Qubes OS 3.2 Najbezpieczniejszy system operacyjny Linux

  • Brian Curtis
  • 0
  • 4193
  • 114
Reklama

Nie brakuje dostępnych systemów operacyjnych Linux. Jednak wiele dystrybucji systemu Linux (dystrybucje) to niszowe systemy operacyjne. Najnowsze systemy operacyjne Linux dla każdej niszy. Najnowsze systemy operacyjne Linux dla każdej niszy. Systemy operacyjne Linux są stale aktualizowane, a niektóre z nich są bardziej rozbudowane niż inne. Nie wiesz, czy zaktualizować? Sprawdź te nowe systemy operacyjne Linux i sprawdź, czy powinieneś je wypróbować. . Na przykład Kali Linux 6 sposobów, w jaki Mr. Robot umieszcza Linuksa w oczach opinii publicznej. 6 sposobów, w jakie Pan Robot umieszcza Linuksa w oczach opinii publicznej. Robot zadebiutował w 2015 roku, zyskując uznanie krytyków. Ale czy wiesz, że z Linuksa można się wiele nauczyć, oglądając Pana Robota? jest etycznym hakowaniem i testowaniem penetracji dystrybucji Linuksa. Istnieją systemy operacyjne Linux dla serwerów 12 najlepszych systemów operacyjnych dla serwerów Linux i kto powinien ich używać 12 najlepszych systemów operacyjnych dla serwerów Linux i kto powinien ich używać Budowanie serwera? Linux jest idealny, zazwyczaj oferuje zwiększone uprawnienia, większą elastyczność i stabilność. Ale który wybrać? Sprawdź 12 najlepszych systemów operacyjnych Linux dla serwerów i kto powinien ich używać. , media center Linux distros 9 Niesamowite Linux Media Center Distros dla Twojego HTPC 9 Niesamowite Linux Media Center Distros dla Twojego HTPC Dystrybucje Linux oferują elastyczne, bardziej wszechstronne rozwiązanie do tworzenia niesamowitych HTPC niż Windows. Chcesz zbudować HTPC? Czeka na Ciebie mnóstwo fantastycznych dystrybucji Linux Media Center. , i więcej.

Jednak system operacyjny Qubes koncentruje się na bezpieczeństwie. Jego slogan brzmi: “Dość bezpieczny system operacyjny.” Na swojej stronie internetowej Qubes OS może pochwalić się opiniami takich jak Edward Snowden. Dzięki swojemu bezpieczeństwu, doskonałej przedziałowości, wolności i zintegrowanym funkcjom prywatności Qubes OS to funkcjonalny i intuicyjny system operacyjny Linux zorientowany na bezpieczeństwo.

Co to jest Qubes OS?

Źródło zdjęcia: Qubes

Chociaż system operacyjny Qubes jest zorientowanym na bezpieczeństwo systemem operacyjnym Linux, wyjaśnijmy, czym się różni. Chociaż zapora i oprogramowanie antywirusowe są niezbędne - tak, nawet Linux potrzebuje programu antywirusowego - Qubes ma inne podejście. Zamiast polegać na tradycyjnych środkach ochrony, Qubes OS stosuje wirtualizację. Dlatego zwiększa bezpieczeństwo poprzez izolację.

Metoda izolacji koncentruje się na ograniczaniu interakcji oprogramowania i sprzętu. W szczególności wstępnie zbudowana firma Linux, firma Purism, oferuje opcję wysyłania swoich komputerów z systemem operacyjnym Qubes. Maszyny purystyczne są jednymi z najlepszych laptopów i komputerów stacjonarnych z systemem Linux. Jaki typ komputera stacjonarnego lub laptopa należy kupić? Jaki typ komputera stacjonarnego lub laptopa z systemem Linux należy kupić? Jaki komputer stacjonarny lub laptop z systemem Linux należy kupić? Istnieje wiele potężnych maszyn zaprojektowanych specjalnie z myślą o systemie Linux. Objęliśmy wszystkie bazy, od ceny od 650 USD do 2700 USD! .

Instalacja i rozpoczęcie pracy

Podobnie jak większość systemów operacyjnych Linux opartych na Debianie, początkowa instalacja systemu operacyjnego Qubes jest dość prosta. Wypróbowałem system operacyjny Qubes na laptopie AMD A-10 HP. Podczas gdy lekkie systemy operacyjne Linux zwykle działają lepiej, nie zauważyłem żadnych problemów z wydajnością na HP. Instalacja jest dość prosta. Pobierz plik ISO, zamontuj go na nośniku startowym i zainstaluj na dysku twardym.

Instalacja oprogramowania maszyny wirtualnej (takiej jak VirtualBox) może nie działać poprawnie, biorąc pod uwagę, że wszystkie aplikacje w systemie Qubes OS działają na maszynach wirtualnych. W ten sposób utworzyłbyś początek maszyny wirtualnej. Warto zauważyć, że opcja Live USB nie jest obsługiwana, choć nadal jest dostępna do pobrania.

Izolacja

Źródło zdjęcia: Qubes OS

W przeciwieństwie do większości tradycyjnych stacjonarnych systemów operacyjnych Linux, Qubes OS wykorzystuje wirtualizację. Różne maszyny wirtualne (VM) oddzielają i dzielą środowisko. Domyślnie dostępnych jest kilka maszyn wirtualnych. Możesz także stworzyć swój własny. Wirtualizacja przejawia się na dwóch frontach: oprogramowaniu i sprzęcie. Dlatego kontrolery sprzętowe są podzielone na domeny, takie jak domeny kontrolerów USB. Ale oprogramowanie dzieli się na domeny o różnych poziomach zaufania.

Na przykład możesz mieć domenę roboczą dla najbardziej zaufanych aplikacji i domenę losową dla domen najmniej zaufanych. Każda z tych domen działa na osobnej maszynie wirtualnej

Jednak w przeciwieństwie do uruchamiania systemu operacyjnego na maszynie wirtualnej, Qubes używa wirtualizacji do izolowania aplikacji. Na przykład przeglądarka internetowa pozostaje w innym środowisku niż przeglądarka plików. W ten sposób, jeśli luka zostanie wykorzystana i wykona polecenia w systemie, atak zostanie powstrzymany.

Xen Hypervisor

Qubes OS korzysta z hypervisora ​​Xen do izolowania różnych maszyn wirtualnych. Nadal istnieje domena administracyjna D0m0. Ta domena administracyjna zapewnia dostęp do każdego elementu sprzętu. Ponadto Dom0 obsługuje takie aspekty, jak graficzny interfejs użytkownika (GUI) oraz urządzenia peryferyjne, takie jak klawiatura i mysz. Ale ponieważ istnieje GUI, aplikacje wyglądają tak, jakby działały na jednym pulpicie. Raczej aplikacje są izolowane na maszynach wirtualnych. Qubes OS wykorzystuje Przeglądarkę aplikacji do nadania wyglądu aplikacjom działającym na natywnym pulpicie.

Zamiast tego Qubes po prostu integruje aplikacje w jednym środowisku biurowym.

Korzystanie z systemu operacyjnego Qubes

Domeny dedykowane

Korzystanie z Qubes OS może wydawać się bardziej złożone niż jest. Wynika to głównie z jego bezpieczeństwa poprzez konfigurację izolacji. Niemniej jednak uruchamianie aplikacji na maszynach wirtualnych nie jest tak trudne, jak się wydaje. Prostota systemu operacyjnego Qubes jest niezwykła. Na pierwszy rzut oka Qubes wygląda jak standardowe środowisko komputerowe. Z wyglądu nie jest bardziej złożony niż system operacyjny Linux taki jak Ubuntu.

Na przykład możesz przeglądać dwa różne wystąpienia tej samej przeglądarki internetowej obok siebie, mogą one działać w różnych domenach bezpieczeństwa. Jedna może być Twoją przeglądarką roboczą, a druga niezaufaną przeglądarką. Wejdź na tę samą stronę w obu przeglądarkach działających obok siebie, zaloguj się na jednej, a nie będziesz zalogowany na drugiej przeglądarce. To dlatego, że znajdują się w oddzielnych domenach, na oddzielnych maszynach wirtualnych.

Nawet przeglądarki plików pozostają całkowicie oddzielne. Ale korzystanie z Qubes OS nie czuć jak korzystanie z maszyn wirtualnych. Ponieważ Qubes OS integruje wszystkie maszyny wirtualne w jednym środowisku pulpitu, wszystko wydaje się być płynne. Istnieją jednak sposoby udostępniania między domenami. Na przykład, jeśli masz plik zapisany w domenie osobistej, możesz skopiować go do swojej domeny roboczej.

Nawet schowek jest oddzielony domeną. Jeśli skopiujesz tekst w dokumencie tekstowym w domenie roboczej i klikniesz dokument w domenie osobistej, tekst zostanie przeniesiony do oryginalnej domeny. Nadal, podobnie jak w przypadku plików, możesz używać Ctrl + Shift + V. aby skopiować dane ze schowka między domenami. Różne kolorowe obramowania odróżniają Twoje oddzielne domeny, ułatwiając identyfikację aplikacji.

Domeny jednorazowe

Źródło zdjęcia: Qubes OS

Oprócz domen dedykowanych możesz tworzyć domeny jednorazowe. Różnią się one od domen dedykowanych. Domeny jednorazowe są tworzone dla jednego zadania, a kiedy to zostanie ukończone, całkowicie znikają. Jeśli otworzysz wystąpienie przeglądarki internetowej na maszynie wirtualnej jednorazowego użytku, możesz robić, co chcesz: dodawać strony do zakładek, dodawać je do ulubionych i zapisywać pliki cookie. Po zamknięciu przeglądarki wszystko z tej sesji zniknie. Otwarcie innej przeglądarki internetowej w tej maszynie wirtualnej jednorazowego użytku pokaże nic zapisanego z poprzedniej sesji.

W dowolnej domenie dostępna jest opcja kliknięcia prawym przyciskiem myszy, aby otworzyć dokument na maszynie wirtualnej jednorazowego użytku. Dlatego jeśli pobierasz plik z domeny roboczej lub osobistej, możesz kliknąć prawym przyciskiem myszy i otworzyć ten plik w domenie jednorazowej. W szczególności jest to doskonały sposób na uniknięcie zanieczyszczenia domeny. Jeśli pobierzesz plik PDF z niezaufanego źródła (niezalecane), możesz zapisać go w domenie pracy i wykonać w domenie jednorazowej.

Aplikacja instaluje się i aktualizuje

Źródło zdjęcia: Qubes OS

Otwieranie terminala w domenie aplikacji, takiej jak domena pracy, jak zwykle pobiera i instaluje oprogramowanie. Jednak użycie terminala specyficznego dla domeny ogranicza tę aplikację do tej domeny. Ponadto instalowanie aplikacji w określonej domenie nie powoduje zapisania. Po ponownym uruchomieniu tej domeny program ten jest nieobecny. Aby zainstalować i zapisać aplikację, musisz zainstalować ją w szablonie. To fajny akcent. Na przykład, jeśli chcesz wypróbować aplikację, możesz wypróbować ją w określonej domenie. Następnie ponowne uruchomienie maszyny wirtualnej usuwa tę aplikację.

Wygląd i postrzegana wydajność

Wygląd i wydajność to miejsce, w którym Qubes OS naprawdę błyszczy. Korzystając z aplikacji, prawie nie miałbyś pojęcia, że ​​używasz aplikacji w domenie. Pobierz roboczą i osobistą przeglądarkę internetową obok siebie, a jedynym sygnałem, że działają na osobnych maszynach wirtualnych, jest kolorowa obwódka wokół każdej z nich oraz etykieta z nazwą domeny. Naprawdę doceniam prostotę systemu operacyjnego Qubes. Chociaż Qubes OS ma skomplikowane opcje dostosowywania, jest bardzo intuicyjny.

Chociaż zarówno Qubes OS, jak i Container Linux firmy CoreOS Czym jest Container Linux i powinieneś go używać? Co to jest Container Linux i powinieneś go używać? Pojemniki są coraz bardziej popularne. Container Linux, wcześniej znany jako CoreOS, to system operacyjny Linux zaprojektowany do prostych wdrożeń w kontenerach. Ten przegląd i praktyczne spojrzenie na Container Linux powie Ci więcej. oba koncentrują się na wirtualizacji, Qubes pozostaje bardziej przyjazny dla użytkownika. Ponieważ Container Linux jest całkowicie zorientowany na wiersze poleceń, jest mniej odpowiedni dla początkujących. Ale ponieważ Qubes OS zawiera GUI, nawigacja jest łatwiejsza. W rzeczywistości Qubes OS nie wygląda ani nie czuje się niczym poza standardowym systemem operacyjnym dla komputerów stacjonarnych.

Dlaczego warto korzystać z Qubes OS?

OK, teraz pytanie, które prawdopodobnie zadajesz: dlaczego warto korzystać z systemu operacyjnego Qubes? Czy nie możesz osiągnąć całej tej wirtualizacji za pomocą takich programów jak VirtualBox, VMware i Parallels?

Niestety takie podejście jest dość kłopotliwe. Aktualizacja aplikacji w tych oddzielnych domenach jest dość pracochłonna. Musisz na przykład zaktualizować przeglądarkę internetową na każdej unikalnej maszynie wirtualnej.

Wejdź do Qubes OS. To, co sprawia, że ​​Qubes OS jest fantastyczny do dzielenia na przedziały, to jego zdolność do rozkręcania maszyn wirtualnych i uruchamiania aplikacji na oddzielnych maszynach wirtualnych w jednym środowisku pulpitu. Ale Qubes integruje wszystko w jednym środowisku pulpitu. Rozkręcanie nowych maszyn wirtualnych jest niezwykle łatwe do zarządzania. W domenach możesz wybrać, które aplikacje mają się pojawiać w tej domenie, wybierać różne szablony i pracować z całkowicie odizolowanymi środowiskami na jednym pulpicie.

Ponieważ Qubes OS jest zorientowany na VM, będziesz potrzebować dość mocnego komputera. Chociaż możesz być w stanie uruchomić Qubes OS na słabszym sprzęcie, nie jest to zalecane. Maszyny wirtualne wymagają dużej ilości sprzętu i zasobów.

Czy próbowałeś systemu operacyjnego Qubes? Daj nam znać, co myślisz w sekcji komentarzy!




Jeszcze bez komentarzy

O nowoczesnej technologii, prostej i niedrogiej.
Twój przewodnik w świecie nowoczesnych technologii. Dowiedz się, jak korzystać z technologii i gadżetów, które nas otaczają każdego dnia i dowiedz się, jak odkrywać ciekawe rzeczy w Internecie.