Qubes OS 3.2: A legbiztonságosabb Linux operációs rendszer

Qubes OS 3.2: A legbiztonságosabb Linux operációs rendszer

Nincs hiány Linux operációs rendszerekből. Sok Linux disztribúció (disztró) azonban niche operációs rendszer. Például, Kali Linux egy etikus hackelés és penetrációs tesztelés Linux disztribúció. Vannak szerver Linux operációs rendszerek , médiaközpont Linux disztribúciók , és több.





Azonban, Qubes OS a biztonságra összpontosít. Címszava így szól: „Megfelelően biztonságos operációs rendszer.” A Qubes OS honlapján Edward Snowden által szerzett ajánlásokkal büszkélkedhet. A Qubes OS a biztonsággal, a kiváló szétválasztással, a szabadsággal és az integrált adatvédelmi funkciókkal rendelkező funkcionális és intuitív, biztonságorientált Linux operációs rendszer.





Mi az a Qubes OS?

Kép jóváírása: Qubes





Bár a Qubes OS egy biztonsági központú Linux operációs rendszer, tisztázzuk, miben különbözik. Míg a tűzfal és a víruskereső szoftver nélkülözhetetlen - igen, még a Linuxnak is szüksége van víruskeresőre -, a Qubes más megközelítést alkalmaz. A hagyományos védelmi intézkedések helyett a Qubes OS virtualizációt alkalmaz. Ezért az elszigeteltség révén elősegíti a biztonságot.

Az elkülönítési módszer a szoftver és hardver interakciók korlátozására összpontosít. Nevezetesen, a Linux előre elkészített Purism laptopvállalata lehetőséget kínál arra, hogy gépeit Qubes operációs rendszerrel szállítsa. A purizmus gépek közé tartozik a legjobb megvásárolható Linux laptopok és asztali számítógépek .



Telepítés és az első lépések

A legtöbb Debian-alapú Linux operációs rendszerhez hasonlóan a Qubes OS kezdeti telepítése meglehetősen egyszerű. Kipróbáltam a Qubes OS-t egy AMD A-10 HP laptopon. Míg a könnyű Linux operációs rendszerek általában jobban működnek, a HP -n alig vagy egyáltalán nem észleltem teljesítménybeli problémákat. A telepítés meglehetősen egyszerű. Töltse le az ISO fájlt, csatlakoztassa a rendszerindító adathordozóhoz, és telepítse a merevlemezre.

Előfordulhat, hogy a virtuális gépek szoftverének (például a VirtualBox) telepítése nem működik megfelelően, tekintettel arra, hogy a Qubes OS összes alkalmazása virtuális gépeken fut. Így létrehozza a virtuális gép kezdetét. Nevezetesen, az élő USB opció nem támogatott, bár letöltésként még mindig elérhető.





hogyan kell tisztítani az xbox one vezérlőt

Elkülönítés

Kép jóváírása: Qubes OS

A legtöbb hagyományos Linux asztali operációs rendszertől eltérően a Qubes OS virtualizációt alkalmaz. Különböző virtuális gépek (VM) választják el és osztják szét a környezetét. Alapértelmezés szerint néhány virtuális gép áll rendelkezésre. Sajátot is létrehozhat. A virtualizáció két fronton nyilvánul meg: szoftver és hardver. Ezért a hardvervezérlők tartományokra vannak osztva, például USB vezérlőtartományokra. De a szoftvereket különböző megbízhatósági szintekre osztják.





Például rendelkezhet munkahelyi tartományt a legmegbízhatóbb alkalmazásokhoz, és véletlenszerű tartományt a legkevésbé megbízható tartományokhoz. Ezen tartományok mindegyike külön virtuális gépen működik

De ellentétben az operációs rendszer virtuális gépen való futtatásával, a Qubes a virtualizációt használja az alkalmazások elkülönítésére. Például a webböngészője más környezetben marad, mint a fájlböngésző. Így ha a biztonsági rést kihasználják, és parancsokat hajt végre a rendszeren, a támadás visszafogott.

Xen hipervizor

A Qubes OS Xen hipervizort használ a különböző virtuális gépek elkülönítésére. Ennek ellenére létezik egy adminisztratív tartomány, a D0m0. Ez az adminisztrációs tartomány minden hardverhez hozzáférést biztosít. Ezenkívül a Dom0 olyan szempontokat is tartalmaz, mint a grafikus felhasználói felület (GUI) és a perifériák, például a billentyűzet és az egér. De mivel van GUI, az alkalmazások úgy jelennek meg, mintha egyetlen asztalon futnának. Inkább az alkalmazásokat különítik el a virtuális gépekben. A Qubes OS az alkalmazásnézegető segítségével olyan megjelenést kölcsönöz az alkalmazásoknak, amelyek natív asztali számítógépen futnak.

Ehelyett a Qubes egyszerűen integrálja az alkalmazásokat egyetlen asztali környezetbe.

A Qubes OS használata

Dedikált tartományok

A Qubes OS használata bonyolultabbnak tűnhet, mint amilyen. Ez leginkább az elszigetelés révén kialakított biztonságának köszönhető. Ennek ellenére az alkalmazások virtuális gépeken való futtatása nem olyan nehéz, mint amilyennek hangzik. A Qubes OS egyszerűsége figyelemre méltó. Első pillantásra a Qubes normál asztali környezetnek tűnik. Látszólag nem bonyolultabb, mint egy olyan Linux operációs rendszer, mint az Ubuntu.

Például megtekintheti egymás mellett ugyanazon webböngésző két különböző példányát, amelyek különböző biztonsági tartományokon futhatnak. Az egyik lehet a munkahelyi böngészője, míg a másik a nem megbízható böngésző. Látogassa meg ugyanazt a webhelyet mindkét böngészőben, amelyek egymás mellett futnak, jelentkezzen be az egyikbe, és nem lesz bejelentkezve a másik böngészőben. Ez azért van, mert külön tartományokban, külön virtuális gépeken vannak.

Még a fájlböngészők is teljesen külön maradnak. De a Qubes OS használata nem érez mint a virtuális gépek használata. Mivel a Qubes OS minden virtuális gépet egyetlen asztali környezetbe integrál, minden zökkenőmentesnek tűnik. Vannak azonban módok a tartományok közötti megosztásra. Ha például egy fájlt mentett a személyes tartományába, átmásolhatja azt a munkahelyi tartományába.

Még a vágólap is tartományonként van elválasztva. Ha szöveget másol egy szöveges dokumentumba a munkahelyi tartományban, és rákattint egy személyes domain dokumentumára, akkor a szöveg az eredeti tartományba kerül. Ennek ellenére a fájlokhoz hasonlóan használhatja Ctrl + Shift + V a vágólapra vonatkozó adatok tartományok közötti másolásához. A különböző színű szegélyek megkülönböztetik a különálló tartományokat, így könnyebben azonosíthatók az alkalmazások.

Egyszer használatos domain

Kép jóváírása: Qubes OS

A dedikált tartományokon kívül egyszer használatos domaineket is létrehozhat. Ezek különböznek a dedikált tartományoktól. Az egyszer használatos domaineket egyetlen feladathoz hozzák létre, és ha ez befejeződött, teljesen eltűnnek. Ha egy eldobható virtuális gépen megnyit egy webböngésző példányát, akkor bármit megtehet: könyvjelzővel láthatja el a webhelyeket, hozzáadhatja őket a kedvenceihez, és elmentheti a cookie -kat. Miután bezárta a böngészőt, az adott munkamenetből minden eltűnik. Ha megnyit egy másik webböngészőt az eldobható virtuális gépen, akkor semmi sem látható az előző munkamenetből.

Bármely tartományból jobb egérgombbal lehet megnyitni egy dokumentumot eldobható virtuális gépen. Ezért ha egy fájlt egy munkahelyi vagy személyes tartományból tölt le, akkor kattintson a jobb gombbal, és nyissa meg azt egy eldobható tartományban. Nevezetesen, ez kiváló eszköz a domain szennyeződésének elkerülésére. Ha nem megbízható forrásból tölt le PDF -et (nem ajánlott), akkor elmentheti azt a munkahelyi tartományába, és végrehajthatja egy eldobható tartományban.

Alkalmazástelepítések és frissítések

Kép jóváírása: Qubes OS

A terminál megnyitása egy alkalmazás tartományban, például a munkahelyi tartományban, a szokásos módon letölti és telepíti a szoftvereket. A tartományspecifikus terminál használata azonban korlátozza az alkalmazást az adott tartományra. Ezenkívül az alkalmazás telepítése egy adott tartományon belül nem ment. A domain újraindításakor a program hiányzik. Egy alkalmazás telepítéséhez és mentéséhez telepítenie kell azt a sablonba. Ez ügyes érintés. Ha például ki szeretne próbálni egy alkalmazást, akkor egy adott tartományon belül is kipróbálhatja. Ezután a virtuális gép újraindítása törli az alkalmazást.

Megjelenés és észlelt teljesítmény

A megjelenés és a teljesítmény az, ahol a Qubes OS valóban ragyog. Alkalmazás használatával szinte nem is sejtheti, hogy egy alkalmazást egy tartományban használ. Húzza fel egymás mellett a munkahelyi és a személyes webböngészőt, és az egyetlen jelzés arra vonatkozóan, hogy külön virtuális gépeken futnak, a színes szegély és a címke, amely a domain nevet mondja. Nagyon értékelem a Qubes OS egyszerűségét. Bár a testreszabási lehetőségek összetettek, a Qubes OS nagyon intuitív.

Bár mind a Qubes OS, mind a CoreOS Container Linux a virtualizációra összpontosít, a Qubes továbbra is felhasználóbarátabb. Mivel a Container Linux teljesen parancssor-központú, kevésbé alkalmas kezdőknek. De mivel a Qubes OS tartalmaz egy grafikus felületet, egyszerűbb navigálni. Valójában a Qubes OS a szokásos asztali operációs rendszeren kívül semmi másnak nem tűnik és nem is tűnik.

ingyenes blu ray ripper windows 10

Miért érdemes Qubes OS -t használni?

Rendben, most feltehető a kérdés: miért érdemes Qubes OS -t használni? Nem tudja mindezt a virtualizációt elérni a VirtualBox, a VMware és a Parallels segítségével?

Sajnos ez a megközelítés elég nehézkes. Az alkalmazások frissítése ezeken a különálló területeken meglehetősen feladatigényes. Például frissítenie kell a webböngészőt minden egyedi virtuális gépen.

Lépjen be a Qubes operációs rendszerbe. A Qubes OS fantasztikussá teszi a felosztást, mivel képes virtuális gépeket felpörgetni és alkalmazásokat futtatni különálló virtuális gépeken egy asztali környezetben. De a Qubes mindent egy asztali környezetbe integrál. Az új virtuális gépek felpörgetése hihetetlenül kezelhető. A tartományokon belül kiválaszthatja, hogy mely alkalmazások jelenjenek meg a tartományban, kiválaszthat különböző sablonokat, és teljesen elszigetelt környezetekkel dolgozhat egy asztalon.

Mivel a Qubes operációs rendszer VM-központú, elég bonyolult számítógépre lesz szüksége. Bár lehet, hogy a Qubes operációs rendszert kevésbé erős hardvereken is futtathatja, ez nem ajánlott. A virtuális gépek továbbra is hardver- és erőforrásigényesek.

Qubes OS -t próbáltad? Ossza meg velünk gondolatait a megjegyzések rovatban!

Részvény Részvény Csipog Email 5 tipp a VirtualBox Linux gépek feltöltéséhez

Unod már a virtuális gépek gyenge teljesítményét? Íme, mit kell tennie a VirtualBox teljesítményének növelése érdekében.

Olvassa tovább
Kapcsolódó témák
  • Linux
  • Biztonság
  • Virtualizáció
  • Számítógép biztonság
  • Linux
A szerzőről Moe Long(85 cikk megjelent)

Moe Long író és szerkesztő, a technikától a szórakoztatásig mindent lefed. Angol diplomát szerzett. a Chapel Hill -i Észak -Karolinai Egyetemről, ahol Robertson ösztöndíjas volt. A MUO mellett szerepelt a htpcBeginner, a Bubbleblabber, a Penny Hoarder, a Tom IT Pro és a Cup of Moe filmekben.

Továbbiak Moe Long -tól

Iratkozzon fel hírlevelünkre

Csatlakozz hírlevelünkhöz, ahol technikai tippeket, értékeléseket, ingyenes e -könyveket és exkluzív ajánlatokat találsz!

Feliratkozáshoz kattintson ide