The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск Whonix 18.1, дистрибутива для анонимных коммуникаций

16.02.2026 09:33 (MSK)

Доступен выпуск дистрибутива Whonix 18.1, нацеленного на предоставление гарантированной анонимности, безопасности и защиты частной информации. Дистрибутив основан на Debian GNU/Linux и использует Tor для обеспечения анонимности. Наработки проекта распространяются под лицензией GPLv3. Для загрузки подготовлены образы виртуальных машин в формате ova для VirtualBox (2.6 ГБ c LXQt и 1.6 ГБ консольный) и qcow2 для гипервизора KVM (3.8ГБ c LXQt и 2.2 ГБ консольный).

Особенностью Whonix является разделение дистрибутива на два отдельно запускаемых компонента - Whonix-Gateway с реализацией сетевого шлюза для анонимных коммуникаций и Whonix-Workstation с рабочим столом. Компоненты представляют собой отдельные системные окружения, поставляемые внутри одного загрузочного образа и запускаемые в разных виртуальных машинах. Выход в сеть из окружения Whonix-Workstation производится только через шлюз Whonix-Gateway, что изолирует рабочее окружение от прямого взаимодействия с внешним миром и допускает использование только фиктивных сетевых адресов. Подобный подход позволяет защитить пользователя от утечки реального IP-адреса в случае взлома web-браузера или эксплуатации уязвимости, дающей атакующему root-доступ к системе.

Взлом Whonix-Workstation позволят атакующему получить только фиктивные сетевые параметры, так как реальный IP и параметры DNS скрыты за границей сетевого шлюза, работающего на базе Whonix-Gateway, который направляет трафик только через Tor. При этом следует учитывать, что компоненты Whonix рассчитаны на запуск в форме гостевых систем, т.е. не исключена возможность эксплуатации критических 0-day уязвимостей в платформах виртуализации, которые могут предоставить доступ к хост-системе. В связи с этим, не рекомендуется запускать Whonix-Workstation на том же компьютере, что и Whonix-Gateway.

В Whonix-Workstation по умолчанию предоставляется пользовательское окружение LXQt. В поставку включены такие программы, как VLC и Tor Browser. В поставке Whonix-Gateway можно найти набор серверных приложений, в том числе Apache httpd, ngnix и IRC-серверы, которые могут использоваться для организации работы скрытых сервисов Tor. Возможен проброс поверх Tor туннелей для Freenet, i2p, JonDonym, SSH и VPN. При желании, пользователь может обойтись только Whonix-Gateway и подключить через него свои обычные системы, в том числе Windows, что позволяет обеспечить анонимный выход для уже находящихся в обиходе рабочих станций.

Системное окружение базируется на параллельно развиваемом теми же разработчиками защищённом дистрибутиве Kicksecure, расширяющем Debian дополнительными механизмами и настройками для повышения безопасности: AppArmor для изоляции, установка обновлений через Tor, использование PAM-модуля tally2 для защиты от подбора паролей, расширение энтропии для RNG, отключение suid, отсутствие открытых сетевых портов по умолчанию, использование рекомендаций от проекта KSPP (Kernel Self Protection Project), добавление защиты от утечки сведений об активности CPU и т.п.

Основные изменения:

  • Обновлено окружение Kicksecure, в котором значительно улучшена поддержка режима UEFI Secure Boot - добавлены новые вспомогательные утилиты, усилена безопасность использования DKMS при сборке, расширен интерфейс для настройки, добавлены новые возможности для диагностики. Отключено по умолчанию автоматическое монтирование накопителей. Улучшен интерфейс инсталлятора и пользовательский интерфейс на базе LXQt. Включено подтверждение многострочной вставки из буфера обмена в терминал qterminal. Добавлена утилита для настройки разрешения экрана.
  • В Whonix-Workstation отключено по умолчанию автоматическое изменение разрешения экрана после изменения размера окна виртуальной машины. Отключение позволит блокировать использование информации о нестандартных или часто меняемых размерах экрана для косвенной идентификации системы.
  • Упрощено отключение IPv6.
  • Для протокола SOCKS реализовано расширение torS0X для изоляции потоков с трафиком Tor.


  1. Главная ссылка к новости (https://forums.whonix.org/t/wh...)
  2. OpenNews: Опубликован дистрибутив для анонимных коммуникаций Whonix 18.0
  3. OpenNews: Выпуск дистрибутива Tails 7.4
  4. OpenNews: Релиз Tor Browser 15.0
  5. OpenNews: Релиз ОС Qubes 4.3.0, использующей виртуализацию для изоляции приложений
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64806-whonix
Ключевые слова: whonix
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (8) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Двачер (?), 09:50, 16/02/2026 [ответить]  
  • +1 +/
    >  2.2 ГБ консольный

    Стесняюсь спросить, что там так много?

     
     
  • 2.5, Аноним (5), 10:11, 16/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Стандартный гиг на фирмварь + ядро с модулями и конечно же главная фича:
    > ... возможность эксплуатации критических 0-day уязвимостей в платформах виртуализации
     

  • 1.2, Аноним (2), 10:00, 16/02/2026 [ответить]  
  • +/
    Когда они запретили любые манипуляции с системой мне не зашло.
     
     
  • 2.3, Аноним (3), 10:03, 16/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >"мне не зашло."

    Не нравится - делай свою ОС сам! (С) 4% рынка Linux дисктопов с 100500 дистрибутивов.

     
     
  • 3.6, Аноним (6), 10:18, 16/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Сабж не для десктопа, не для рядового десктопа.
     
  • 2.4, Двачер (?), 10:04, 16/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    в смысле запретили? судо апт инсталл пишет генерал девице фэйлор? :)
     
     
  • 3.8, Аноним (2), 11:13, 16/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это пишет даже апт апгрейд.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру