Whonix est un système d’exploitation libre et open-source, spécifiquement conçu pour la sécurité avancée et la protection de la vie privée, et qui force tout le trafic Internet à passer par le réseau Tor.
Son fonctionnement et son architecture
Whonix est basé sur un principe de sécurité par l’isolement. Il fonctionne dans des machines virtuelles (VMs) et est composé de deux parties principales qui tournent en parallèle :
Whonix-Gateway : C’est la passerelle qui fait tourner les processus Tor. Elle agit comme un garde-barrière et achemine tout le trafic du système vers le réseau Tor .
Whonix-Workstation : C’est l’environnement de travail isolé dans lequel vous exécutez vos applications (navigateur, suite bureautique, etc.). Ce poste de travail est sur un réseau totalement isolé du reste du système et ne communique qu’avec la passerelle .
Ce que cela permet
IP et identité cachées : Votre adresse IP réelle est masquée, et le système est conçu pour résister aux techniques de corrélation de trafic et de fingerprinting (empreinte numérique), même au niveau TCP/ISN .
Aucune fuite DNS : Le cloisonnement rend les fuites DNS impossibles, un problème courant avec les VPN .
Protection contre les malwares : Une architecture bien pensée qui empêche la majorité des malwares de découvrir l’IP réelle de l’utilisateur. Un malware avec des privilèges root ne peut pas vous dé-anonymiser, car il ne voit que le réseau de la Workstation .
Sécurité renforcée : Il utilise une version durcie de Linux (Kicksecure) avec des configurations de sécurité par défaut pour le navigateur et les applications .
Tous les usages : Idéal pour les journalistes, activistes, lanceurs d’alerte, chercheurs, ou toute personne sous surveillance ou dans un environnement répressif .
Installation et utilisation
Il peut être installé sur la plupart des systèmes d’exploitation et est disponible en version pré-configurée pour VirtualBox ou KVM .
Il est aussi intégré dans Qubes OS (sous le nom Qubes-Whonix), ce qui renforce encore l’isolement