Перейти к содержанию
Автоматически создаётся после каждого выпуска.

Журнал измененийЧто изменилось и когда.

Следует стандартам Keep a Changelog и семантическому версионированию. Создаётся автоматически исключительно из conventional commits.


v1.2.6-pre1λ

Метаданные

  • Различные улучшения сайта (CSS)

Изменено

  • Скорректирован путь к связке ключей: используется новый относительный путь pgp/anonymousplanet.asc
  • 02-sign.yml: используется совпадение fpr для фиксации конкретного ключа
  • 02-sign.yml: добавлен быстрый mkdir -p repo/export перед копированием файлов в каталог
  • Раздел «Благодарности» перемещён в конец

Добавлено

  • Идентификаторы классов COM (CLSID/GUID) (НОВОЕ)
  • Глобальный идентификатор устройства Windows (GDID) (НОВОЕ)
  • Телеметрия шины USB (история перечисления устройств) (НОВОЕ)

Улучшено

  • Глоссарий (docs/includes/glossary.md); встроенные расшифровки удалены там, где это применимо

v1.2.5λ

Метаданные

  • Настройка темы сайта
  • Смена лицензии для соответствия требованиям нашего фискального хоста Open Source Collective

Изменено

  • Комплексное обновление всего руководства в связи с переходом на Whonix 18.x как новейшую версию
  • Устаревшие ссылки на документацию вики Whonix.org заменены зеркалом выпусков GitHub и резервными копиями Archive.org
  • Обновлены инструкции по усилению VirtualBox (например, смещения рассинхронизации сетевого времени, меры против Spectre/Meltdown)
  • Добавлены указания по включению AppArmor для ВМ Workstation Whonix 18.x на базе Debian
  • Инструкции скачивания переведены на GitHub Releases как основной источник с запасным вариантом Archive.org
  • Добавлен раздел «Улучшения Whonix» с ключевыми изменениями от 17.x к 18.x (автоматическое обновление выпуска, улучшенная интеграция Qubes)
  • Обновлены примечания о совместимости Qubes OS: Whonix 18.x официально поддерживается на R4.3+, Whonix 17.x совместим с R4.2+
  • Расширены инструкции по проверке системы после обновлений (checkvm, tor --verify)
  • Улучшены ссылки в документации: используется чистый формат Markdown и зеркала Archive.org для устойчивости
  • Добавлены подробные указания по обновлению с процедурами резервного копирования
  • Обновлены 196! ссылок на Википедию во всём руководстве

Добавлено

  • Все ссылки Whonix.org/wiki теперь имеют резервные зеркала Archive.org для доступности
  • Документирован путь обновления: Whonix 17 до 18 с поддержкой автоматического обновления выпуска
  • Подробные примечания о совместимости Qubes OS для обеих версий Whonix
  • Связку ключей PGP Anonymous Planet теперь можно получить с сайта (копированием/вставкой или скачиванием)

Улучшено

  • Реорганизован раздел усиления VirtualBox
  • Добавлены указания по настройке AppArmor там, где это применимо (Whonix 18.x)
  • Альтернатива KVM описана в приложении N для пользователей Linux, которым нужна лучшая безопасность, чем у VirtualBox
  • Подраздел «Улучшения Whonix» добавлен перед разделом ВМ «Выберите гостевую рабочую станцию»
  • Убран стиль изложения в виде приложений

v1.2.4λ

Метаданные

  • Переименованы рабочие процессы (GH — теперь понятен порядок)

Изменено

  • Изменён URL репозитория для нашего зеркала Tor
  • Исправлено примечание о рекомендуемом чтении
  • Часть компонентов переработана, часть удалена
  • Дополнительные метаизменения конвейера
  • Руководство для разработчиков переписано под текущий конвейер

Исправлено

  • Исправлена встроенная ссылка
  • Для выпусков используется RSK Anonymous Planet (для тестирования использовался MSK)
  • Предотвращены дамп истории и коммиты-шум в фильтре
  • Для qpdf теперь действительно сохраняются PDF отдельных страниц, а не PNG
  • При отсутствии pdftoppm или qpdf ошибка выдаётся сразу с понятным сообщением

v1.2.3λ

Конвейер CI/CD разделён на независимые этапы, качество тёмного PDF улучшено, подпись выпусков автоматизирована, а журнал изменений теперь обновляется при каждой сборке. Версия v1.2.2 пропущена: она была заполнителем и содержала неработающий Python, непригодный для тега/выпуска.

Добавлено

  • Тёмный PDF (scripts/convert.py): конвертер на уровне пикселей заменяет неработающий флаг Chromium --prefers-color-scheme=dark. Создаёт PDF в хакерском стиле с разрешением 200 DPI (фон #1f1f31, текст #e0e0e0, ссылки #5e8bde) с пакетной обработкой страниц во избежание OOM на больших документах.
  • Три независимых рабочих процесса CI взамен старого монолитного build-sign-release.yml:
    • 01-build.yml: собирает PDF и загружает их как артефакт; секреты не требуются, можно свободно перезапускать.
    • 02-sign.yml: скачивает артефакт PDF, вычисляет хеши SHA-256 и BLAKE2b, подписывает все результаты GPG и загружает артефакт signatures. Может запускаться заново для любой прошлой сборки.
    • 03-release.yml: скачивает оба артефакта, загружает их в VirusTotal и публикует помеченный тегом GitHub Release со всеми 12 прикреплёнными ресурсами. Может быть вручную запущен для любого предыдущего запуска подписи.
  • scripts/update_changelog.py: читает git log со времени последнего тега версии, классифицирует коммиты по префиксу conventional commit и автоматически добавляет новую запись в начало этого файла после каждой успешной сборки.
  • Рабочий процесс 04-changelog.yml: после каждой сборки коммитит автоматически созданную запись журнала изменений обратно в main; для безопасного локального тестирования предусмотрены входные параметры dry_run и manual_version.
  • scripts/tag_release.py: интерактивный помощник для сопровождающих по созданию аннотированных тегов с подписью GPG. Проверяет чистоту дерева и ветки, автоматически увеличивает версию, берёт сообщение из журнала изменений, определяет ключ подписи выпуска, создаёт и проверяет тег, а затем выводит команду отправки.
  • docs/code/develop.md: полная справка разработчика с предварительными требованиями, инструкциями локальной сборки, описанием конвейера, всеми необходимыми GitHub Secrets, процессом выпуска, шагами проверки и разделом устранения неполадок для каждого известного режима отказа CI.

Изменено

  • build-sign-release.yml устарел (теперь удалён): триггеры push удалены, доступен только ручной запуск. Будет удалён после завершения выполняющихся запусков.
  • Полный конвейер (сборка → подпись → выпуск → журнал изменений) теперь автоматически связывается через workflow_run при каждом push в main.
  • Подпись GPG использует --pinentry-mode loopback и --passphrase-fd 0, чтобы избежать интерактивных запросов на безголовых исполнителях.
  • Проверки VirusTotal перенесены на этап выпуска, поэтому выполняются раз за выпуск, а не раз за сборку.
  • .gitignore обновлён для отслеживания файлов хешей .b2 для отдельных файлов наряду с существующими .sha256 и .sig.
  • Из руководства удалена устаревшая информация; устаревший раздел ODT в приложении A6 закомментирован.
  • Исправлена информация об авторских правах в подвале.

Исправлено

  • _save_images_as_pdf в convert.py передавал исходные PNG-файлы в qpdf --pages, который принимает только PDF. Исправлено квантованием каждой страницы в палитровый режим (256 цветов, FASTOCTREE) и сохранением как одностраничного PDF перед объединением.
  • convert.py теперь сразу завершает работу с инструкциями установки, если отсутствует pdftoppm или qpdf, вместо непонятного сбоя FileNotFoundError.
  • KeyError: 'JPEG' Pillow в CI исправлен установкой mkdocs-material[imaging] и использованием палитрового кодирования PDF вместо RGB+JPEG.
  • В абзаце руководства о законе о раскрытии ключей восстановлены осиротевшие ссылки на сноски [^536] и [^537] (австралийский закон о приватности и Identify and Disrupt Act).
  • Исправлены неработающие внутренние ссылки и несогласованные перекрёстные ссылки по всему руководству.

v1.2.1λ

Первая автоматизированная сборка PDF и начало конвейера CI.

Добавлено

  • scripts/build_guide_pdf.py: собирает сайт MkDocs и рендерит полное руководство в один PDF через безголовый Chromium (Chrome или Edge). Поддерживает режимы --dark, --light и --both.
  • Рабочий процесс GitHub Actions, который устанавливает Chromium, запускает скрипт сборки и загружает export/thgtoa.pdf как артефакт при каждом push в main или ручном запуске.
  • docs/stylesheets/extra.css для общих стилей сайта.
  • Этот журнал изменений.

Изменено

  • README.md обновлён инструкциями по локальному экспорту PDF и примечанием об артефакте GitHub Actions.
  • .gitignore обновлён для исключения результатов локальной сборки (export/, site/, _site_test/).

Исправлено

  • Неработающие внутренние ссылки ссылочного стиля по всему docs/guide/index.md заменены правильными фрагментными ссылками.
  • Исправлен неработающий маркер сноски у элемента списка «свободное (нераспределённое) место» в руководстве.