The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Опубликован дистрибутив для анонимных коммуникаций Whonix 18.0

27.11.2025 22:32

Доступен выпуск дистрибутива Whonix 18.0, нацеленного на предоставление гарантированной анонимности, безопасности и защиты частной информации. Дистрибутив основан на Debian GNU/Linux и использует Tor для обеспечения анонимности. Наработки проекта распространяются под лицензией GPLv3. Для загрузки подготовлены образы виртуальных машин в формате ova для VirtualBox (2.5 ГБ c LXQt и 1.6 ГБ консольный) и qcow2 для гипервизора KVM (3.4 ГБ c LXQt и 2.3 ГБ консольный).

Особенностью Whonix является разделение дистрибутива на два отдельно запускаемых компонента - Whonix-Gateway с реализацией сетевого шлюза для анонимных коммуникаций и Whonix-Workstation с рабочим столом. Компоненты представляют собой отдельные системные окружения, поставляемые внутри одного загрузочного образа и запускаемые в разных виртуальных машинах. Выход в сеть из окружения Whonix-Workstation производится только через шлюз Whonix-Gateway, что изолирует рабочее окружение от прямого взаимодействия с внешним миром и допускает использование только фиктивных сетевых адресов. Подобный подход позволяет защитить пользователя от утечки реального IP-адреса в случае взлома web-браузера или эксплуатации уязвимости, дающей атакующему root-доступ к системе.

Взлом Whonix-Workstation позволят атакующему получить только фиктивные сетевые параметры, так как реальный IP и параметры DNS скрыты за границей сетевого шлюза, работающего на базе Whonix-Gateway, который направляет трафик только через Tor. При этом следует учитывать, что компоненты Whonix рассчитаны на запуск в форме гостевых систем, т.е. не исключена возможность эксплуатации критических 0-day уязвимостей в платформах виртуализации, которые могут предоставить доступ к хост-системе. В связи с этим, не рекомендуется запускать Whonix-Workstation на том же компьютере, что и Whonix-Gateway.

В Whonix-Workstation по умолчанию предоставляется пользовательское окружение LXQt. В поставку включены такие программы, как VLC и Tor Browser. В поставке Whonix-Gateway можно найти набор серверных приложений, в том числе Apache httpd, ngnix и IRC-серверы, которые могут использоваться для организации работы скрытых сервисов Tor. Возможен проброс поверх Tor туннелей для Freenet, i2p, JonDonym, SSH и VPN. При желании, пользователь может обойтись только Whonix-Gateway и подключить через него свои обычные системы, в том числе Windows, что позволяет обеспечить анонимный выход для уже находящихся в обиходе рабочих станций.

Системное окружение базируется на параллельно развиваемом теми же разработчиками защищённом дистрибутиве Kicksecure, расширяющем Debian дополнительными механизмами и настройками для повышения безопасности: AppArmor для изоляции, установка обновлений через Tor, использование PAM-модуля tally2 для защиты от подбора паролей, расширение энтропии для RNG, отключение suid, отсутствие открытых сетевых портов по умолчанию, использование рекомендаций от проекта KSPP (Kernel Self Protection Project), добавление защиты от утечки сведений об активности CPU и т.п.

Основные изменения:

  • Пакетная база дистрибутива обновлена c Debian 12 до Debian 13.
  • Среда рабочего стола Xfce заменена на LXQt. По умолчанию задействован протокол Wayland.
  • В состав включена утилита ram-wipe, очищающая содержимое ОЗУ перед перезагрузкой системы.
  • В состав включён пакет USBGuard для управления активацией подключаемых USB-устройств с целью защиты от атак через вредоносные USB-устройства, таких как BadUSB.
  • Для запуска привилегированных процессов задействован фреймворк privleap (аналог sudo).
  • В поставку включены утилиты nmap и nping.
  • Из поставки удалён xpdf.
  • Для управления подсветкой задействован пакет backlight-tool-dist.
  • Для управления раскладками клавиатуры задействованы пакеты set-system-keymap, set-console-keymap, set-labwc-keymap, set-grub-keymap.
  • Ускорена загрузка и оптимизировано потребление памяти.
  • Полностью переписан и портирован на Wayland пакет Kloak, применяемый для противостояния идентификации пользователя по характеру ввода с клавиатуры и движению мыши.
  • Добавлена поддержка IPv6.
  • На стороне Whonix-Gateway по умолчанию активирован пакет user-sysmaint-split, реализующий раздельные загрузочные сеансы для работы и сопровождения (SYSMAINT - system maintenance).


  1. Главная ссылка к новости (https://forums.whonix.org/t/wh...)
  2. OpenNews: Выпуск Whonix 17.4, дистрибутива для анонимных коммуникаций
  3. OpenNews: Проект TFC развивает параноидально защищённую систему обмена сообщениями
  4. OpenNews: Опубликована среда рабочего стола LXQt 2.3.0
  5. OpenNews: Выпуск дистрибутива Tails 7.2
  6. OpenNews: Релиз ОС Qubes 4.2.0, использующей виртуализацию для изоляции приложений
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64334-whonix
Ключевые слова: whonix, tor, privacy
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (45) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.3, 12yoexpert (ok), 22:51, 27/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    кто авторы?

    > Whonix is developed by a dedicated core team of independent developers who passionately believe in security and privacy as fundamental human rights. In addition to the core team, Whonix is bolstered by independent contributors, who take on various roles ranging from editors to developers.

     
     
  • 2.8, Аноним (8), 00:23, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > кто авторы?

    Тут важнее другой вопрос: не контактировали ли спецслужбы Франции с авторами?

     
     
  • 3.9, Аноним (9), 00:35, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    все предатели.
    расходимся
     
  • 2.12, Аноним (9), 00:39, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    "кто судьи?" (с)
     
  • 2.47, Аноним (47), 12:52, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Авторы дистрибутива, нацеленного на анонимность, пожелали остаться анонимными
     
     
  • 3.50, Аноним (8), 13:41, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > пожелали остаться анонимными

    Почему они боятся своего правительства?

     
     
  • 4.52, Аноним (52), 14:19, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Может это взаимно?
     
  • 3.69, 12yoexpert (ok), 18:19, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    это смешно, у них домен и сервак в интернете. или крестик, или трусы, или их по какой-то причине не трогают
     
     
  • 4.73, Аноним (73), 19:29, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    АНБ, Нибиру и Моссад крышуют.
     

  • 1.4, Аноним (4), 23:25, 27/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Наконец то lxqt в базе, не кеды конечно, но все равно лучше чем Гтк. До этого приходилось качать CLI версию и ставить кеды самому. Но, конечно, юзабельная там только роутер машина, с рабочей станцией на дебиане далеко не уедешь, лучше бы они вложились в документацию о том, как самому на базе какого нибудь арча безопасно настроить десктоп линукс, типа аппармор, файрвол и т.д., а не просто пропускать трафик через тор.
     
     
  • 2.10, Аноним (9), 00:37, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    если вы не можете сделать сами,
    то вам это и не надо.
    по мануал все равно сделаете Г****
     
     
  • 3.26, Аноним (26), 06:32, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Тогда напишите нам такой мануал, по которому мы сделаем не Г****.
     
     
  • 4.46, Аноним (46), 12:46, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Невозможно. Пользователю нельзя доверять его безопасность.
     
     
  • 5.63, Аноним (73), 17:59, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это какой-то замкнутый круг и заговор.
     
  • 2.43, Соль земли2 (?), 10:20, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Linux From Scratch
     
     
  • 3.74, Аноним (73), 19:34, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Beyond!
     

  • 1.15, Джон Титор (??), 01:31, 28/11/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –3 +/
     
  • 1.16, Джон Титор (??), 01:33, 28/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Вообще для анонимных коммуникаций ддя сравнения теоретически мог бы быть и kali или чет подобное, только есть ли в этом смысл?
     
     
  • 2.39, iPony128052 (?), 10:08, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Kali для пенетрации - это другое
     
     
  • 3.64, Аноним (73), 18:02, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А ещё любимый дистр ГГ из "Mr. Robot".
     

  • 1.21, Аноним (21), 05:10, 28/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Так-то РКН (по крайней мере в моём регионе) тор полностью положил, даже мосты не помогают
     
     
  • 2.36, Аноним (36), 10:01, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    По трем буквам можно самому проложить дорогу к тору. OpenConnect от cisco не кладут пока
     
  • 2.41, Аноним12345 (?), 10:18, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Тор работает в любом российском регионе
     
     
  • 3.79, Аноним (79), 20:30, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Подтверждают. Иногда мобильные операторы не пускают в настоящий интернет, но если речь о проводах, все летает.
     
  • 2.57, Аноним (57), 15:25, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    https://habr.com/ru/news/969436/
     

  • 1.30, зомбированный (?), 08:27, 28/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –6 +/
    Предлагаю всему сообществу открытого ПО полностью прекратить разрабатывать ПО для анонимности - потому что это ПО используют в первую очередь для преступных действий против мирного населения, а не на благо мирного населения!!! Перечислять преступления, которые совершаются благодаря средствам анонимности в Сети не буду - это  и так все знают.
     
     
  • 2.31, Аноним (31), 09:13, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Давайте перестанем вешать шторки в примерочных! Люди там фиг знает чем занимаются - мы не видим! Нет шторам!
     
     
  • 3.34, Кошкажена (?), 09:39, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Достаточно определять кол-во людей внутри.
     
  • 3.37, зомбированный (?), 10:01, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ты немного путаешь понятия -  шторки в примерочных не приченяют никому вреда, а вот средства анонимности в сети используют чаще всего для преступных действий...
    И вообще, зачем эти самые  шторки в примерочных ? На пляже никто никого не стесняется - получается в примерочных люди закрывают не своё тело, а стыдятся своего нижнего белья ???
     
     
  • 4.54, Аноним (54), 14:36, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > шторки в примерочных не приченяют никому вреда
    > Кстати, из-за этих шторок в магазинах очень много воруют.

    ты определись там что ли

    > И вообще, зачем эти самые  шторки в примерочных ?

    и закон о ПД не нужон! чего такого в этих ваших ПД вообще?!

     
  • 4.56, Аноним (57), 15:21, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    По твоей логике, какие преступные действия совершил YouTube ?
    https://www.rbc.ru/technology_and_media/25/07/2024/66a266439a794721b822daac
    Или WhatsApp ?
    https://www.whatsapp.com/privacy
    *Статья 23 Конституции РФ.
     
     
  • 5.81, Аноним (8), 23:38, 28/11/2025 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 5.82, Аноним (8), 23:41, 28/11/2025 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 3.48, зомбированный (?), 13:22, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Кстати, из-за этих шторок в магазинах очень много воруют. Так что от анонимности больше вреда, чем пользы. Сейчас преступность намного снизилась по сравнению с 60-80ми годами прошлого века благодаря видеокамерам. Достаточно посмотреть Робокопа, Атомную Школу или Класс 1999, чтобы вспомнить - шо творилося...
     
     
  • 4.66, Аноним (73), 18:09, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Достаточно посмотреть Робокопа, Атомную Школу или Класс 1999, чтобы вспомнить - шо творилося...

    Здесь немного переперчил, а так норм держался :DD

     
     
  • 5.70, зомбированный (?), 18:21, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    если Робокопа заменить простым полицейским - то получится реальная история. В Бразилии сейчас обстановка с уличными бандами такая же, как и в Робокопе, да и в США ненамного безопасней стало - есть хороший канал про опасные улицы... https://www.youtube.com/@CharlieBo313/videos
     
     
  • 6.72, Аноним (57), 19:02, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    https://www.youtube.com/results?search_query=detroit+downtown+walking
     
  • 6.76, Аноним (73), 19:41, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Как вошёл в роль! Как вошёл! Даже Станиславский верит!
     
  • 3.77, 0xdeadbee (?), 19:43, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    видеонаблюдение в примерочных ведется для Вашей безопастности.
     
  • 2.32, Аноним (32), 09:23, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >Перечислять преступления, которые совершаются благодаря средствам анонимности в Сети не буду - это  и так все знают

    Классическая "ошибка выжившего". Ты даже не представляешь себе характер и масштаб действий в ТОР, которые не утекают в публичную сферу.

     
     
  • 3.38, зомбированный (?), 10:05, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    я не пользовался ТОРом уже лет 10 - а что там за характер и масштаб действий ???
     
     
  • 4.60, Аноним (32), 16:56, 28/11/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Расслабься. Если не знаешь, значит тебе и не надо знать.
     
  • 4.83, Аноним (83), 01:19, 29/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Комменты на Опеннет строчат, Сэр.
     

  • 1.42, Аноним12345 (?), 10:19, 28/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Как положительный момент можно отметить образы для виртуальной машины, это безопаснее, чем на хосте
    Сомнеиние вызывает необходимость устанавливать две виртуалки
     
  • 1.80, Аноним (-), 21:22, 28/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Зачем из дистра удалили xpdf ?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру