LDD: Qubes OS een op beveiliging gerichte distributie

Het idee QubesOS is het creëren van een besturingssysteem blokkeert of infecteert met veel virtuele machines, waar iedereen aanwezig is, kapselt in, en isoleert, elk van de programma's gebruikt in een machine, inclusief die welke de bronnen ervan beheren.


De belangrijkste uitgangspunten van dit project zijn de volgende:

  1. Een van de belangrijkste problemen van de huidige besturingssystemen, wat dan ook, is hun onvermogen om de processen die op een machine worden uitgevoerd te isoleren. Op deze manier kan het besturingssysteem, als de webbrowser wordt gecompromitteerd, andere gebruikerstoepassingen en hun gegevens niet beschermen.
  2. Aan de andere kant is het onpraktisch, onmogelijk om zowel alle mogelijke bugs in de software op te lossen als alle kwaadaardige software op te sporen. Dit vraagt ​​om een ​​nieuwe benadering om veilige besturingssystemen te creëren. Vanaf nul beginnen is deze taak ook niet dicht bij de realiteit, dus waarom zou u bestaande software niet gebruiken / hergebruiken en een architectuur zoals u ermee modelleren?

Xen's hypervisor zorgde ervoor dat die ideeën werkelijkheid werden. Met virtualisatie kunt u geïsoleerde containers maken, virtuele machines die op een betere manier van elkaar gescheiden blijven dan de normale processen die in welk besturingssysteem dan ook voorkomen. Daarnaast is het belangrijk op te merken dat tegenwoordig steeds meer hardware virtualisatie op een robuustere en efficiëntere manier mogelijk maakt.

De QubesOS heeft een backbone die wordt ondersteund door 3 elementen, de Xen hypervisor, het X-systeem en Linux, allemaal OpenSource. Wat vrij goed te zien is in het beeld van de architectuur.

Download QubesOS

Meer info: QubesOS & QubesOS Wiki
Bron: sceptisch


9 reacties, laat de jouwe achter

Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.

  1.   George Louis Aguilera zei

    Het lijkt mij dat het stabiel moet zijn als het alles op zo'n modulaire manier afhandelt, in ieder geval heb ik hetzelfde wantrouwen van allemaal; Het moet een "spons" van middelen zijn!

  2.   Diego Silverberg zei

    xD Wat is er onstabieler dan een gefrituurde pc? ahahahaha

  3.   Diego Silverberg zei

    Klinkt ... onstabiel

  4.   Vandaal Rdo Cybernaut zei

    Bereid een goed idee voor om uw veiligheid te blijven beschermen ...

  5.   kraftig zei

    Maar door evenveel VM's als open applicaties te hebben, worden het systeem, de bronnen en al het andere niet erg traag?

  6.   xykyz zei

    Welnu, het eerste dat ik zou moeten vragen, is dat de titel wordt gecorrigeerd, aangezien in de rest van de tekst de naam van deze distributie "Qubes OS" correct is. Ook de downloadlink leidt niet tot een download. Hier plant ik de installatiehandleiding: http://wiki.qubes-os.org/trac/wiki/InstallationGuide

    En nu kan ik reageren, wat een interessant project is. Ik weet niet of het een toekomst zal hebben of niet, hoewel ik ernstige prestatieproblemen zie bij dit type machine. Als ik de kans krijg, zal ik het proberen, hoewel ik het moeilijk vind aangezien ze al waarschuwen dat het niet zal werken op een virtuele machine ...

  7.   Rhodes zei

    onstabiel nee ... super sukkel van middelen ja ...

  8.   Laten we Linux gebruiken zei

    Eerlijk gezegd weet ik het niet. Het zou een kwestie van testen zijn. Diep van binnen zijn Fedora en CentOS niet erg verschillend.
    Proost! Paul.

  9.   Lisbeth Salander zei

    Ik vind het project erg interessant. Ik heb een vraag, de site raadt aan om de 64-bit versie van Fedora 12 te installeren. Mijn vraag is of het mogelijk zou zijn om het op CentOS te draaien. Ik heb er informatie over gezocht en ik heb niet veel gevonden. Misschien kunnen jullie een beetje licht werpen op mijn existentiële twijfel 😀