Qubes OS 3.2: Det säkraste Linux operativsystemet

Qubes OS är ett funktionellt och intuitivt säkerhetsinriktat Linux operativsystem, och används av Edward Snowden. Går det på rätt sätt för säkerhet, utmärkt avdelning, frihet och integrerade sekretessfunktioner?

Qubes OS är ett funktionellt och intuitivt säkerhetsinriktat Linux operativsystem, och används av Edward Snowden.  Går det på rätt sätt för säkerhet, utmärkt avdelning, frihet och integrerade sekretessfunktioner?
Annons

Det finns ingen brist på Linux operativsystem tillgängliga. Men många Linux-distributioner (distros) är nisch-operativsystem Det nyaste Linux-operativsystemet för varje nisch Det senaste Linux-operativsystemet för alla nisch Linux-operativsystem uppdateras ständigt, med vissa är större än andra. Är du osäker på om du vill uppgradera? Kolla in de här nya Linux-operativsystemen och se om du ska prova dem. Läs mer . Till exempel, Kali Linux 6 sätt Mr. Robot sätter Linux i det offentliga ögat 6 sätt Mr. Robot sätter Linux i det offentliga ögat Mr Robot debuterade 2015 till kritiskt tilltalande. Men visste du att det finns ganska lite du kan lära dig om Linux från att titta på Mr. Robot? Read More är en etisk hacking och penetrationstest Linux distro. Det finns operativsystem för Linux Linux 12 Bästa operativsystem för Linux Server och vem ska använda dem 12 Bästa Linux-operativsystem och vem ska använda dem Att bygga en server? Linux är idealiskt, och erbjuder vanligtvis förbättrade behörigheter, ökad flexibilitet och stabilitet. Men vilken ska du välja? Kolla in de 12 bästa Linux-operativsystemen och vem ska använda dem. Läs mer, Media Center Linux Distros 9 Fantastiska Linux Media Center Distros för din HTPC 9 Fantastiska Linux Media Center Distros för dina HTPC Linux-distributioner erbjuder en flexibel och mer mångsidig lösning för att skapa en fantastisk HTPC än Windows. Vill du bygga en HTPC? Det finns en rad fantastiska Linux Media Center distros som väntar. Läs mer, och mer.

Qubes OS fokuserar emellertid på säkerhet. Dess tagline lyder: "Ett relativt säkert operativsystem." På sin hemsida har Qubes OS berättelser från liknande Edward Snowden. Qubes OS är ett funktionellt och intuitivt säkerhetsinriktat Linux-operativsystem med sitt fokus på säkerhet och utmärkt komprimering, frihet och integrerade sekretessfunktioner.

Vad är Qubes OS?

Qubes-OS-3, 2-GUI
Bildkredit: Qubes

Även om Qubes OS är ett säkerhetscentrerat Linux-operativsystem, låt oss klargöra hur det är annorlunda. Medan en brandvägg och antivirusprogram är avgörande - ja, även Linux behöver ett antivirusprogram - Qubes tar ett annat tillvägagångssätt. I stället för att förlita sig på traditionella skyddsåtgärder använder Qubes OS virtualisering. Därför främjar det säkerhet via isolering.

Isoleringsmetoden fokuserar på att begränsa mjukvaru- och hårdvaruinteraktioner. I synnerhet erbjuder Linux pre-built laptopföretag Purism ett alternativ att skicka sina maskiner med Qubes OS. Purismmaskiner rankas bland de bästa Linux-bärbara datorerna och stationära datorer du kan köpa Vilken typ av Linux-skrivbord eller bärbar dator ska du köpa? Vilken typ av Linux-skrivbord eller bärbar dator ska du köpa? Vilken typ av Linux-skrivbord eller bärbar dator ska du köpa? Många kraftfulla maskiner finns som konstrueras specifikt med Linux i åtanke. Vi har täckt alla baser, varierande i pris från $ 650 till $ 2.700! Läs mer .

Installation och Komma igång

Liksom de flesta Debian-baserade Linux-operativsystem är Qubes OS-installationen ganska enkel. Jag försökte Qubes OS på en AMD A-10 HP bärbar dator. Medan lätta Linux-operativsystem vanligtvis fungerar bättre hittade jag små eller inga upplevda prestationsproblem på HP. Installation är ganska enkel. Ladda ner ISO-filen, montera den på startbara media och installera på en hårddisk.

Installera virtuell maskinvara (t.ex. VirtualBox) kanske inte fungerar korrekt med tanke på att alla appar i Qubes OS körs i virtuella maskiner. Således skulle du skapa VM-start. I synnerhet stöds inte direkt-USB-alternativet, men det är fortfarande tillgängligt som nedladdning.

Isolering

Qubes-multidomän-appar
Bildkrediter: Qubes OS

Till skillnad från de flesta traditionella operativsystem för Linux-skrivbord använder Qubes OS virtualisering. Olika virtuella maskiner (VM) separerar och delar upp sin miljö. Som standard finns några VM tillgängliga. Du kan också skapa din egen. Virtualisering manifesterar sig på två fronter: programvara och hårdvara. Därför separeras hårdvaruläkare i domäner som domäner med USB-styrenhet. Men programvaran segmenteras i domäner med olika förtroendenivåer.

Du kan till exempel ha en arbetsdomän för de mest betrodda programmen och en slumpmässig domän för de minst betrodda domänerna. Vart och ett av dessa domäner arbetar på en separat VM

Men till skillnad från att driva ett operativsystem i en virtuell maskin använder Qubes virtualisering för att isolera applikationer. Till exempel förblir din webbläsare i en annan miljö än din webbläsare. På så sätt om en sårbarhet utnyttjas och utförs kommandon på ditt system, är attacken innehöll.

Xen Hypervisor

Qubes OS använder Xen hypervisor för att isolera olika virtuella maskiner. Fortfarande finns en administrativ domän, D0m0. Den här administrativa domänen har tillgång till alla delar av hårdvaran. Dessutom är Dom0 värd för sådana aspekter som det grafiska användargränssnittet (GUI) och kringutrustning som tangentbordet och musen. Men eftersom det finns en GUI visas applikationer som om de körs på ett enda skrivbord. Snarare är appar isolerade i virtuella maskiner. Qubes OS använder applikationsvisaren för att låta utseendet att program körs på ett inbyggt skrivbord.

I stället integrerar Qubes helt enkelt applikationer i en stationär miljö.

Använda Qubes OS

Dedikerade domäner

Att använda Qubes OS kan verka mer komplicerat än det är. Det beror främst på säkerheten genom isolering. Ändå är det inte så svårt att köra applikationer i virtuella maskiner som det låter. Enkelheten hos Qubes OS är anmärkningsvärd. Vid första anblicken visas Qubes som en vanlig skrivbordsmiljö. I utseende är det inte mer komplext än ett Linux-operativsystem som Ubuntu.

Du kan till exempel se två olika instanser av samma webbläsare bredvid varandra, de kan köras på olika säkerhetsdomäner. Man kan vara din arbetsbläddrare, medan den andra är din otillförlitliga webbläsare. Besök samma webbplats i båda webbläsarna som kör sida vid sida, logga in på en, och du kommer inte vara inloggad på den andra webbläsaren. Det beror på att de befinner sig i separata domäner, på separata VM.

Även filbläsare förbli helt separata. Men med Qubes OS känns det inte som att använda virtuella maskiner. Eftersom Qubes OS integrerar alla virtuella maskiner i en enda skrivbordsmiljö, verkar allt seamlöst. Det finns dock sätt att dela mellan domäner. Om du till exempel har en fil som sparats i din personliga domän kan du kopiera den till din arbetsdomän.

Även urklippet är domänseparerat. Om du kopierar text i ett textdokument på din arbetsdomän och klickar på ett dokument på en personlig domän, flyttas texten till den ursprungliga domänen. Men som med filer kan du använda Ctrl + Shift + V för att kopiera urklippsdata mellan domäner. Olika färgade gränser skiljer dina separata domäner som hjälper dig att enkelt identifiera applikationer.

Engångsdomen

Qubes-OS-engångs-VM
Bildkrediter: Qubes OS

Förutom dedikerade domäner kan du skapa engångsdomener. Dessa skiljer sig från dedikerade domäner. Engångsdomen skapas för en enda uppgift, och när det är klart är de helt borta. Om du öppnar en instans av en webbläsare i en engångs-VM kan du göra vad du vill: bokmärkeswebbplatser, lägga till dem i dina favoriter och spara cookies. När du stänger den webbläsaren är allt från den där sessionen borta. När du öppnar en annan webbläsare i den disponibla VM visas ingenting som sparats från din tidigare session.

Från vilken domän som helst, finns det ett högerklickningsalternativ för att öppna ett dokument i en engångs-VM. Om du sedan hämtar en fil i en arbets- eller personlig domän kan du högerklicka och öppna den filen i en engångsdomän. Detta är särskilt ett utmärkt sätt att undvika att förorena en domän. Om du hämtar en PDF från en otillförlitlig källa (rekommenderas inte) kan du spara den i din arbetsdomän och utföra den i en engångsdomän.

Appinstallationer och uppdateringar

Qubes-OS-3, 2-VM-manager
Bildkrediter: Qubes OS

Öppnar en terminal i en applikationsdomän, till exempel din arbetsdomän, hämtar och installerar programvara som vanligt. Användning av en domänspecifik terminal begränsar dock den ansökan till den domänen. Dessutom sparar inte installation av en applikation inom en specifik domän. När du startar om den domänen är det programmet frånvarande. För att installera och spara en applikation måste du installera den i mallen. Detta är en snygg touch. Om du till exempel vill prova en ansökan kan du prova den inom en specifik domän. Sedan rensar en VM-omstart den ansökan.

Utseende och uppfattad prestanda

Utseende och prestanda är där Qubes OS verkligen lyser. Med en applikation skulle du nästan inte ha någon aning om att du använder en app i en domän. Dra upp ett jobb och en personlig webbläsare sida om sida och den enda indikationen att de körs i separata VM-filer är den färgade gränsen runt varje och etikett som säger domännamnet. Jag uppskattar verkligen enkelheten hos Qubes OS. Medan det är komplext i sina anpassningsalternativ är Qubes OS mycket intuitivt.

Även om både Qubes OS och Container Linux av CoreOS Vad är Container Linux och ska du använda den? Vad är Container Linux och ska du använda den? Behållare blir alltmer populära. Container Linux, tidigare känd som CoreOS, är ett Linux-operativsystem som är utformat för enkla behållarutrymmen. Denna översikt och hands-on-titt på Container Linux kommer att berätta mer. Läs mer både koncentrera sig på virtualisering, Qubes är fortfarande användarvänligare. Eftersom Container Linux är helt kommandorad centrerad, är det mindre lämpligt för nybörjare. Men eftersom Qubes OS innehåller en GUI är det enklare att navigera. Faktum är att Qubes OS inte ser ut eller känns som något förutom ett vanligt skrivbordssystem.

Varför använda Qubes OS?

Okej, nu är frågan du förmodligen frågar: varför ska du använda Qubes OS? Kan du inte uppnå all denna virtualisering med hjälp av VirtualBox, VMware och Parallels?

Tyvärr är det tillvägagångssättet ganska besvärligt. Att uppgradera program inom dessa separata domäner är ganska uppgiftskrävande. Du måste till exempel uppdatera webbläsaren i varje unik virtuell maskin.

Ange Qubes OS. Det som gör Qubes OS fantastiskt för avdelning är dess förmåga att snurra upp VM och köra applikationer inom separata virtuella maskiner i en stationär miljö. Men Qubes integrerar allt i en skrivbordsmiljö. Spinning up nya VMs är otroligt hanterbart. Inom domäner kan du välja vilka program som visas i den domänen, välja olika mallar och arbeta med helt isolerade miljöer på ett skrivbord.

Eftersom Qubes OS är VM-centrerat behöver du en ganska biffig dator. Medan du kanske kan köra Qubes OS på mindre kraftfull hårdvara, rekommenderas det inte. Virtuella maskiner är fortfarande hårdvara och resursintensiva.

Har du provat Qubes OS? Låt oss veta dina tankar i kommentarfältet!

In this article