Qubes OS 3.2 Najsigurniji Linux operativni sustav

  • Michael Fisher
  • 0
  • 2922
  • 651
Oglas

Nema dostupnih Linux operativnih sustava. Međutim, mnoge Linux distribucije (distros) predstavljaju nišne operacijske sustave. Najnoviji Linux operativni sustavi za svaku nišu. Najnoviji Linux operativni sustavi za svaku nišu Linux operativni sustavi se stalno ažuriraju, pri čemu su neki značajniji od drugih. Niste sigurni želite li nadograditi? Pogledajte ove nove operativne sustave Linux i provjerite treba li ih isprobati. , Primjerice, Kali Linux 6 načina kako gospodin Robot postavlja Linux u oči 6 načina na koji gospodin Robot postavlja Linux u oči javnosti Mr. Robot debitirao je 2015. godine s kritikom. Ali jeste li znali da o gledanju Linuxa Robota možete naučiti prilično malo o Linuxu? je etičko testiranje hakovanja i prodora Linux distro. Postoje poslužiteljski Linux operativni sustavi 12 najboljih Linux operativnih sustava i tko ih treba koristiti 12 najboljih Linux operativnih sustava i tko ih treba koristiti za izgradnju poslužitelja? Linux je idealan, obično nudi poboljšane dozvole, veću fleksibilnost i stabilnost. Ali koga odabrati? Pogledajte 12 najboljih operativnih sustava Linux poslužitelja i tko ih treba koristiti. , media center Linux distros 9 Awesome Linux Media Center Distros za vaš HTPC 9 Awesome Linux Media Center Distros za vaše HTPC Linux distribucije nude fleksibilno i svestranije rješenje za stvaranje fantastičnog HTPC-a od Windows-a. Želite li izraditi HTPC? Očekuje nas fantastičan distribucijski sustav Linux medija. , i više.

Međutim, Qubes OS se fokusira na sigurnost. Njena oznaka glasi: “Razumno siguran operativni sustav.” Na svojoj se početnoj stranici Qubes OS može pohvaliti svjedočanstvima poput Edwarda Snowdena. Qubes OS je zahvaljujući svom sigurnosti i vrhunskim dijeljenju, slobodi i integriranim značajkama privatnosti funkcionalan i intuitivan Linux sigurnosni operativni sustav.

Što je Qubes OS?

Kreditna slika: Qubes

Iako je Qubes OS sigurnosno usmjeren Linux operativni sustav, pojasnimo kako je to drukčije. Iako su vatrozid i antivirusni softver neophodni - da, čak i Linuxu je potreban antivirus - Qubes koristi drugačiji pristup. Umjesto da se oslanja na tradicionalne mjere zaštite, Qubes OS koristi virtualizaciju. Stoga njeguje sigurnost izolacijom.

Metoda izolacije usredotočena je na ograničavanje interakcije softvera i hardvera. Posebno, Linux unaprijed izgrađena prijenosna tvrtka Purism nudi mogućnost isporuke svojih strojeva s Qubes OS-om. Strojevi Purism rangiraju se među najbolja Linux prijenosna i stolna računala koja možete kupiti. Kakvu vrstu Linux radnog ili prijenosnog računala trebate kupiti? Koju vrstu Linux radne površine ili prijenosnog računala trebate kupiti? Kakvu biste Linux ili radnu površinu trebali kupiti? Postoje mnogi moćni strojevi koji su dizajnirani posebno s Linuxom na umu. Pokrili smo sve baze, u rasponu od 650 do 2700 dolara! .

Instalacija i početak rada

Poput većine Linux operativnih sustava temeljenih na Debianu, početna instalacija Qubes OS-a prilično je jednostavna. Isprobao sam Qubes OS na prijenosnom računalu AMD A-10 HP. Iako lagani Linux operativni sustavi obično funkcioniraju bolje, na HP-u nisam uočio probleme s performansama. Instalacija je prilično jednostavna. Preuzmite ISO datoteku, montirajte je na medije za pokretanje i instalirajte na tvrdi disk.

Instalacija softvera za virtualne strojeve (poput VirtualBoxa) možda neće pravilno funkcionirati s obzirom da se sve aplikacije u Qubes OS-u izvode na virtualnim računalima. Na taj način biste stvorili VM inception. Značajno je da USB podrška uživo nije podržana, iako je i dalje dostupna za preuzimanje.

Izolacija

Kreditna slika: Qubes OS

Za razliku od većine tradicionalnih Linux operativnih sustava, Qubes OS koristi virtualizaciju. Različiti virtualni strojevi (VM-ovi) razdvajaju i dijele njegovo okruženje. Prema zadanim postavkama dostupno je nekoliko VM-ova. Možete stvoriti i svoj vlastiti. Virtuelizacija se manifestuje na dva fronta: softverski i hardverski. Stoga su hardverski kontroleri razdvojeni na domene poput domena USB kontrolera. Ali softver se dijeli na domene s različitim razinama povjerenja.

Na primjer, možda imate radnu domenu za najpouzdanije aplikacije i slučajnu domenu za domene s najmanje povjerenja. Svaka od ovih domena djeluje na zasebnom VM-u

Ali za razliku od pokretanja operativnog sustava unutar virtualnog stroja, Qubes koristi virtualizaciju za izoliranje aplikacija. Na primjer, vaš web preglednik ostaje u različitom okruženju od preglednika datoteka. Na taj način ako se ranjivost iskoristi i izvrši naredbe na vašem sustavu, napad se zadržava.

Xen Hypervisor

Qubes OS koristi Xen hipervizor za izoliranje različitih virtualnih strojeva. Ipak, postoji administrativna domena, D0m0. Ova administrativna domena sadrži pristup svakom hardveru. Nadalje, Dom0 domaćin je aspekata poput grafičkog korisničkog sučelja (GUI) i perifernih uređaja poput tipkovnice i miša. No, budući da postoji GUI, aplikacije se pojavljuju kao da se pokreću na jednoj radnoj površini. Umjesto toga, aplikacije su izolirane u virtualnim strojevima. Qubes OS zapošljava Application Viewer da bi dao izgled da se aplikacije izvode na matičnoj radnoj površini.

Umjesto toga, Qubes jednostavno integrira aplikacije u jedno radno okruženje.

Korištenje Qubes OS-a

Namjenske domene

Korištenje Qubes OS-a može se činiti složenijim nego što jest. To je uglavnom zbog sigurnosti kroz postavljanje izolacije. Ipak, pokretanje aplikacija u virtualnim strojevima nije tako teško kao što zvuči. Jednostavnost Qubes OS-a je izvanredna. Na prvi pogled Qubes se čini kao standardno radno okruženje. U izgledu nije složeniji od Linux operativnog sustava poput Ubuntua.

Na primjer, možete vidjeti dvije različite instance istog web preglednika jedan pored drugog, a mogu se pokrenuti na različitim sigurnosnim domenama. Jedan može biti vaš radni preglednik, dok je drugi vaš nepouzdani preglednik. Posjetite istu web stranicu u oba preglednika koji se pokreću jedan pored drugog, prijavite se u jedan i na drugom pregledniku nećete biti prijavljeni. To je zato što su u zasebnim domenama, na zasebnim VM-ovima.

Čak su i preglednici datoteka potpuno odvojeni. Ali korištenje Qubes OS-a ne osjećati poput korištenja virtualnih strojeva. Budući da Qubes OS integrira sve virtualne strojeve u jedno radno okruženje, sve se čini neprimjetno. Međutim, postoje sredstva za dijeljenje između domena. Na primjer, ako imate datoteku spremljenu u vašoj osobnoj domeni, možete je kopirati u radnu domenu.

Čak je i međuspremnik odvojen domenom. Ako kopirate tekst u tekstualni dokument na vašoj radnoj domeni i kliknete dokument na osobnoj domeni, tekst se preusmjerava na izvornu domenu. Ipak, kao i kod datoteka, možete ih koristiti Ctrl + Shift + V za kopiranje podataka u međuspremnik između domena. Različite obojene granice razlikuju vaše zasebne domene pomažući vam da lako identificirate aplikacije.

Jednokratne domene

Kreditna slika: Qubes OS

Uz namjenske domene možete stvoriti i jednokratne domene. One se razlikuju od namjenskih domena. Domene za jednokratnu upotrebu kreirane su za jedan zadatak, a nakon završetka potpuno su nestale. Ako otvorite instancu web preglednika u jednokratnom VM-u, možete raditi sve što želite: označiti web mjesta, dodati ih u svoje favorite i spremiti kolačiće. Jednom kada zatvorite preglednik, sve iz te sesije nestaje. Otvaranje drugog web preglednika u tom jednokratnom VM-u neće pokazati ništa spremljeno iz vaše prethodne sesije.

Iz bilo koje domene, postoji opcija desne tipke miša za otvaranje dokumenta u VM-u za jednokratnu upotrebu. Prema tome, ako preuzimate datoteku u radnoj ili osobnoj domeni, desnom tipkom miša kliknite i otvorite je u domeni za jednokratnu upotrebu. To je izvrsno sredstvo za izbjegavanje kontaminacije domene. Ako preuzmete PDF iz nepouzdanog izvora (nije preporučljivo), možete ga spremiti u svoju radnu domenu i izvršiti u domeni za jednokratnu upotrebu.

Instalacije i ažuriranja aplikacija

Kreditna slika: Qubes OS

Otvaranje terminala u domeni aplikacija, poput vaše radne domene, preuzima i instalira softver kao i obično. No upotreba specifičnog terminala za domenu ograničava tu aplikaciju na tu domenu. Nadalje, instaliranje aplikacije unutar određene domene ne štedi. Kada ponovo pokrenete tu domenu, taj program izostaje. Da biste instalirali i spremili aplikaciju, morate je instalirati u predložak. Ovo je uredan dodir. Na primjer, ako želite isprobati aplikaciju, možete je isprobati unutar određene domene. Tada VM ponovno pokretanje briše tu aplikaciju.

Izgled i percipirana izvedba

Izgled i performanse mjesta su gdje Qubes OS stvarno sjaji. Pomoću aplikacije gotovo da niste imali pojma da upotrebljavate aplikaciju na domeni. Povucite radni i osobni web preglednik jedan pored drugog, a jedini pokazatelj da se prikazuju u zasebnim VM-ima je obojena obrub oko svake i naljepnica koja kaže naziv domene. Zaista cijenim jednostavnost Qubes OS-a. Iako je složen u svojim mogućnostima prilagodbe, Qubes OS je vrlo intuitivan.

Iako su i Qubes OS i Container Linux od CoreOS-a Što je Container Linux i treba li ga koristiti? Što je Container Linux i treba li ga koristiti? Kontejneri su sve popularniji. Container Linux, ranije poznat kao CoreOS, Linux je operativni sustav dizajniran za jednostavne kontejnerske implementacije. Ovaj pregled i praktični prikaz Container Linuxa reći će vam više. oba se koncentriraju na virtualizaciju, Qubes je i dalje korisniji. Budući da je Container Linux u potpunosti usmjeren na naredbenu liniju, manje je prilagođen početnicima. No, budući da Qubes OS uključuje GUI, jednostavnije je za navigaciju. U stvari, Qubes OS ne izgleda ili ne osjeća ništa osim standardnog operacijskog sustava desktop.

Zašto koristiti Qubes OS?

U redu, sad vjerojatno postavljate pitanje: zašto biste trebali koristiti Qubes OS? Ne možete li postići svu tu virtualizaciju koristeći se VirtualBox-om, VMware-om i Parallels-om?

Nažalost, takav je pristup prilično glomazan. Nadogradnja aplikacija unutar tih zasebnih domena prilično je naporno. Na primjer, morali biste ažurirati web preglednik na svakom jedinstvenom virtualnom stroju.

Uđite u Qubes OS. Ono što Qubes OS čini fantastičnim za dijeljenje je njegova sposobnost da istječu VM-ove i pokreću aplikacije unutar zasebnih virtualnih računala u jednom radnom okruženju. Ali Qubes integrira sve u jedno radno okruženje. Predenje novih VM-ova je nevjerojatno upravljivo. Unutar domena možete odabrati koji će se programi pojaviti na toj domeni, odabrati razne predloške i raditi s potpuno izoliranim okruženjima na jednoj radnoj površini.

Budući da je Qubes OS fokusiran na VM, trebat će vam prilično prigavano računalo. Iako možda možete pokrenuti Qubes OS na manje moćnom hardveru, to se ne preporučuje. Virtualni strojevi ostaju naporni i hardverski.

Jeste li isprobali Qubes OS? Javite nam svoje misli u odjeljku komentara!




Još ne komentari

O modernoj tehnologiji, jednostavnoj i pristupačnoj.
Vaš vodič u svijetu moderne tehnologije. Naučite kako koristiti tehnologije i uređaje koji nas okružuju svaki dan i naučite kako otkriti zanimljivosti na Internetu.