The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск Whonix 17.4, дистрибутива для анонимных коммуникаций

12.08.2025 23:11

Доступен выпуск дистрибутива Whonix 17.4, нацеленного на предоставление гарантированной анонимности, безопасности и защиты частной информации. Дистрибутив основан на Debian GNU/Linux и использует Tor для обеспечения анонимности. Наработки проекта распространяются под лицензией GPLv3. Для загрузки подготовлены образы виртуальных машин в формате ova для VirtualBox (2.3 ГБ c Xfce и 1.5 ГБ консольный), которые могут быть сконвертирован для использования с гипервизором KVM.

Особенностью Whonix является разделение дистрибутива на два отдельно запускаемых компонента - Whonix-Gateway с реализацией сетевого шлюза для анонимных коммуникаций и Whonix-Workstation с рабочим столом. Компоненты представляют собой отдельные системные окружения, поставляемые внутри одного загрузочного образа и запускаемые в разных виртуальных машинах. Выход в сеть из окружения Whonix-Workstation производится только через шлюз Whonix-Gateway, что изолирует рабочее окружение от прямого взаимодействия с внешним миром и допускает использование только фиктивных сетевых адресов. Подобный подход позволяет защитить пользователя от утечки реального IP-адреса в случае взлома web-браузера или эксплуатации уязвимости, дающей атакующему root-доступ к системе.

Взлом Whonix-Workstation позволят атакующему получить только фиктивные сетевые параметры, так как реальный IP и параметры DNS скрыты за границей сетевого шлюза, работающего на базе Whonix-Gateway, который направляет трафик только через Tor. При этом следует учитывать, что компоненты Whonix рассчитаны на запуск в форме гостевых систем, т.е. не исключена возможность эксплуатации критических 0-day уязвимостей в платформах виртуализации, которые могут предоставить доступ к хост-системе. В связи с этим, не рекомендуется запускать Whonix-Workstation на том же компьютере, что и Whonix-Gateway.

В Whonix-Workstation по умолчанию предоставляется пользовательское окружение Xfce. В поставку включены такие программы, как VLC, Tor Browser, Pidgin и т.д. В поставке Whonix-Gateway можно найти набор серверных приложений, в том числе Apache httpd, ngnix и IRC-серверы, которые могут использоваться для организации работы скрытых сервисов Tor. Возможен проброс поверх Tor туннелей для Freenet, i2p, JonDonym, SSH и VPN. При желании, пользователь может обойтись только Whonix-Gateway и подключить через него свои обычные системы, в том числе Windows, что позволяет обеспечить анонимный выход для уже находящихся в обиходе рабочих станций.

Основные изменения:

  • Обновлены сборки на базе компонентов защищённого дистрибутива Kicksecure, расширяющего Debian дополнительными механизмами и настройками для повышения безопасности: AppArmor для изоляции, установка обновлений через Tor, использование PAM-модуля tally2 для защиты от подбора паролей, расширение энтропии для RNG, отключение suid, отсутствие открытых сетевых портов по умолчанию, использование рекомендаций от проекта KSPP (Kernel Self Protection Project), добавление защиты от утечки сведений об активности CPU и т.п.
  • В мастере анонимных соединений (anon-connection-wizard) повышена надёжность конфигурации прокси.
  • По умолчанию прекращена установка Mozilla Thunderbird из-за изменения условий использования от Mozilla.
  • В пакете anon-gw-base-files реализован автозапуск панели sysmaint (управление системой и выполнения административных задач) на системах Whonix-Gateway, не использующих Qubes.
  • В sysmaint-panel скрыты лишние кнопки и добавлены инструменты управления Tor для Whonix-Gateway.
  • В systemcheck из списка поддерживаемых виртуализаторов удалён QEMU.
  • Сообщается, что вероятно Whonix 17.4 станет последним выпуском на базе Debian 12. В настоящее время уже началось портирование на Debian 13.


  1. Главная ссылка к новости (https://forums.whonix.org/t/wh...)
  2. OpenNews: Доступен Whonix 17, дистрибутив для обеспечения анонимных коммуникаций
  3. OpenNews: Выпуск Whonix 17.2, дистрибутива для обеспечения анонимных коммуникаций
  4. OpenNews: Выпуск Whonix 17.3, дистрибутива для анонимных коммуникаций
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63719-whonix
Ключевые слова: whonix
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (60) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Доктор Альба (?), 23:18, 12/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Довольно продуманный дистрибутив с луковой маршрутизацией.
     
     
  • 2.81, Ценитель GPL рогаликов (?), 16:13, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Известно, что Сноуден его использовал. Наверное ни АНБ, ни Моссад его читать не может.
     

  • 1.3, Ценитель GPL рогаликов (?), 23:55, 12/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Еще бы все это на arm и risc-v архитектуры портировать, чтобы на паре китайских одноплатников крутилось с потреблением 6 ватт в час.
     
     
  • 2.6, Аноним (6), 00:03, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >6 ватт

    Intel N100
    https://www.techpowerup.com/cpu-specs/processor-n100.c3007

     
     
  • 3.16, Ценитель GPL рогаликов (?), 05:14, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Это термопакет + IntelME. Мини-ПК тема тоже интересная, хотя потребляют они не 6 ватт, а скорее от 25. На AMD их полно на Озоне. Виртуалку потянут. Жалко в одноплатники arm как основную систему не установить. Один Gateway, второй Workstation.
     
     
  • 4.22, 12yoexpert (ok), 05:42, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >  Это термопакет + IntelME

    нет

    > Мини-ПК тема тоже интересная, хотя потребляют они не 6 ватт, а скорее от 25

    вообще не интересная, для дома интересен как раз intel n100, что-то среднее будет просто жрать электричество

    > На AMD их полно на Озоне

    нет никакого озона

    > Виртуалку потянут

    нахер не нужно для дома

    > Жалко в одноплатники arm как основную систему не установить

    не жаль, арм тормозные и бесполезные

    > Один Gateway

    дома нахер не нужно

    > второй Workstation

    для работы есть стационарные пк

     
     
  • 5.82, Ценитель GPL рогаликов (?), 16:18, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Раз прошлый коммент удалили, напомню.

    > нет

    Thermal Design Power (TDP) это теплопакет, а не эелектропотребление.

    IntelME крайне не рекомендуется тем, кто не хочет чтобы его некоторые диаспоры использовали как им в удовольствие. Наверное так предельно вежливо и кое-кто на сайт сердится не будет.

     
     
  • 6.84, Аноним (6), 16:32, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    AMD PSP рекомендуется ?
     
     
  • 7.85, Ценитель GPL рогаликов (?), 17:03, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Слышал про меньшее из зол? AMD производит проприетарные, то есть закрытые продукты, это и есть его главное преступление, которое явно меньшее из зол и достаточно дружелюбно относится к свободному софту.

    Или ты свою жизнь хочешь доверить IntelME и Nvidia AI  с тонной "телеметрии"? Твой выбор, людям голову не морочь. Полностью свободного железа для всех еще не создали.

     
     
  • 8.88, Аноним (6), 17:24, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так это ты голову тут всем морочишь ... текст свёрнут, показать
     
     
  • 9.89, Ценитель GPL рогаликов (?), 17:52, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Каюсь Потешаюсь на этом сайте над мракобесными сектантами и их колегами тролями... текст свёрнут, показать
     
  • 7.94, Ценитель GPL рогаликов (?), 19:08, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > а при чём тут коренные? это у вас какая-то специфическая местечковая пропаганда, видимо

    Если выехал давно или вообще родился в другой стране, то многие тонкости конечно не понять. Да и сайт для таких тем совсем не подходит. Да и желания нет никакого на социальные и политические темы воздух гонять. Сектанты Нвидии и Интела интереснее.

     
     
  • 8.96, 12yoexpert (ok), 19:54, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    жаль сайт вполне подходит, разве что председатель иногда пробегает с выпученным... текст свёрнут, показать
     
     
  • 9.97, Ценитель GPL рогаликов (?), 21:16, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Отношусь с пониманием Иногда есть с чего их выпучить Я тоже не подарок Вообще... текст свёрнут, показать
     

  • 1.5, Null00 (?), 00:01, 13/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Звучит немного параноидально. Если кто-то этим пользуется расскажите пожалуйста о вашем опыте.
     
     
  • 2.7, Ценитель GPL рогаликов (?), 00:55, 13/08/2025 Скрыто ботом-модератором     [к модератору]
  • –6 +/
     
  • 2.8, Аноним (8), 01:01, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    пользуемся
    положительно
     
  • 2.9, 12yoexpert (ok), 02:04, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    не пользуюсь, но расскажу о своём опыте:

    использовать собранный чужими людьми софт и надеяться на анонимность - крайне странная идея

     
     
  • 3.12, Аноним (12), 03:07, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Предлагаю спуститься сразу на несколько уровней вниз, и заявить, что - пользоваться разработанным чужими людьми процессором(сетевой инфраструктурой, протоколами, алгоритмами шифрования) и надеяться на анонимность - крайне странная идея.
     
  • 3.53, Аноним (53), 18:00, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > не пользуюсь, но расскажу о своём опыте:
    > использовать собранный чужими людьми софт и надеяться на анонимность - крайне странная
    > идея

    Ну очевидно же. Желательно и исходники изучить. Но это уже идеал.

     
     
  • 4.60, 12yoexpert (ok), 19:54, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ну да, делать больше нехер, проверять каждый аптейд каждой софтины
     

  • 1.11, Аноним (11), 02:46, 13/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    запускать линукс в virtualbox под виндой? только так и надо))
     
     
  • 2.17, Ценитель GPL рогаликов (?), 05:18, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Кейлогер от майкрософт не спит и за любой виртуалкой бдит.
     
     
  • 3.37, Аноним (37), 12:48, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    запускай bare-metal
     
  • 3.73, школьный доктор (?), 06:46, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Что за кейлогер?
    Стремлюсь повышать уровень своей компьютерной грамотности, читая комментарии на опеннет.
     
     
  • 4.80, Ценитель GPL рогаликов (?), 16:10, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Часть телеметрии введеная еще в 2015, если не ошбиаюсь, обещали выключить, да так и оставили. Наверное по рекомендации Моссада.
     
  • 2.55, Аноним (53), 18:02, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > запускать линукс в virtualbox под виндой? только так и надо))

    Лучше на маке с ВМвареником.

     
     
  • 3.83, Ценитель GPL рогаликов (?), 16:22, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Конечно же. Тем более что надкусанное яблоко ублажает Моссад как они попросят. Это уже стандарт качества. Все либерахи на планете должны пользоваться надкусанными кем-то яблоками. И никак иначе.
     

  • 1.13, Аноним (12), 03:13, 13/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Вопрос не совсем в тему новости, но может тут найдутся эксперы:
    Какие годные ресурсы есть по т.н. "белому хакингу"? Бесплатные, естественно. Может курсы какие от авторитетных вузов, типа MIT какого-нибудь.
    В профессии "пентестер" вообще сильно "кривая" кривая обучения, по сравнению с программированием(на си, например)?
     
     
  • 2.26, Аноним (26), 08:07, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Если отечественные, то точно видел курса от он-лайн школы на пентереста. Ну а так где-то же обучают инфобезников.
    Про заграничное обучение, лучше у нейросететй спрашивать. Хотя исходя из личного опыта, каждый первый сетевик, первое чем начинает интересоваться это white hat. Очень предсказуемая линия поведения.
    Сейчас есть ВУЗы в которые ещё учат на Сишников?
     
  • 2.33, Аноним (33), 12:06, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вот делать экспертам нечего, как кого-то бесплатно консультировать.
    Есть же ИИ, тот же DeepSeek спроси, Grok без цензуры.

    Если нужны деньги, то лучше посмотреть другие профессии. Так как из-за того что программисты годами хвастались своей ЗП и условиями работы, что все рванулись "войти в IT" соревнуясь с индусами, тем самым опустив ЗП на уровень прожиточного минимума.

     
     
  • 3.43, Аноним (43), 13:02, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Проблема больше в том, что в ИТ вошли слишком многие, проблема в том, что управляют программистами люди, которым свинарник или курятник нельзя доверить.
     
     
  • 4.74, школьный доктор (?), 06:48, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ещё проблема в том, что многие думают, что они туда вошли. Установив линукс, например.
     
  • 2.34, Аноним (6), 12:32, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >"белому хакингу"

    https://vc.ru/dev/2087658

     
  • 2.42, Аноним (43), 12:58, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Си выучи на уровне, само придет. Или не придет. У кого к чему склонностей больше.
     

  • 1.14, Аноним (14), 03:18, 13/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А тот словарь, что по HTTP шлет, отсюда выпилили? Ато дебиановцы аж до следующего релиза думать будут. А теперь то и убрать его нельзя, штабильность.
     
     
  • 2.20, 12yoexpert (ok), 05:30, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    https://tracker.debian.org/news/1652601/accepted-stardict-307git20220909dfsg-7
     

  • 1.29, Аноним (26), 10:55, 13/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    В связи с блокировкой звонков в Вацап, Телеграм, какие альтернативы? Джаббер, Матрикс? Какие клиенты на Андроид?
     
     
  • 2.32, Аноним (33), 11:55, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    V*N
     
     
  • 3.38, Аноним (37), 12:50, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    что за ***
    слово впн не запрещено
    или в вашем лагере все так жестко?
     
     
  • 4.44, Аноним (44), 13:34, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > или в вашем лагере все так жестко?

    дык там за пустой комент, как за белый лист посадят :)

     
  • 4.46, Аноним (26), 15:40, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ЕМНИП реклама способов обхода блокировок запрещена.
     
     
  • 5.48, Аноним (48), 16:06, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    обсуждение технических средств коммуникаций нет.
    обсуждайте впны с точки зрения НЕ обхода блокировок государства=законов
     
     
  • 6.75, школьный доктор (?), 06:54, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Пока будете там это доказывать, вам уже подбросят наркотики или ещё лучше приведут похмельного свидетеля, который укажет на вас и скажет, что видел как вы убили того ёжика. Как диды завещали: был бы человек, а дело найдётся.
     
  • 2.36, Аноним (44), 12:47, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > какие альтернативы?

    Все доступные публичные каналы связи, в чем проблема? Вам же только канал связи блокируют, общаться можно, да хоть, через объявления в газете "Правда, серьезно?", в чем проблема?

     
     
  • 3.59, Аноним (6), 19:45, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    https://opennet.ru/46944-law
     
     
  • 4.65, Аноним (44), 22:54, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    запретил шифрование?
     
  • 2.39, Аноним (37), 12:51, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    вибер, телега, сигнал - имеют встроенный инструмент "прокси"
     
     
  • 3.57, РКН (?), 19:11, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Который точно так же блокируется одним движением пальца.

     
     
  • 4.77, Аноним (77), 12:37, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    одним движением пальца разблокируется.
    не морочьте общественности голову.
     
  • 3.66, Alex (??), 00:02, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    в телеге сокс тор прописать - и ничего не блокируется - самый простой способ однако, если нет средств на впн
     
     
  • 4.78, Аноним (77), 12:38, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    туда суется любое прокси,
    в тч свои mtproto
     
  • 2.62, Аноним (62), 20:23, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Max же
     
  • 2.63, Anonymus (?), 21:23, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Сотовая связь. Есть в любом телефоне и в большинстве смартфонов.
    Приложение обычно так и называется - "Телефон".
     
  • 2.76, Аноним (-), 11:02, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Есть еще Jami, который в последнее время очень даже развился в полноценный мессенджер.

    https://jami.net/

     
  • 2.98, Аноним (6), 22:02, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Какие клиенты на Андроид

    Google Meet

     

  • 1.31, Аноним (33), 11:54, 13/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >"По умолчанию прекращена установка Mozilla Thunderbird из-за изменения условий использования от Mozillа"

    Что не удивительно, так как мазилла действительно скатилась.

     
     
  • 2.40, Аноним (37), 12:53, 13/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    виртуалбокс куда скатился? его выпилили из реп
    наутилус-хешгтк выпилили в 12 дебе - он куда скатился?
    примеров куча
     

  • 1.64, localhostadmin (ok), 22:26, 13/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Они починили vpn -> tor -> vpn?
     
     
  • 2.79, Аноним (77), 12:40, 14/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    накой этот цирк со вставкой tor?
    меняется цепочка - валится второй впн.
    тогда уж даблвпн
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру