Qubes OS 3.2: Najsigurniji operacijski sustav Linux

Qubes OS 3.2: Najsigurniji operacijski sustav Linux

Linux operativnih sustava ne nedostaje. Međutim, mnoge Linux distribucije (distros) su nišni OS -i. Na primjer, Kali Linux je etičko hakiranje i penetracijsko testiranje Linux distribucije. Tamo su poslužiteljski Linux operativni sustavi , medijski centar Linux distribucije , i više.





Međutim, OS Qubes usredotočuje se na sigurnost. Njegov slogan glasi: 'Razumno siguran operacijski sustav.' Na svojoj početnoj stranici Qubes OS ima svjedočanstva poput Edwarda Snowdena. Sa svojim teretom na sigurnosti i vrhunskom odjeljkom, slobodom i integriranim značajkama privatnosti, Qubes OS je funkcionalan i intuitivan sigurnosno orijentiran operacijski sustav Linux.





Što je Qubes OS?

Kredit za sliku: Qubes





Iako je Qubes OS sigurnosni operacijski sustav Linux, pojasnimo kako se razlikuje. Iako su vatrozid i antivirusni softver bitni - da, čak i Linuxu treba antivirus - Qubes ima drugačiji pristup. Umjesto da se oslanja na tradicionalne mjere zaštite, Qubes OS koristi virtualizaciju. Stoga izolira sigurnost.

Metoda izolacije usredotočuje se na ograničavanje interakcija softvera i hardvera. Značajno je da je tvrtka Purism za već izgrađena prijenosna računala Linux ponudila mogućnost isporuke svojih strojeva s Qubes OS-om. Strojevi za purizam svrstavaju se među najbolja prijenosna računala i stolna računala za Linux koje možete kupiti .



Instalacija i početak rada

Kao i većina Linux operativnih sustava temeljenih na Debianu, početna instalacija Qubes OS-a prilično je jednostavna. Isprobao sam Qubes OS na prijenosnom računaru AMD A-10 HP. Iako lagani operacijski sustavi Linux obično bolje funkcioniraju, našao sam malo ili nimalo uočenih problema s performansama na HP -u. Instalacija je prilično jednostavna. Preuzmite ISO datoteku, montirajte je na medij za pokretanje i instalirajte na tvrdi disk.

Instaliranje softvera za virtualne strojeve (poput VirtualBox -a) možda neće raditi ispravno s obzirom na to da se sve aplikacije u Qubes OS -u izvode na virtualnim strojevima. Tako biste stvorili početak VM -a. Značajka, opcija USB uživo nije podržana, iako je još uvijek dostupna za preuzimanje.





što je zarez za mobitel

Izolacija

Kredit za sliku: OS Qubes

Za razliku od većine tradicionalnih Linux operacijskih sustava za stolna računala, Qubes OS koristi virtualizaciju. Razni virtualni strojevi (VM) odvajaju i dijele svoje okruženje. Prema zadanim postavkama, dostupno je nekoliko VM -ova. Možete stvoriti i vlastiti. Virtualizacija se očituje na dva fronta: softverskom i hardverskom. Stoga su hardverski kontroleri podijeljeni u domene kao što su domene USB kontrolera. No, softver se segmentira na domene s različitim razinama povjerenja.





Na primjer, možda imate radnu domenu za aplikacije s najvećim povjerenjem i nasumičnu domenu za domene s najmanje povjerenja. Svaka od ovih domena djeluje na zasebnom VM -u

No, za razliku od pokretanja operacijskog sustava unutar virtualnog stroja, Qubes koristi virtualizaciju za izolaciju aplikacija. Na primjer, vaš web preglednik ostaje u drugom okruženju od preglednika datoteka. Na taj način, ako se ranjivost iskoristi i izvrši naredbe na vašem sustavu, napad je obuzdan.

Xen hipervizor

Qubes OS koristi Xen hipervizor za izolaciju različitih virtualnih strojeva. Ipak, postoji administrativna domena, D0m0. Ova administrativna domena ima pristup svakom komadu hardvera. Štoviše, Dom0 ima aspekte poput grafičkog korisničkog sučelja (GUI) i perifernih uređaja poput tipkovnice i miša. No, budući da postoji GUI, aplikacije se pojavljuju kao da se izvode na jednoj radnoj površini. Umjesto toga, aplikacije su izolirane u virtualnim strojevima. Qubes OS koristi Preglednik aplikacija kako bi dao izgled da se aplikacije izvode na izvornoj radnoj površini.

Umjesto toga, Qubes jednostavno integrira aplikacije u jedno desktop okruženje.

Korištenje Qubes OS -a

Namjenske domene

Korištenje Qubes OS -a može izgledati složenije nego što jest. To je uglavnom zbog njegove sigurnosti kroz postavljenu izolaciju. Ipak, pokretanje aplikacija na virtualnim strojevima nije tako teško kao što zvuči. Jednostavnost Qubes OS -a je izuzetna. Na prvi pogled, Qubes izgleda kao standardno okruženje radne površine. Izgleda da nije složeniji od operacijskog sustava Linux poput Ubuntua.

Na primjer, možete vidjeti dvije različite instance istog web preglednika jedan pored drugog, koje mogu raditi na različitim sigurnosnim domenama. Jedan može biti vaš radni preglednik, a drugi vaš nepouzdani preglednik. Posjetite istu web stranicu u oba preglednika koji rade jedan pored drugog, prijavite se u jedan i nećete biti prijavljeni u drugom pregledniku. To je zato što su u zasebnim domenama, na zasebnim VM -ovima.

Čak i preglednici datoteka ostaju potpuno odvojeni. No, korištenje Qubes OS -a ne znači osjetiti poput korištenja virtualnih strojeva. Budući da Qubes OS integrira sve virtualne strojeve u jedno okruženje radne površine, sve izgleda besprijekorno. Međutim, postoje načini dijeljenja između domena. Na primjer, ako imate datoteku spremljenu u svojoj osobnoj domeni, možete je kopirati na svoju radnu domenu.

Čak je i međuspremnik odvojen domenom. Ako kopirate tekst u tekstualni dokument na svojoj radnoj domeni i kliknete na dokument na osobnoj domeni, tekst će biti premješten u izvornu domenu. Ipak, kao i kod datoteka, možete koristiti Ctrl + Shift + V za kopiranje podataka međuspremnika između domena. Obrubi različitih boja razlikuju vaše zasebne domene i pomažu vam u jednostavnom prepoznavanju aplikacija.

Domene za jednokratnu upotrebu

Kredit za sliku: OS Qubes

Osim namjenskih domena, možete stvoriti domene za jednokratnu upotrebu. One se razlikuju od namjenskih domena. Domene za jednokratnu upotrebu stvaraju se za jedan zadatak, a nakon što dovrše, potpuno nestaju. Ako otvorite instancu web preglednika u VM -u za jednokratnu upotrebu, možete učiniti što god želite: označite web lokacije, dodajte ih u svoje favorite i spremite kolačiće. Nakon što zatvorite taj preglednik, sve iz te sesije nestaje. Otvaranje drugog web preglednika u tom jednokratnom VM -u neće pokazati ništa spremljeno iz vaše prethodne sesije.

S bilo koje domene postoji mogućnost desnog klika da otvorite dokument u VM-u za jednokratnu upotrebu. Stoga, ako preuzmete datoteku u radnoj ili osobnoj domeni, možete desnom tipkom miša kliknuti i otvoriti tu datoteku u domeni za jednokratnu upotrebu. Posebno je ovo izvrsno sredstvo za izbjegavanje zagađenja domene. Ako preuzmete PDF iz nepouzdanog izvora (ne preporučuje se), možete ga spremiti u svoju radnu domenu i izvršiti u domeni za jednokratnu upotrebu.

Instalacije i ažuriranja aplikacija

Kredit za sliku: OS Qubes

Otvaranje terminala u aplikacijskoj domeni, kao što je vaša radna domena, preuzima i instalira softver kao i obično. Međutim, upotreba terminala specifičnog za domenu ograničava tu aplikaciju na tu domenu. Štoviše, instaliranje aplikacije unutar određene domene ne sprema. Kada ponovno pokrenete tu domenu, taj program je odsutan. Da biste instalirali i spremili aplikaciju, morate je instalirati u predložak. Ovo je zgodan dodir. Na primjer, ako želite isprobati aplikaciju, možete je isprobati unutar određene domene. Zatim ponovno pokretanje VM -a briše tu aplikaciju.

Izgled i opažene performanse

Izgled i performanse su mjesto gdje Qubes OS zaista sjaji. Korištenjem aplikacije ne biste imali pojma da aplikaciju koristite u domeni. Povucite jedan do drugog radni i osobni web preglednik, a jedini pokazatelj da rade u zasebnim VM -ovima je obrubljeni rub oko svakog i oznaka koja kaže naziv domene. Zaista cijenim jednostavnost Qubes OS -a. Iako je složen u mogućnostima prilagodbe, Qubes OS vrlo je intuitivan.

Iako se oba Qubes OS-a i Container Linux iz CoreOS-a koncentriraju na virtualizaciju, Qubes je i dalje prilagođen korisnicima. Budući da je Container Linux u potpunosti usmjeren na naredbeni redak, manje je prikladan za početnike. No budući da Qubes OS uključuje grafičko sučelje, navigacija je jednostavnija. Zapravo, Qubes OS ne izgleda i ne osjeća se ništa osim standardnog desktop operacijskog sustava.

što učiniti kada nabavite novi laptop

Zašto koristiti Qubes OS?

U redu, sada pitanje koje vjerojatno postavljate: zašto biste trebali koristiti Qubes OS? Ne možete li postići svu ovu virtualizaciju koristeći VirtualBox, VMware i Parallels?

Nažalost, taj je pristup prilično glomazan. Nadogradnja aplikacija unutar tih zasebnih domena prilično je zahtjevna. Morali biste, na primjer, ažurirati web -preglednik na svakom jedinstvenom virtualnom stroju.

Unesite Qubes OS. Ono što Qubes OS čini fantastičnim za odjeljenje je njegova sposobnost da pokreće VM -ove i pokreće aplikacije unutar zasebnih virtualnih strojeva u jednom radnom okruženju. No, Qubes integrira sve u jedno okruženje radne površine. Usporedbom novih VM -a nevjerojatno se može upravljati. Unutar domena možete odabrati koje će se aplikacije pojavljivati ​​na toj domeni, odabrati različite predloške i raditi s potpuno izoliranim okruženjima na jednoj radnoj površini.

Budući da je Qubes OS usmjeren na VM, trebat će vam prilično snažno računalo. Iako ćete možda moći pokrenuti Qubes OS na manje moćnom hardveru, to se ne preporučuje. Virtualni strojevi i dalje zahtijevaju hardver i resurse.

Jeste li probali Qubes OS? Recite nam svoje mišljenje u odjeljku za komentare!

Udio Udio Cvrkut E -pošta 5 savjeta za nadopunu vaših VirtualBox Linux strojeva

Umorni ste od loših performansi koje nude virtualni strojevi? Evo što biste trebali učiniti kako biste povećali performanse VirtualBox -a.

Pročitajte Dalje
Povezane teme
  • Linux
  • Sigurnost
  • Virtualizacija
  • Sigurnost računala
  • Linux
O autoru Moe Long(85 objavljenih članaka)

Moe Long je pisac i urednik koji pokriva sve, od tehnologije do zabave. Zaradio je engleski B.A. sa Sveučilišta Sjeverna Karolina na Chapel Hillu, gdje je bio stipendist Robertsona. Osim u MUO -u, predstavljen je u htpcBeginner, Bubbleblabber, The Penny Hoarder, Tom's IT Pro i Cup of Moe.

Više od Moe Long

Pretplatite se na naše obavijesti

Pridružite se našem biltenu za tehničke savjete, recenzije, besplatne e -knjige i ekskluzivne ponude!

Kliknite ovdje za pretplatu