|
|
Whonix une nouvelle solution virtuelle d’anonymisation réseau
Par Rédaction,
secuobs.com
Le 15/10/2012
Résumé : Whonix est une solution virtuelle d’anonymisation réseau qui vient récemment d’être publiée, elle s’appuie sur Virtual Box et des solutions open source comme Ubuntu et Tor afin de protéger ses utilisateurs vis-à-vis des géolocalisations IP et des fuites liées aux résolutions DNS. - Lire l'article
Whonix est une nouvelle solution d’anonymisation réseau venant d’être publiée sous licence Open Source. Prenant la forme d’un système d’exploitation virtuel, elle s’appuie pour sur des solutions comme Virtual Box, la distribution GNU/Linux Ubuntu et le réseau Tor pour cela. Son but étant de complexifier au possible les fuites liées à la résolution DNS et aux opérations de géolocalisation via IP.
Le modèle ici privilégié étant même censé protéger les utilisateurs vis-à-vis de ces différents types de fuites lorsque ce sont des codes malicieux qui en sont à l’origine, et même si ces derniers bénéficient des plus hauts privilèges d’administration au niveau du système. Whonix reposant en pratique sur deux machines virtuelles qui vont être interconnectées à travers un réseau isolé.
Une de ces machines fonctionnant en mode client, alors que la seconde fera elle office de proxy/passerelle pour la première, se retrouvant ainsi en charge du routage de l’ensemble de son trafic vers le réseau anonymisant Tor. Le processus d’isolation mentionné pouvant par ailleurs prendre ici la forme d’une implémentation aussi bien virtuelle que physique.
A savoir également qu’au sein de Whonix, le couple Tor/Vidalia ne va pas fonctionner sur la même machine virtuelle que Tor Browser, une vulnérabilité exploitée avec succès par un attaquant sur ce dernier n’affectant donc pas l’intégrité du processus Tor lui-même. Whonix pouvant par ailleurs être utilisé conjointement avec des services de type VPN, SSH et proxy.
Télécharger Whonix sur SourceForge ( lien )
Le Wiki de Whonix ( lien )
Tor ( lien )
Source :
« Whonix Anonymous operating system » sur Help Net Security News ( lien )
- Article suivant : Une preuve de concept pour du Phishing abusant de l’API FullScreen d’HTML5
- Article précédent : HoneyMap, visualisation des attaques menées contre les sondes du projet Honeynet
- Article suivant dans la catégorie Outils : DDoS downtime cost calculator évalue en ligne les coûts liés à une attaque DdoS
- Article précédent dans la catégorie Outils : HoneyMap, visualisation des attaques menées contre les sondes du projet Honeynet
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, outil, attaque, réseau, microsoft, metasploit, audit, vulnérabilité, système, virus, internet, usbsploit, données, protocol, présentation, linux, source, réseaux, bluetooth, scanner, reverse, conférence, shell, meterpreter, vista, rootkit, engineering, mobile, security, wishmaster, malicieux, https, trames, paquet, noyau, téléphone, détection, botnet, forensic, libre, snort, utilisant, sysun |
| Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|