Whonix 18.2 版本已發布,旨在提供可靠的匿名性、安全性和隱私保護。該版本基於… Debian GNU /Linux 並使用 Tor 來確保匿名性。本專案採用 GPLv3 授權協議。圖片可供下載。 虛擬機 VirtualBox 的 ova 格式(含 LXQt 為 2.6 GB,控制台為 1.5 GB),KVM 管理程式的 qcow2 格式(含 LXQt 為 4 GB,主機為 2.3 GB)。
Whonix 的一個顯著特點是它將發行版分為兩個可獨立執行的元件:Whonix-Gateway,用於實現匿名通訊的網路閘道;以及 Whonix-Workstation,包含桌面環境。這兩個元件是獨立的系統環境,包含在同一個啟動鏡像中,並在不同的環境中運作。 虛擬機從 Whonix 工作站環境存取網路只能透過 Whonix 網關,該網關將工作環境與外部世界隔離,並且只允許使用虛擬網路位址。這種方法可以保護用戶免受真實資料外洩的影響。 IP 地址 如果網路瀏覽器遭到駭客攻擊或漏洞被利用,導致攻擊者取得系統的根存取權限。
攻擊 Whonix-Workstation 將允許攻擊者僅獲取虛構的網路參數,因為真實的 IP 和 DNS 參數隱藏在由 Whonix-Gateway 提供支援的網路網關的邊界後面,該網關僅透過 Tor 路由流量。應該考慮到 Whonix 組件被設計為以訪客系統的形式運行,即不能排除利用可提供對主機系統的存取的虛擬化平台中的關鍵 0day 漏洞的可能性。因此,不建議在同一台電腦上執行 Whonix-Workstation 和 Whonix-Gateway。
Whonix-Workstation 預設搭載 LXQt 使用者環境,並包含 VLC 和 Tor 瀏覽器等程式。 Whonix-Gateway 則配備了一系列伺服器應用程序,包括 Apache httpd、ngnix 和 IRC 伺服器,可用於執行 Tor 隱藏服務。 Freenet、i2p、JonDonym 和 SSH 等服務可透過 Tor 隧道進行通訊。 VPN如果需要,使用者可以僅使用 Whonix-Gateway 並透過它連接其常規系統,包括 Windows這使得匿名造訪現有工作站成為可能。
該系統環境基於受保護的發行版 Kicksecure,該發行版由同一批開發人員並行開發並不斷擴展。 Debian 為增強安全性而添加的其他機制和設定:AppArmor 用於隔離,透過 Tor 安裝更新,使用 tally2 PAM 模組防止密碼猜測,增加 RNG 的熵,禁用 SUID,默認情況下不打開網路端口,採用 KSPP(內核自保護項目)的建議,增加防止 CPU 活動資訊外洩的保護等。
主要變化:
- 更新了 Kicksecure 環境,使其使用 Sequoia-PGP 套件(Rust 中的 OpenPGP 實作)而不是 GnuPG,並且預設會停用儲存庫。 Debian 快速通道:使用 LXQt 時,已停止安裝 Qps(用於查看運行進程的介面);已新增對 qemu:///session 的支持,以便非特權使用者執行虛擬機器。
- 已完成內部安全審計,並已啟動外部審計。
- 改進的 Kloak 軟體包,用於防止基於鍵盤輸入和滑鼠移動的使用者識別。
- Qubes-Whonix-Gateway 發行版包含 fwupd-qubes-vm 軟體包。
- 由 Whonix 重寫Windows-安裝程式和 Whonix-Windows-起動機。
- 針對搭載 Apple Silicon 處理器的裝置進行了改進。
來源: opennet.ru
