Whonix 18.2, anonim xabarlar tarqatish chiqarildi

Kafolatlangan anonimlik, xavfsizlik va maxfiylikni himoya qilishga qaratilgan Whonix 18.2 distributivi chiqarildi. Distributiv quyidagilarga asoslangan: Debian GNU/Linux va anonimlikni ta'minlash uchun Tor’dan foydalanadi. Loyiha ishi GPLv3 litsenziyasi bo‘yicha litsenziyalangan. Rasmlarni yuklab olish mumkin. virtual mashinalar VirtualBox uchun ova formatida (LXQt bilan 2.6 GB va 1.5 GB konsol) va KVM gipervizori uchun qcow2 (LXQt bilan 4 GB va 2.3 GB konsol).

Whonixning o'ziga xos xususiyati shundaki, distributiv ikkita alohida bajariladigan komponentga bo'linadi: anonim aloqa uchun tarmoq shlyuzini amalga oshiradigan Whonix-Gateway va ish stolini o'z ichiga olgan Whonix-Workstation. Komponentlar alohida tizim muhitlari bo'lib, bitta yuklash tasviri ichida yetkazib beriladi va turli muhitlarda ishlaydi. virtual mashinalarWhonix-Workstation muhitidan tarmoqqa kirish faqat Whonix-Gateway orqali amalga oshiriladi, bu ish muhitini tashqi dunyo bilan to'g'ridan-to'g'ri o'zaro ta'sirdan ajratib turadi va faqat xayoliy tarmoq manzillaridan foydalanishga imkon beradi. Ushbu yondashuv foydalanuvchini real dunyo ma'lumotlarining oqib ketishidan himoya qiladi. IP manzillar veb-brauzer buzib kirilgan yoki tajovuzkorga tizimga root kirish huquqini beradigan zaiflikdan foydalanilgan taqdirda.

Whonix-Workstation-ni buzish tajovuzkorga faqat xayoliy tarmoq parametrlarini olish imkonini beradi, chunki haqiqiy IP va DNS parametrlari trafikni faqat Tor orqali yo'naltiruvchi Whonix-Gateway tomonidan quvvatlanadigan tarmoq shlyuzi chegarasida yashiringan. Shuni hisobga olish kerakki, Whonix komponentlari mehmon tizimlari shaklida ishlashga mo'ljallangan, ya'ni. xost tizimiga kirishni ta'minlaydigan virtualizatsiya platformalarida 0 kunlik muhim zaifliklardan foydalanish imkoniyatini inkor etib bo'lmaydi. Shu sababli Whonix-Workstation-ni Whonix-Gateway bilan bir xil kompyuterda ishga tushirish tavsiya etilmaydi.

Whonix-Workstation sukut bo'yicha LXQt foydalanuvchi muhiti bilan birga keladi. U VLC va Tor Browser kabi dasturlarni o'z ichiga oladi. Whonix-Gateway Tor yashirin xizmatlarini ishga tushirish uchun ishlatilishi mumkin bo'lgan Apache httpd, ngnix va IRC serverlarini o'z ichiga olgan server ilovalari to'plami bilan birga keladi. Tor orqali tunnel qilish Freenet, i2p, JonDonym, SSH va boshqalar uchun mumkin. VPNAgar xohlasa, foydalanuvchi faqat Whonix-Gateway dan foydalanishi va u orqali odatiy tizimlarini, jumladan, ulashi mumkin Windows, bu mavjud ish stantsiyalariga anonim kirish imkonini beradi.

Tizim muhiti Kicksecure himoyalangan distributiviga asoslangan bo'lib, u parallel ravishda xuddi shu ishlab chiquvchilar tomonidan ishlab chiqilmoqda va kengaymoqda. Debian Xavfsizlikni oshirish uchun qo'shimcha mexanizmlar va sozlamalar: izolyatsiya uchun AppArmor, Tor orqali yangilanishlarni o'rnatish, parolni taxmin qilishdan himoya qilish uchun tally2 PAM modulidan foydalanish, RNG uchun entropiyani kengaytirish, SUIDni o'chirib qo'yish, tarmoq portlarini sukut bo'yicha ochmaslik, KSPP (Kernel Self Protection Project) tavsiyalaridan foydalanish, protsessor faoliyati haqidagi ma'lumotlarning oqib ketishidan himoya qo'shish va boshqalar.

Asosiy o'zgarishlar:

  • Kicksecure muhiti GnuPG o'rniga Sequoia-PGP paketidan (Rustdagi OpenPGP implementatsiyasi) foydalanish uchun yangilandi va sukut bo'yicha omborni o'chirib qo'ydi. Debian Tezkor trek: LXQt dan foydalanganda, Qps (ishlayotgan jarayonlarni ko'rish uchun interfeys) o'rnatilishi to'xtatildi; imtiyozsiz foydalanuvchilar tomonidan virtual mashinalarni ishga tushirish uchun qemu:///session qo'llab-quvvatlashi qo'shildi.
  • Ichki xavfsizlik auditi o'tkazildi va tashqi audit boshlandi.
  • Klaviatura kiritish va sichqoncha harakatlari asosida foydalanuvchi identifikatsiyasini bartaraf etish uchun ishlatiladigan takomillashtirilgan Kloak paketi.
  • Qubes-Whonix-Gateway distributivi fwupd-qubes-vm paketini o'z ichiga oladi.
  • Whonix tomonidan qayta yozilgan-Windows-O'rnatuvchi va Whonix-Windows-Boshlovchi.
  • Apple Silicon protsessorlari bilan jihozlangan qurilmalar uchun takomillashtirilgan tuzilish.

Manba: opennet.ru

DDoS himoyasi, VPS VDS serverlari bo'lgan saytlar uchun ishonchli hosting sotib oling 🔥 DDoS himoyasi, VPS VDS serverlari bilan ishonchli veb-sayt xostingini sotib oling | ProHoster