The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск Whonix 17.3, дистрибутива для анонимных коммуникаций

15.05.2025 08:50

Доступен выпуск дистрибутива Whonix 17.3, нацеленного на предоставление гарантированной анонимности, безопасности и защиты частной информации. Дистрибутив основан на Debian GNU/Linux и использует Tor для обеспечения анонимности. Наработки проекта распространяются под лицензией GPLv3. Для загрузки подготовлены образы виртуальных машин в формате ova для VirtualBox (2.3 ГБ c Xfce и 1.5 ГБ консольный), которые могут быть сконвертирован для использования с гипервизором KVM.

Особенностью Whonix является разделение дистрибутива на два отдельно запускаемых компонента - Whonix-Gateway с реализацией сетевого шлюза для анонимных коммуникаций и Whonix-Workstation с рабочим столом. Компоненты представляют собой отдельные системные окружения, поставляемые внутри одного загрузочного образа и запускаемые в разных виртуальных машинах. Выход в сеть из окружения Whonix-Workstation производится только через шлюз Whonix-Gateway, что изолирует рабочее окружение от прямого взаимодействия с внешним миром и допускает использование только фиктивных сетевых адресов. Подобный подход позволяет защитить пользователя от утечки реального IP-адреса в случае взлома web-браузера или эксплуатации уязвимости, дающей атакующему root-доступ к системе.

Взлом Whonix-Workstation позволят атакующему получить только фиктивные сетевые параметры, так как реальный IP и параметры DNS скрыты за границей сетевого шлюза, работающего на базе Whonix-Gateway, который направляет трафик только через Tor. При этом следует учитывать, что компоненты Whonix рассчитаны на запуск в форме гостевых систем, т.е. не исключена возможность эксплуатации критических 0-day уязвимостей в платформах виртуализации, которые могут предоставить доступ к хост-системе. В связи с этим, не рекомендуется запускать Whonix-Workstation на том же компьютере, что и Whonix-Gateway.

В Whonix-Workstation по умолчанию предоставляется пользовательское окружение Xfce. В поставку включены такие программы, как VLC, Tor Browser, Thunderbird+TorBirdy, Pidgin и т.д. В поставке Whonix-Gateway можно найти набор серверных приложений, в том числе Apache httpd, ngnix и IRC-серверы, которые могут использоваться для организации работы скрытых сервисов Tor. Возможен проброс поверх Tor туннелей для Freenet, i2p, JonDonym, SSH и VPN. При желании, пользователь может обойтись только Whonix-Gateway и подключить через него свои обычные системы, в том числе Windows, что позволяет обеспечить анонимный выход для уже находящихся в обиходе рабочих станций.

Основные изменения:

  • В Whonix-Workstation с рабочим столом Xfce рабочая учётная запись по умолчанию разделена на два разных пользователя: user - для повседневной работы и sysmaint для управления системой и выполнения административных задач, таких как обновление и установка нового ПО.
  • Обновлены сборки на базе компонентов защищённого дистрибутива Kicksecure, расширяющего Debian дополнительными механизмами и настройками для повышения безопасности: AppArmor для изоляции, установка обновлений через Tor, использование PAM-модуля tally2 для защиты от подбора паролей, расширение энтропии для RNG, отключение suid, отсутствие открытых сетевых портов по умолчанию, использование рекомендаций от проекта KSPP (Kernel Self Protection Project), добавление защиты от утечки сведений об активности CPU и т.п.
  • Добавлена стартовая страница whonix-welcome-page.
  • Для запуска приложения anon-gw-anonymizer-config задействован фреймворк privleap (аналог sudo).
  • Добавлена новая тема оформления загрузочного меню GRUB.
  • В список рекомендованных пакетов добавлен gnome-keyring, решающий проблемы с мессенджером Signal.
  • В Whonix-Workstation прекращена установка по умолчанию пакета qubes-core-agent-passwordless-root.


  1. Главная ссылка к новости (https://forums.whonix.org/t/wh...)
  2. OpenNews: Доступен Whonix 17, дистрибутив для обеспечения анонимных коммуникаций
  3. OpenNews: Четвёртый тестовый выпуск ОС Subgraph
  4. OpenNews: Спецслужбы Франции опубликовали защищённый дистрибутив CLIP OS
  5. OpenNews: Проект Tor и дистрибутив Tails объявили об объединении
  6. OpenNews: Релиз ОС Qubes 4.2.0, использующей виртуализацию для изоляции приложений
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63238-whonix
Ключевые слова: whonix, tor, privacy
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (31) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, 12yoexpert (ok), 09:13, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > решающий проблемы с мессенджером Signal.

    не решающий. клиент на джаве, сервер закрыт

     
     
  • 2.5, Минона (ok), 10:47, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > клиент на джаве

    Это твои личные проблемы.

     
     
  • 3.6, Аноним (6), 10:54, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Не использую Сигнал, нет проблем.
    Нет ни одной причины использовать Сигнал. Есть Jabber с OTR, OMEMO шифрованием. Есть Matrix. Оба открытые.
     
     
  • 4.15, Аноним (-), 11:51, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Tox не?
     
     
  • 5.26, Аноним (-), 15:46, 15/05/2025 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 5.31, Аноним (6), 16:04, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да, но нет. Не с кем. Все рабочие чаты в ТГ,
     
  • 5.33, Аноним (-), 16:09, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вопрос к 5.26, Аноним (-), 15:46, 15/05/2025 Скрыто ботом-модератором     [к модератору]
    Что так кратко? Можно поконкретнее, хотя бы 1-2-3 пункта, или это...
     
     
  • 6.35, Аноним (-), 16:17, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Зачастую бот можератор просто скрывает короткие сообщения от незарегистрированных юзеров и/или которые через ТОР.
    Но это не точно.
    Пишу так длинно как раз по этой причине)
     
  • 2.25, Аноним (-), 15:46, 15/05/2025 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     

  • 1.3, Ося Бендер (?), 09:29, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Короче, шпиёну нужно будет развернуть целую серверную чтобы получить задание из центра. Понятно. Раньше Юстасу нужен был Эрвин, Кэт и рация. А теперь сисадмин, серверная и минимум два компа. Прогресс, однако.
     
     
  • 2.10, BeLord (ok), 11:18, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    и еще отдел ИБ, следящий за утечками информации и отдел следящий за отделом ИБ-)))
     
     
  • 3.11, Аноним (6), 11:25, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А кто будет следить за теми кто следит?
     
     
  • 4.27, Аноним (-), 15:47, 15/05/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 5.30, Аноним (6), 16:03, 15/05/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.34, Аноним (-), 16:13, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это не страшный вопрос. Пусть следят когда хотят и сколько хотят, только за свой счет! А вот кто улици подметать будет и дармоедов кормить? Вот вопрос пострашнее ;)
     
  • 2.16, Ося Бендер (?), 12:01, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Капитан Пронин (сотрудник госбезопасности): Остап Тарасович, а зачем Вам два компа на работе?
    Остап Тарасович (Джон Смит, американский шпиён из Лэнгли, внедрён в госбезопсность): Капитан, ты ничего не понимаешь в современных технологиях. На одном у меня стоит гэйтвэй, а на другом уоркстэйшн. Это для того, чтобы ты меня не засёк. Теперь понял?
    Капитан Пронин: Понял, не дурак!
     
  • 2.17, Аноним (-), 12:04, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Короче, шпиёну нужно будет развернуть целую серверную чтобы получить задание из центра. Понятно. Раньше Юстасу нужен был Эрвин, Кэт и рация. А теперь сисадмин, серверная и минимум два компа. Прогресс, однако.

    Ну, если Юстас это робот Федя, то ему нужен ИИ, два дрона Эрвин и Кэт с оптоволокном между ними, можно и WiFi хотя не так секюрно, и рация конечно же!
    И обязательно система самоуничтожения, что бы все в труху! Ибо нет человека, нет проблем.
    И сериал, серий на 666 ;)

     
  • 2.20, Аноним (20), 13:15, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >. Раньше Юстасу нужен был Эрвин, Кэт и рация.

    И чем это закончилось, помнишь?
    (На рации ВНЕЗАПНО были обнаружены отпечатки Протагониста, Эрвин погиб от бомбы, Кэт держали враги на конспиративной квартире и шантажировали детьми)

     

  • 1.4, Афроним (?), 09:56, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А ведь Дуров гражданин франции и Телега теперь арабская. Секюрно же и чем хуже интерполовского Тор с Сигналом?
     
     
  • 2.18, нах. (?), 12:55, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Хорошая попытка, товарищ майор!

     
     
  • 3.19, Афроним (?), 13:01, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Генерал! На меньшее не согласен.
     
     
  • 4.29, Аноним (-), 15:49, 15/05/2025 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
     
  • 5.36, Афроним (?), 16:42, 15/05/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.28, Аноним (28), 15:49, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Пашка хороший маркетолог, создал флёр какого-то преимущества по части защищённости у телеги, а если углубится то выяснится, что ватсап ничем не хуже. Сигнал поинтереснее.
    * https://signal.org/blog/
    * https://blog.whatsapp.com/
    * https://telegram.org/blog
     

  • 1.7, Аноним (7), 10:57, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > В Whonix-Workstation с рабочим столом Xfce рабочая учётная запись по умолчанию разделена

    В браузере Ulaa от Zoho такой же принцип, но отдельный дистрибутив не требуется.

     
     
  • 2.12, Аноним (6), 11:26, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ты не понимаешь, это все операция по прикрытию!
     

  • 1.9, _kp (ok), 11:16, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >>Выход в сеть .. только через шлюз Whonix-Gateway

    Вот, именно так, это архаичный подход. (однозадачность на сетевом уровне)

    Какому то ПО для работы не нужно именно защищеные сети, или защищенные одним из способов. Кому то нужен не какой нибудь, а конкретный шшюз. Что то может работать через разные сети, не связанные маршрутизацией. Что то нужно в нескольких экземплярах. И все одновременно.

    Технически оно поддерживается давно, но на каждый чих приходится писать "запускало". А что то, удобное пользователю, не то что не сущесвует,и не планируется вроде бы.

     
     
  • 2.13, Аноним (6), 11:27, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >А что то, удобное пользователю, не то что не сущесвует,и не планируется вроде бы.

    Ну так где ТЗ? Где бюджет?

     
     
  • 3.14, _kp (ok), 11:46, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Если решение "в лоб", то изоляция сетей, тянет и изоляцию приложений, но и варианты с контейнерами и виртуалками на каждый чих и избыточны, и не всегда эргономичны, и вне сервера тем более.

    Для большинства мелочей хватает универсального скрипта заготовки, включающего chroot, virtualnamespace, и подключающего нужное соединение. Эту настройку возможно сделать и в виде GUI, что то типа редактора расширенных свойств приложения. А уже как управлять множеством сетей и разнотипных шлюзов через человеческий GUI, это открытый вопрос. ;)

     

  • 1.22, Tron is Whistling (?), 14:10, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Будет ли следом Whorix для публичных коммуникаций?
     
  • 1.32, Аноним (-), 16:07, 15/05/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.37, 12yoexpert (ok), 16:51, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    почему не whounix?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру