Bản phân phối Whonix 18.2, nhằm mục đích cung cấp sự ẩn danh, bảo mật và bảo vệ quyền riêng tư được đảm bảo, đã được phát hành. Bản phân phối này dựa trên... Debian GNU /Linux và sử dụng Tor để đảm bảo tính ẩn danh. Công việc của dự án được cấp phép theo giấy phép GPLv3. Hình ảnh có sẵn để tải xuống. máy ảo ở định dạng ova cho VirtualBox (2.6 GB với LXQt và 1.5 GB cho console) và qcow2 cho hypervisor KVM (4 GB với LXQt và 2.3 GB cho console).
Một đặc điểm nổi bật của Whonix là sự phân chia bản phân phối thành hai thành phần thực thi riêng biệt: Whonix-Gateway, thực hiện cổng mạng cho giao tiếp ẩn danh, và Whonix-Workstation, chứa môi trường máy tính để bàn. Các thành phần này là các môi trường hệ thống riêng biệt, được cung cấp trong một ảnh khởi động duy nhất và chạy trong các môi trường khác nhau. máy ảoViệc truy cập mạng từ môi trường Whonix-Workstation chỉ có thể thực hiện thông qua Whonix-Gateway, thiết bị này cách ly môi trường làm việc khỏi sự tương tác trực tiếp với thế giới bên ngoài và chỉ cho phép sử dụng các địa chỉ mạng ảo. Cách tiếp cận này bảo vệ người dùng khỏi nguy cơ rò rỉ dữ liệu trong thế giới thực. Các địa chỉ IP Trong trường hợp trình duyệt web bị tấn công hoặc lỗ hổng bảo mật bị khai thác, cho phép kẻ tấn công có quyền truy cập root vào hệ thống.
Việc hack Whonix-Workstation sẽ cho phép kẻ tấn công chỉ lấy được các tham số mạng hư cấu, vì các tham số IP và DNS thực bị ẩn đằng sau đường viền của cổng mạng do Whonix-Gateway cung cấp, cổng này chỉ định tuyến lưu lượng truy cập thông qua Tor. Cần lưu ý rằng các thành phần Whonix được thiết kế để chạy dưới dạng hệ thống khách, tức là. Không thể loại trừ khả năng khai thác các lỗ hổng nghiêm trọng 0-day trong nền tảng ảo hóa có thể cung cấp quyền truy cập vào hệ thống máy chủ. Do đó, không nên chạy Whonix-Workstation trên cùng một máy tính với Whonix-Gateway.
Whonix-Workstation đi kèm với môi trường người dùng LXQt theo mặc định. Nó bao gồm các chương trình như VLC và Tor Browser. Whonix-Gateway đi kèm với một bộ ứng dụng máy chủ, bao gồm Apache httpd, ngnix và các máy chủ IRC, có thể được sử dụng để chạy các dịch vụ ẩn Tor. Việc tạo đường hầm qua Tor có thể thực hiện được đối với Freenet, i2p, JonDonym, SSH và... VPNNếu muốn, người dùng có thể chỉ sử dụng Whonix-Gateway và kết nối các hệ thống thông thường của họ thông qua đó, bao gồm cả... WindowsĐiều này cho phép truy cập ẩn danh vào các máy trạm hiện có.
Môi trường hệ thống dựa trên bản phân phối được bảo vệ Kicksecure, được phát triển song song bởi cùng một nhóm các nhà phát triển và mở rộng... Debian Các cơ chế và cài đặt bổ sung để tăng cường bảo mật: AppArmor để cách ly, cài đặt bản cập nhật qua Tor, sử dụng mô-đun PAM tally2 để bảo vệ chống lại việc đoán mật khẩu, mở rộng entropy cho RNG, vô hiệu hóa SUID, không mở cổng mạng theo mặc định, sử dụng các khuyến nghị từ KSPP (Kernel Self Protection Project), thêm bảo vệ chống rò rỉ thông tin hoạt động CPU, v.v.
Sự thay đổi chính:
- Đã cập nhật môi trường Kicksecure để sử dụng gói Sequoia-PGP (một triển khai OpenPGP bằng Rust) thay vì GnuPG, và vô hiệu hóa kho lưu trữ theo mặc định. Debian Cải tiến nhanh: Khi sử dụng LXQt, việc cài đặt Qps (giao diện để xem các tiến trình đang chạy) đã bị dừng lại và hỗ trợ cho qemu:///session để người dùng không có quyền quản trị có thể chạy máy ảo.
- Một cuộc kiểm tra an ninh nội bộ đã được tiến hành và một cuộc kiểm tra bên ngoài đã được bắt đầu.
- Gói Kloak được cải tiến, dùng để chống lại việc nhận dạng người dùng dựa trên thao tác bàn phím và chuyển động chuột.
- Bản phân phối Qubes-Whonix-Gateway bao gồm gói fwupd-qubes-vm.
- Được viết lại bởi Whonix-Windows-Trình cài đặt và Whonix-Windows-Món khai vị.
- Đã cải thiện bản dựng dành cho các thiết bị sử dụng bộ xử lý Apple Silicon.
Nguồn: opennet.ru
