினியில் Whonix-Gateway ஐ இயக்க பரிந்துரைக்கப்படவில்லை.

Whonix-Workstation இயல்பாகவே LXQt பயனர் சூழலுடன் வருகிறது. இதில் VLC மற்றும் Tor Browser போன்ற நிரல்கள் அடங்கும். Whonix-Gateway, Tor மறைக்கப்பட்ட சேவைகளை இயக்கப் பயன்படும் Apache httpd, ngnix, மற்றும் IRC சர்வர்கள் உள்ளிட்ட ஒரு தொகுதி சர்வர் பயன்பாடுகளுடன் வருகிறது. Freenet, i2p, JonDonym, SSH மற்றும் பிறவற்றிற்கு Tor வழியாக டனலிங் செய்வது சாத்தியமாகும். மெ.த.பி.க்குள்ளேயேவிரும்பினால், பயனர் Whonix-Gateway-ஐ மட்டும் பயன்படுத்தி, அதன் வழியாகத் தங்களின் வழக்கமான கணினிகளை இணைக்கலாம். Windowsஇது, ஏற்கனவே உள்ள பணிநிலையங்களை அநாமதேயமாக அணுக அனுமதிக்கிறது.

இந்த அமைப்புச் சூழலானது, அதே உருவாக்குநர்களால் இணையாக உருவாக்கப்பட்டு விரிவடையும், பாதுகாக்கப்பட்ட விநியோகமான கிக்செக்யூர் (Kicksecure)-ஐ அடிப்படையாகக் கொண்டது. Debian மேம்படுத்தப்பட்ட பாதுகாப்பிற்கான கூடுதல் வழிமுறைகள் மற்றும் அமைப்புகள்: தனிமைப்படுத்தலுக்கான AppArmor, Tor வழியாகப் புதுப்பிப்புகளை நிறுவுதல், கடவுச்சொல் யூகத்திற்கு எதிராகப் பாதுகாக்க tally2 PAM தொகுதியைப் பயன்படுத்துதல், RNG-க்கான என்ட்ரோபியை விரிவுபடுத்துதல், SUID-ஐ முடக்குதல், இயல்பாகப் பிணையத் துறைமுகங்களைத் திறக்காமல் இருத்தல், KSPP (கர்னல் சுய பாதுகாப்புத் திட்டம்) வழங்கும் பரிந்துரைகளைப் பயன்படுத்துதல், CPU செயல்பாட்டுத் தகவல் கசிவதற்கு எதிரான பாதுகாப்பைச் சேர்த்தல் போன்றவை.

முக்கிய மாற்றங்கள்:

  • GnuPG-க்குப் பதிலாக Sequoia-PGP தொகுப்பை (Rust-இல் உள்ள ஒரு OpenPGP செயலாக்கம்) பயன்படுத்தவும், களஞ்சியத்தை இயல்பாகவே முடக்கவும் Kicksecure சூழல் புதுப்பிக்கப்பட்டுள்ளது. Debian விரைவு வழி: LXQt-ஐப் பயன்படுத்தும்போது, ​​Qps (இயங்கும் செயல்முறைகளைக் காண்பதற்கான ஒரு இடைமுகம்) நிறுவுதல் நிறுத்தப்பட்டுள்ளது; சிறப்புரிமையற்ற பயனர்கள் மெய்நிகர் இயந்திரங்களை இயக்குவதற்காக qemu:///session-க்கான ஆதரவு சேர்க்கப்பட்டுள்ளது.
  • உள்ளகப் பாதுகாப்புத் தணிக்கை ஒன்று நடத்தப்பட்டு, வெளிப்புறத் தணிக்கை ஒன்றும் தொடங்கப்பட்டுள்ளது.
  • விசைப்பலகை உள்ளீடு மற்றும் சுட்டி அசைவுகளின் அடிப்படையில் பயனரை அடையாளம் காண்பதை முறியடிக்கப் பயன்படும், மேம்படுத்தப்பட்ட க்ளோக் தொகுப்பு.
  • Qubes-Whonix-Gateway விநியோகத்தில் fwupd-qubes-vm தொகுப்பு அடங்கியுள்ளது.
  • Whonix-ஆல் மீண்டும் எழுதப்பட்டதுWindows-நிறுவி மற்றும் வோனிக்ஸ்-Windows-தொடக்கக்காரர்.
  • ஆப்பிள் சிலிக்கான் செயலிகளைக் கொண்ட சாதனங்களுக்கென மேம்படுத்தப்பட்ட கட்டமைப்பு.

ஆதாரம்: opennet.ru

DDoS பாதுகாப்பு, VPS VDS சர்வர்கள் கொண்ட தளங்களுக்கு நம்பகமான ஹோஸ்டிங் வாங்கவும் 🔥 DDoS பாதுகாப்புடன் கூடிய நம்பகமான இணையதள ஹோஸ்டிங், VPS, VDS சர்வர்களை வாங்குங்கள் | ProHoster