Автоматически создаётся после каждого выпуска.
Журнал измененийЧто изменилось и когда.
Следует стандартам Keep a Changelog и семантическому версионированию. Создаётся автоматически исключительно из conventional commits.
v1.2.6-pre1λ
Метаданные
- Различные улучшения сайта (CSS)
Изменено
- Скорректирован путь к связке ключей: используется новый относительный путь pgp/anonymousplanet.asc
- 02-sign.yml: используется совпадение fpr для фиксации конкретного ключа
- 02-sign.yml: добавлен быстрый
mkdir -p repo/exportперед копированием файлов в каталог - Раздел «Благодарности» перемещён в конец
Добавлено
- Идентификаторы классов COM (CLSID/GUID) (НОВОЕ)
- Глобальный идентификатор устройства Windows (GDID) (НОВОЕ)
- Телеметрия шины USB (история перечисления устройств) (НОВОЕ)
Улучшено
- Глоссарий (
docs/includes/glossary.md); встроенные расшифровки удалены там, где это применимо
v1.2.5λ
Метаданные
- Настройка темы сайта
- Смена лицензии для соответствия требованиям нашего фискального хоста Open Source Collective
Изменено
- Комплексное обновление всего руководства в связи с переходом на Whonix 18.x как новейшую версию
- Устаревшие ссылки на документацию вики Whonix.org заменены зеркалом выпусков GitHub и резервными копиями Archive.org
- Обновлены инструкции по усилению VirtualBox (например, смещения рассинхронизации сетевого времени, меры против Spectre/Meltdown)
- Добавлены указания по включению AppArmor для ВМ Workstation Whonix 18.x на базе Debian
- Инструкции скачивания переведены на GitHub Releases как основной источник с запасным вариантом Archive.org
- Добавлен раздел «Улучшения Whonix» с ключевыми изменениями от 17.x к 18.x (автоматическое обновление выпуска, улучшенная интеграция Qubes)
- Обновлены примечания о совместимости Qubes OS: Whonix 18.x официально поддерживается на R4.3+, Whonix 17.x совместим с R4.2+
- Расширены инструкции по проверке системы после обновлений (checkvm, tor --verify)
- Улучшены ссылки в документации: используется чистый формат Markdown и зеркала Archive.org для устойчивости
- Добавлены подробные указания по обновлению с процедурами резервного копирования
- Обновлены 196! ссылок на Википедию во всём руководстве
Добавлено
- Все ссылки Whonix.org/wiki теперь имеют резервные зеркала Archive.org для доступности
- Документирован путь обновления: Whonix 17 до 18 с поддержкой автоматического обновления выпуска
- Подробные примечания о совместимости Qubes OS для обеих версий Whonix
- Связку ключей PGP Anonymous Planet теперь можно получить с сайта (копированием/вставкой или скачиванием)
Улучшено
- Реорганизован раздел усиления VirtualBox
- Добавлены указания по настройке AppArmor там, где это применимо (Whonix 18.x)
- Альтернатива KVM описана в приложении N для пользователей Linux, которым нужна лучшая безопасность, чем у VirtualBox
- Подраздел «Улучшения Whonix» добавлен перед разделом ВМ «Выберите гостевую рабочую станцию»
- Убран стиль изложения в виде приложений
v1.2.4λ
Метаданные
- Переименованы рабочие процессы (GH — теперь понятен порядок)
Изменено
- Изменён URL репозитория для нашего зеркала Tor
- Исправлено примечание о рекомендуемом чтении
- Часть компонентов переработана, часть удалена
- Дополнительные метаизменения конвейера
- Руководство для разработчиков переписано под текущий конвейер
Исправлено
- Исправлена встроенная ссылка
- Для выпусков используется RSK Anonymous Planet (для тестирования использовался MSK)
- Предотвращены дамп истории и коммиты-шум в фильтре
- Для qpdf теперь действительно сохраняются PDF отдельных страниц, а не PNG
- При отсутствии pdftoppm или qpdf ошибка выдаётся сразу с понятным сообщением
v1.2.3λ
Конвейер CI/CD разделён на независимые этапы, качество тёмного PDF улучшено, подпись выпусков автоматизирована, а журнал изменений теперь обновляется при каждой сборке. Версия v1.2.2 пропущена: она была заполнителем и содержала неработающий Python, непригодный для тега/выпуска.
Добавлено
- Тёмный PDF (
scripts/convert.py): конвертер на уровне пикселей заменяет неработающий флаг Chromium--prefers-color-scheme=dark. Создаёт PDF в хакерском стиле с разрешением 200 DPI (фон#1f1f31, текст#e0e0e0, ссылки#5e8bde) с пакетной обработкой страниц во избежание OOM на больших документах. - Три независимых рабочих процесса CI взамен старого монолитного
build-sign-release.yml:01-build.yml: собирает PDF и загружает их как артефакт; секреты не требуются, можно свободно перезапускать.02-sign.yml: скачивает артефакт PDF, вычисляет хеши SHA-256 и BLAKE2b, подписывает все результаты GPG и загружает артефактsignatures. Может запускаться заново для любой прошлой сборки.03-release.yml: скачивает оба артефакта, загружает их в VirusTotal и публикует помеченный тегом GitHub Release со всеми 12 прикреплёнными ресурсами. Может быть вручную запущен для любого предыдущего запуска подписи.
scripts/update_changelog.py: читаетgit logсо времени последнего тега версии, классифицирует коммиты по префиксу conventional commit и автоматически добавляет новую запись в начало этого файла после каждой успешной сборки.- Рабочий процесс
04-changelog.yml: после каждой сборки коммитит автоматически созданную запись журнала изменений обратно вmain; для безопасного локального тестирования предусмотрены входные параметрыdry_runиmanual_version. scripts/tag_release.py: интерактивный помощник для сопровождающих по созданию аннотированных тегов с подписью GPG. Проверяет чистоту дерева и ветки, автоматически увеличивает версию, берёт сообщение из журнала изменений, определяет ключ подписи выпуска, создаёт и проверяет тег, а затем выводит команду отправки.docs/code/develop.md: полная справка разработчика с предварительными требованиями, инструкциями локальной сборки, описанием конвейера, всеми необходимыми GitHub Secrets, процессом выпуска, шагами проверки и разделом устранения неполадок для каждого известного режима отказа CI.
Изменено
build-sign-release.ymlустарел (теперь удалён): триггеры push удалены, доступен только ручной запуск. Будет удалён после завершения выполняющихся запусков.- Полный конвейер (сборка → подпись → выпуск → журнал изменений) теперь автоматически связывается через
workflow_runпри каждом push вmain. - Подпись GPG использует
--pinentry-mode loopbackи--passphrase-fd 0, чтобы избежать интерактивных запросов на безголовых исполнителях. - Проверки VirusTotal перенесены на этап выпуска, поэтому выполняются раз за выпуск, а не раз за сборку.
.gitignoreобновлён для отслеживания файлов хешей.b2для отдельных файлов наряду с существующими.sha256и.sig.- Из руководства удалена устаревшая информация; устаревший раздел ODT в приложении A6 закомментирован.
- Исправлена информация об авторских правах в подвале.
Исправлено
_save_images_as_pdfвconvert.pyпередавал исходные PNG-файлы вqpdf --pages, который принимает только PDF. Исправлено квантованием каждой страницы в палитровый режим (256 цветов, FASTOCTREE) и сохранением как одностраничного PDF перед объединением.convert.pyтеперь сразу завершает работу с инструкциями установки, если отсутствуетpdftoppmилиqpdf, вместо непонятного сбояFileNotFoundError.KeyError: 'JPEG'Pillow в CI исправлен установкойmkdocs-material[imaging]и использованием палитрового кодирования PDF вместо RGB+JPEG.- В абзаце руководства о законе о раскрытии ключей восстановлены осиротевшие ссылки на сноски
[^536]и[^537](австралийский закон о приватности и Identify and Disrupt Act). - Исправлены неработающие внутренние ссылки и несогласованные перекрёстные ссылки по всему руководству.
v1.2.1λ
Первая автоматизированная сборка PDF и начало конвейера CI.
Добавлено
scripts/build_guide_pdf.py: собирает сайт MkDocs и рендерит полное руководство в один PDF через безголовый Chromium (Chrome или Edge). Поддерживает режимы--dark,--lightи--both.- Рабочий процесс GitHub Actions, который устанавливает Chromium, запускает скрипт сборки и загружает
export/thgtoa.pdfкак артефакт при каждом push вmainили ручном запуске. docs/stylesheets/extra.cssдля общих стилей сайта.- Этот журнал изменений.
Изменено
README.mdобновлён инструкциями по локальному экспорту PDF и примечанием об артефакте GitHub Actions..gitignoreобновлён для исключения результатов локальной сборки (export/,site/,_site_test/).
Исправлено
- Неработающие внутренние ссылки ссылочного стиля по всему
docs/guide/index.mdзаменены правильными фрагментными ссылками. - Исправлен неработающий маркер сноски у элемента списка «свободное (нераспределённое) место» в руководстве.