Tam anonimlik, güvenlik ve gizlilik koruması sağlamayı amaçlayan Whonix 18.2 dağıtımı yayınlandı. Dağıtım, aşağıdakilere dayanmaktadır: Debian GNU /Linux ve anonimliği sağlamak için Tor'u kullanır. Projenin çalışmaları GPLv3 lisansı altında lisanslanmıştır. Görseller indirilebilir. Sanal makineler VirtualBox için ova formatında (LXQt ile 2.6 GB ve konsol ile 1.5 GB) ve KVM hipervizörü için qcow2 formatında (LXQt ile 4 GB ve konsol ile 2.3 GB).
Whonix'in ayırt edici özelliklerinden biri, dağıtımın iki ayrı çalıştırılabilir bileşene bölünmüş olmasıdır: Anonim iletişim için bir ağ geçidi uygulayan Whonix-Gateway ve bir masaüstü içeren Whonix-Workstation. Bu bileşenler, tek bir önyükleme imajı içinde sunulan ve farklı ortamlarda çalışan ayrı sistem ortamlarıdır. Sanal makinelerWhonix-Workstation ortamından ağa erişim, yalnızca Whonix-Gateway aracılığıyla mümkündür; bu da çalışma ortamını dış dünyayla doğrudan etkileşimden izole eder ve yalnızca hayali ağ adreslerinin kullanımına izin verir. Bu yaklaşım, kullanıcıyı gerçek dünya verilerinin sızmasından korur. IP adresleri Bir web tarayıcısının ele geçirilmesi veya saldırgana sisteme kök erişimi sağlayan bir güvenlik açığının istismar edilmesi durumunda.
Whonix-Workstation'ı hacklemek, saldırganın yalnızca hayali ağ parametrelerini elde etmesine izin verecektir, çünkü gerçek IP ve DNS parametreleri, trafiği yalnızca Tor üzerinden yönlendiren Whonix-Gateway tarafından desteklenen bir ağ geçidinin sınırının arkasında gizlenmiştir. Whonix bileşenlerinin konuk sistemler biçiminde çalışacak şekilde tasarlandığı dikkate alınmalıdır; Ana sisteme erişim sağlayabilecek sanallaştırma platformlarındaki kritik 0 günlük güvenlik açıklarından yararlanma olasılığı göz ardı edilemez. Bu nedenle Whonix-Workstation'ın Whonix-Gateway ile aynı bilgisayarda çalıştırılması önerilmez.
Whonix-Workstation varsayılan olarak LXQt kullanıcı ortamıyla birlikte gelir. VLC ve Tor Tarayıcı gibi programları içerir. Whonix-Gateway, Tor gizli servislerini çalıştırmak için kullanılabilen Apache httpd, ngnix ve IRC sunucuları da dahil olmak üzere bir dizi sunucu uygulamasıyla birlikte gelir. Freenet, i2p, JonDonym, SSH ve diğer ağlar için Tor üzerinden tünelleme mümkündür. VPNKullanıcı dilerse yalnızca Whonix-Gateway'i kullanabilir ve bunun üzerinden alışılagelmiş sistemlerini bağlayabilir, bunlar arasında şunlar da bulunur: WindowsBu özellik, mevcut iş istasyonlarına anonim erişime olanak tanır.
Sistem ortamı, aynı geliştiriciler tarafından paralel olarak geliştirilen ve genişletilen korumalı dağıtım Kicksecure'a dayanmaktadır. Debian Güvenliği artırmak için ek mekanizmalar ve ayarlar: izolasyon için AppArmor, Tor üzerinden güncelleme yükleme, parola tahminine karşı koruma için tally2 PAM modülünü kullanma, RNG için entropiyi genişletme, SUID'yi devre dışı bırakma, ağ portlarını varsayılan olarak açmama, KSPP'nin (Çekirdek Kendi Kendini Koruma Projesi) önerilerini kullanma, CPU etkinliği bilgilerinin sızmasına karşı koruma ekleme vb.
Ana değişiklikler:
- Kicksecure ortamı, GnuPG yerine Sequoia-PGP paketini (Rust ile yazılmış bir OpenPGP uygulaması) kullanacak şekilde güncellendi ve depo varsayılan olarak devre dışı bırakıldı. Debian Hızlı Çözüm: LXQt kullanılırken, Qps'nin (çalışan süreçleri görüntülemek için bir arayüz) kurulumu durdurulmuştur; ayrıcalıksız kullanıcılar tarafından sanal makinelerin çalıştırılması için qemu:///session desteği eklenmiştir.
- İç güvenlik denetimi gerçekleştirilmiş ve dış denetim başlatılmıştır.
- Klavye girişine ve fare hareketlerine dayalı kullanıcı tanımlamasını engellemek için kullanılan geliştirilmiş Kloak paketi.
- Qubes-Whonix-Gateway dağıtımı, fwupd-qubes-vm paketini içermektedir.
- Whonix tarafından yeniden yazıldı.Windows-Kurulumcu ve Whonix-Windows-Başlangıç.
- Apple Silicon işlemcili cihazlar için geliştirilmiş yapı.
Kaynak: opennet.ru
