Whonix 18.2 ซึ่งเป็นโปรแกรมแจกจ่ายสำหรับการสื่อสารแบบไม่เปิดเผยตัวตน ได้เผยแพร่แล้ว

ระบบปฏิบัติการ Whonix 18.2 ซึ่งมีเป้าหมายเพื่อให้การปกปิดตัวตน ความปลอดภัย และการปกป้องความเป็นส่วนตัวอย่างรับประกัน ได้ถูกปล่อยออกมาแล้ว ระบบปฏิบัติการนี้มีพื้นฐานมาจาก Debian จีนู/Linux และใช้ Tor เพื่อรับประกันความเป็นส่วนตัว โครงการนี้ได้รับอนุญาตภายใต้ใบอนุญาต GPLv3 สามารถดาวน์โหลดรูปภาพได้ เครื่องเสมือน ในรูปแบบไฟล์ ova สำหรับ VirtualBox (2.6 GB พร้อม LXQt และ 1.5 GB สำหรับคอนโซล) และ qcow2 สำหรับไฮเปอร์ไวเซอร์ KVM (4 GB พร้อม LXQt และ 2.3 GB สำหรับคอนโซล)

คุณลักษณะเด่นของ Whonix คือการแบ่งระบบปฏิบัติการออกเป็นสองส่วนประกอบที่สามารถเรียกใช้งานได้แยกกัน ได้แก่ Whonix-Gateway ซึ่งทำหน้าที่เป็นเกตเวย์เครือข่ายสำหรับการสื่อสารแบบไม่ระบุตัวตน และ Whonix-Workstation ซึ่งประกอบด้วยเดสก์ท็อป ส่วนประกอบทั้งสองเป็นสภาพแวดล้อมของระบบที่แยกจากกัน โดยถูกบรรจุอยู่ในอิมเมจบูตเดียวและทำงานในสภาพแวดล้อมที่แตกต่างกัน เครื่องเสมือนการเข้าถึงเครือข่ายจากสภาพแวดล้อม Whonix-Workstation นั้นทำได้เฉพาะผ่านทาง Whonix-Gateway เท่านั้น ซึ่งจะแยกสภาพแวดล้อมการทำงานออกจากปฏิสัมพันธ์โดยตรงกับโลกภายนอก และอนุญาตให้ใช้เฉพาะที่อยู่เครือข่ายเสมือนเท่านั้น วิธีการนี้ช่วยปกป้องผู้ใช้จากการรั่วไหลของข้อมูลจากโลกแห่งความเป็นจริง ที่อยู่ IP ในกรณีที่เว็บเบราว์เซอร์ถูกแฮ็กหรือมีการใช้ช่องโหว่ที่ทำให้ผู้โจมตีสามารถเข้าถึงระบบในระดับสูงสุดได้

การแฮ็ก Whonix-Workstation จะทำให้ผู้โจมตีสามารถรับเฉพาะพารามิเตอร์เครือข่ายสมมติได้ เนื่องจากพารามิเตอร์ IP และ DNS จริงถูกซ่อนอยู่หลังขอบเขตของเกตเวย์เครือข่ายที่ขับเคลื่อนโดย Whonix-Gateway ซึ่งกำหนดเส้นทางการรับส่งข้อมูลผ่าน Tor เท่านั้น ควรคำนึงว่าส่วนประกอบของ Whonix ได้รับการออกแบบมาเพื่อทำงานในรูปแบบของระบบแขก เช่น ไม่สามารถตัดความเป็นไปได้ของการใช้ประโยชน์จากช่องโหว่ที่สำคัญ 0 วันในแพลตฟอร์มการจำลองเสมือนที่สามารถให้การเข้าถึงระบบโฮสต์ได้ ด้วยเหตุนี้ จึงไม่แนะนำให้รัน Whonix-Workstation บนคอมพิวเตอร์เครื่องเดียวกับ Whonix-Gateway

Whonix-Workstation มาพร้อมกับสภาพแวดล้อมผู้ใช้ LXQt เป็นค่าเริ่มต้น โดยมีโปรแกรมต่างๆ เช่น VLC และ Tor Browser รวมอยู่ด้วย ส่วน Whonix-Gateway มาพร้อมกับชุดแอปพลิเคชันเซิร์ฟเวอร์ รวมถึง Apache httpd, ngnix และเซิร์ฟเวอร์ IRC ซึ่งสามารถใช้เพื่อเรียกใช้บริการ Tor Hidden Services ได้ การสร้างอุโมงค์ผ่าน Tor สามารถทำได้สำหรับ Freenet, i2p, JonDonym, SSH และอื่นๆ VPNหากต้องการ ผู้ใช้สามารถใช้ Whonix-Gateway เพียงอย่างเดียวและเชื่อมต่อระบบที่ใช้งานเป็นประจำผ่านทางนั้นได้ รวมถึง Windowsซึ่งช่วยให้สามารถเข้าถึงเวิร์กสเตชันที่มีอยู่โดยไม่ระบุตัวตนได้

สภาพแวดล้อมของระบบนั้นอยู่บนพื้นฐานของระบบปฏิบัติการที่มีการป้องกัน Kicksecure ซึ่งได้รับการพัฒนาควบคู่กันไปโดยนักพัฒนาเดียวกัน และกำลังขยายขอบเขตการใช้งาน Debian กลไกและการตั้งค่าเพิ่มเติมเพื่อเพิ่มความปลอดภัย: AppArmor สำหรับการแยกระบบ การติดตั้งการอัปเดตผ่าน Tor การใช้โมดูล tally2 PAM เพื่อป้องกันการเดารหัสผ่าน การขยายค่าเอนโทรปีสำหรับ RNG การปิดใช้งาน SUID การไม่เปิดพอร์ตเครือข่ายโดยค่าเริ่มต้น การใช้คำแนะนำจาก KSPP (Kernel Self Protection Project) การเพิ่มการป้องกันการรั่วไหลของข้อมูลกิจกรรม CPU เป็นต้น

การเปลี่ยนแปลงที่สำคัญ:

  • อัปเดตสภาพแวดล้อม Kicksecure ให้ใช้แพ็กเกจ Sequoia-PGP (ซึ่งเป็นการใช้งาน OpenPGP ในภาษา Rust) แทน GnuPG และปิดใช้งานที่เก็บแพ็กเกจโดยค่าเริ่มต้น Debian Fast Track: เมื่อใช้ LXQt การติดตั้ง Qps (อินเทอร์เฟซสำหรับดูโปรเซสที่กำลังทำงานอยู่) ได้ถูกหยุดลงแล้ว และได้เพิ่มการสนับสนุนสำหรับ qemu:///session เพื่อเรียกใช้เครื่องเสมือนโดยผู้ใช้ที่ไม่มีสิทธิ์พิเศษ
  • ได้มีการดำเนินการตรวจสอบความปลอดภัยภายในองค์กรแล้ว และได้เริ่มการตรวจสอบภายนอกองค์กรไว้แล้ว
  • ชุดโปรแกรม Kloak ที่ได้รับการปรับปรุง ใช้เพื่อต่อต้านการระบุตัวตนผู้ใช้โดยอาศัยการป้อนข้อมูลจากแป้นพิมพ์และการเคลื่อนไหวของเมาส์
  • ชุดติดตั้ง Qubes-Whonix-Gateway ประกอบด้วยแพ็กเกจ fwupd-qubes-vm
  • เรียบเรียงใหม่โดย Whonix-Windows-โปรแกรมติดตั้งและ Whonix-Windows-อาหารเรียกน้ำย่อย
  • ปรับปรุงโครงสร้างสำหรับอุปกรณ์ที่ใช้โปรเซสเซอร์ Apple Silicon

ที่มา: opennet.ru

ซื้อโฮสติ้งที่เชื่อถือได้สำหรับไซต์ที่มีการป้องกัน DDoS เซิร์ฟเวอร์ VPS VDS 🔥 ซื้อบริการเว็บโฮสติ้งที่เชื่อถือได้ พร้อมระบบป้องกัน DDoS และเซิร์ฟเวอร์ VPS/VDS | ProHoster