Qubes OS: operacijski sistem, osredotočen na varnost

QubeOS 4.0

OS Qubes je operacijski sistem, osredotočen na varnost namizja z izolacijo temelji na Xen hipervizorju. Qubes OS je operacijski sistem popolnoma brezplačno in odprtokodno.

Kocke ima pristop, ki se imenuje varnost z razdelitvijo, ki vam omogoča razdelitev na izolirane predelke varno imenovani qubes. Z drugimi besedami, izvaja vsak program posebej v popolnoma izoliranem okolju.

O Qubes OS

Tako Qubes OS uporabniku ponuja večjo varnost pri delu v sistemu, saj bo napadalca, če bo program ogrožen, pridobil le informacije o predelku, do katerega je uspel dostopati.

Kocke doseže več navideznih strojev, ki se izvajajo na hipervizorju tipa 1 lahko jih varno uporabljate kot vdelani operacijski sistem.

Na primer, vsa okna aplikacij postavi na isto namizje s posebej obarvanimi robovi, ki označujejo ravni zaupanja njihovih navideznih računalnikov.

Qubes obravnava različne elemente, tako da lahko vsebniki medsebojno delujejo inMed različnimi vrstami navideznih strojev in elementov, ki jih imamo: dom0, model navideznih strojev, navidezni stroji na osnovi modelov, navidezni stroji, ki jih lahko vržemo, in na koncu klasični navidezni stroji.

Dom0 (AdminVM + GUIVM)

On je voznik. Temelji na Fedori, nadzoruje hipervizor Xen in omogoča upravljanje vseh navideznih strojev (VM). Imate dostop do omrežja in prisotna zunanja oprema je zelo omejena.

Modeli navideznih strojev (TemplateVM)

Te sna navideznih strojih z distribucijo GNU / Linux. Dostopno samo v ukazni vrstici za upravljanje nameščenih paketov. Razvojna skupina za Qubes OS ponuja tri modele: Fedora, Fedora minimal in Debian. Skupnost ponuja tudi druge za Whonix, Ubuntu in Arch Linux.

QubeOS

Virtualni stroji na osnovi modelov (AppVM)

Imajo nekaj lastnih imenikov / home, / usr / local in / rw / config. Kakršne koli spremembe datotek v drugih imenikih se izvedejo s kopijo sproti (kopiranje med pisanjem) in niso trajne: uniči se, ko se virtualni stroj izklopi ali znova zažene.

Navidezni stroji za enkratno uporabo

To so navidezni stroji, ki nimajo lastnega imenika, to pomeni, da se pri uporabi te vrste navideznega stroja pri kakršni koli spremembi izgubi, ko se navidezni stroj izklopi.

Klasični navidezni stroji

Ne temeljijo na predlogi in nanjo lahko namestite distribucijo GNU / Linux, BSD ali Windows.

Nova različica sistema Qubes

Pred nekaj tedni Razvijalci OS Qubes so izdali novo različico sistema doseči to različico Qubes 4.0 z različnimi popravki napak in novimi spremembami varnost sistema.

V Qubes OS 3.2 ste lahko uporabljali samo navidezne stroje z enim modelom. AhZdaj je mogoče za vsak virtualni stroj na podlagi predloge uporabiti navidezni stroj za enkratno uporabo.

LModel virtualnih strojev ne potrebuje več omrežnega vmesnika, kar ima za posledico manjšo površino napada. Posodobitve ne prenesejo Qubes API-jev.

Qubes OS različice 4.0 vam omogoča, da z navideznimi stroji spreminjate nekatere značilnosti drugih navideznih strojev. To daje možnost, da imamo več družin VM-jev skrbniškega tipa, to je admin-Net, admin-IO, admin-root itd., Vsaka z možnostjo spreminjanja nekaterih posebnih vidikov nekaterih navideznih strojev.

Večina navideznih strojev privzeto ne uporablja več paravirtualizacije, s čimer ščiti vsebnike pred okvarami taline in spektra.

Če želite izvedeti nekaj več o tej novi različici, si lahko preberete podrobnosti v opombi ob izdaji Qubes OS 4.0 na naslovu naslednjo povezavo.

Prenesite Qubes OS

Če želite preizkusiti ta Qubes OS strTo lahko storite tako, da prenesete sliko sistema z njegove uradne spletne strani in v razdelku za prenos ga dobite, lahko to storite v naslednja povezava.

Pomembno je poudariti, da OS Qubes ni mogoče namestiti le kot glavni operacijski sistem, temveč ponuja tudi možnost, da ga lahko preizkusite v svoji različici Live.


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.