Whonix 18.2 版本已发布,旨在提供可靠的匿名性、安全性和隐私保护。该版本基于…… Debian GNU/Linux 并使用 Tor 来确保匿名性。该项目采用 GPLv3 许可协议。图片可供下载。 虚拟机 VirtualBox 的 ova 格式(含 LXQt 为 2.6 GB,控制台为 1.5 GB),KVM 管理程序的 qcow2 格式(含 LXQt 为 4 GB,控制台为 2.3 GB)。
Whonix 的一个显著特点是它将发行版分为两个可独立执行的组件:Whonix-Gateway,用于实现匿名通信的网络网关;以及 Whonix-Workstation,包含桌面环境。这两个组件是独立的系统环境,包含在同一个启动镜像中,并在不同的环境中运行。 虚拟机从 Whonix 工作站环境访问网络只能通过 Whonix 网关,该网关将工作环境与外部世界隔离,并且只允许使用虚拟网络地址。这种方法可以保护用户免受真实数据泄露的影响。 IP地址 如果网络浏览器遭到黑客攻击或漏洞被利用,导致攻击者获得系统的根访问权限。
攻击 Whonix-Workstation 将允许攻击者仅获取虚构的网络参数,因为真实的 IP 和 DNS 参数隐藏在由 Whonix-Gateway 提供支持的网络网关的边界后面,该网关仅通过 Tor 路由流量。应该考虑到 Whonix 组件被设计为以访客系统的形式运行,即不能排除利用可提供对主机系统的访问的虚拟化平台中的关键 0day 漏洞的可能性。因此,不建议在同一台计算机上运行 Whonix-Workstation 和 Whonix-Gateway。
Whonix-Workstation 默认搭载 LXQt 用户环境,并包含 VLC 和 Tor 浏览器等程序。Whonix-Gateway 则配备了一系列服务器应用程序,包括 Apache httpd、ngnix 和 IRC 服务器,可用于运行 Tor 隐藏服务。Freenet、i2p、JonDonym 和 SSH 等服务均可通过 Tor 隧道进行通信。 VPN如果需要,用户可以仅使用 Whonix-Gateway 并通过它连接其常用系统,包括 Windows这使得匿名访问现有工作站成为可能。
该系统环境基于受保护的发行版 Kicksecure,该发行版由同一批开发人员并行开发并不断扩展。 Debian 为增强安全性而添加的其他机制和设置:AppArmor 用于隔离,通过 Tor 安装更新,使用 tally2 PAM 模块防止密码猜测,增加 RNG 的熵,禁用 SUID,默认情况下不打开网络端口,采用 KSPP(内核自保护项目)的建议,增加防止 CPU 活动信息泄露的保护等。
主要变化:
- 更新了 Kicksecure 环境,使其使用 Sequoia-PGP 包(Rust 中的 OpenPGP 实现)而不是 GnuPG,并且默认情况下禁用存储库。 Debian 快速通道:使用 LXQt 时,已停止安装 Qps(用于查看运行进程的界面);已添加对 qemu:///session 的支持,以便非特权用户运行虚拟机。
- 已完成内部安全审计,并已启动外部审计。
- 改进的 Kloak 软件包,用于防止基于键盘输入和鼠标移动的用户身份识别。
- Qubes-Whonix-Gateway 发行版包含 fwupd-qubes-vm 软件包。
- 由 Whonix 重写Windows-安装程序和 Whonix-Windows-起动机。
- 针对搭载 Apple Silicon 处理器的设备进行了改进。
来源: opennet.ru
