7 powodów, dla których Qubes jest lepszy niż Twoja dystrybucja Linuksa

Qubes OS zapewnia zaawansowane bezpieczeństwo dzięki wirtualizacji, umożliwiając spokój ducha, elastyczność w testowaniu oprogramowania oraz ochronę prywatności w sieci.
Uwielbiam pomysł, że mój komputer jest wolny od złośliwego oprogramowania, a kto by nie? Kto lubi myśl, że ktoś kradnie ich sekrety? Dla mnie korzyści płynące z Qubes są niezbędne i zdecydowanie przewyższają jego wyzwania.
System plików tylko do odczytu daje mi spokój ducha
Bezpieczeństwo jest łatwe
Qubes składa się z maszyn wirtualnych, znanych jako AppVMs. Chroni system plików głównego systemu tych AppVMs przed trwałymi zmianami. Resetuje zmiany systemowe po ponownym uruchomieniu AppVM—spokój ducha. Czym jest maszyna wirtualna? Maszyna wirtualna to program, który symuluje środowiska sprzętowe; można na niej zainstalować systemy operacyjne.
AppVMs bazują na szablonach, znanych jako TemplateVMs. TemplateVMs dostarczają system plików głównego, a AppVMs pliki użytkownika. Razem tworzą pełny system.
Jeśli nie będę uważnie kontrolować mojego systemu, nie mogę naprawdę wiedzieć, co może czaić się w głębi po długotrwałym użytkowaniu. Rootkity to zaawansowane oprogramowanie, które dobrze maskuje złośliwe oprogramowanie. Usunięcie takiego złośliwego oprogramowania wymaga specjalistycznych umiejętności, dlatego większość ludzi decyduje się na reinstalację swojego systemu.
Aby uzyskać czysty system, ponownie uruchamiam moje AppVM. Jeśli złośliwe oprogramowanie utrzymuje się w plikach użytkownika, tworzę na nowo AppVM. Obie metody zajmują sekundy. Muszę jedynie raz zainstalować i skonfigurować TemplateVM.
Dokładne testowanie oprogramowania bez pełnego zobowiązania
Opanowanie chaosu
Często testuję oprogramowanie w swoim systemie, zmieniając pliki konfiguracyjne i uruchamiając oraz zatrzymując usługi. Takie podejście tworzy bałagan i zmienia sposób funkcjonowania mojego systemu podczas jego używania. Powiedzmy, że testuję nową usługę DNS, ale muszę sprawdzić stronę internetową; na standardowym Linuksie moje zapytania DNS mogą pozostać bez odpowiedzi.
Na Qubes używam jednorazowej maszyny wirtualnej (DispVM), specjalnego AppVM, który usuwa wszystkie zmiany po ponownym uruchomieniu, w tym pliki użytkownika. Uruchamiam DispVM, instaluję oprogramowanie, konfiguruje je i używam. Następnie zdaję sobie sprawę, że nie jest za dobre, i po prostu zamykam aktywne okno. Qubes następnie zamyka DispVM i resetuje wszystkie zmiany za mnie. Mogę zasadniczo modyfikować dowolny plik systemowy, wiedząc, że nie psuje to mojego systemu ani nie wpływa na moją pracę.
VPN odporny na wyciek chroni moją prywatność
Solidne bezpieczeństwo domyślnie
VPN-y są dziś dość popularne, a większość ludzi używa ich z jednego powodu: prywatności. Jednak jeśli mój VPN przestaje działać, mój ruch wycieka do otwartego internetu, co nie jest dobre dla prywatności.
Sieci na Qubes składają się z łańcucha maszyn wirtualnych (VM). Ruch przepływa z AppVM, przez FirewallVM, i wychodzi przez NetVM. Jeśli dodam VPN VM, umieszczę ją między 2 FirewallVMs. Jedno zaporuje mój system; drugie zapewnia, że ruch dociera tylko do wybranego serwera VPN.
Na normalnym systemie Linux mogę osiągnąć podobny efekt za pomocą zasad zapory. Ale w Qubes mogę uruchomić wiele VM VPN jednocześnie i nawet przyznać niektórym AppVM dostęp do internetu.
Nie tylko zyskuję elastyczność łączenia się z wieloma usługami VPN, ale również zyskuję solidne piaskownice bezpieczeństwa oferowane przez Qubes. Dzięki zainstalowanym zaporom moje połączenia działają dokładnie tak, jak się spodziewam, co daje mi pewność, że mój ruch nie wycieka.
Jednorazowe VMs chronią moje sekrety
Pozbądź się wysokiego ryzyka VM, gdy skończysz
Hasła to sekrety, a w cyfrowym świecie każdy ma hasła, czasami zbyt wiele. Na standardowym Linuksie ufam, że mój system jest czysty; w Qubes wiem, że mój system jest czysty.
Jedną z najbardziej kuszących cech Qubes jest DispVM. Idealnie nadaje się do maszyn wirtualnych o wysokim ryzyku i wrażliwych.
- Maszyny wirtualne o wysokim ryzyku: VMs narażone na zaufane środowiska, takie jak NetVM lub VPN VM.
- Wrażliwe maszyny wirtualne: VMs zarządzające sekretami, takie jak VM bankowy lub e-mailowy.
Kiedy uruchamiam te VM, wiem, że zaczynają z czystego stanu; gdy je wyłączam, wyrzucają wszystko (w tym moje sesje logowania). Jeśli połączysz DispVM z kluczem bezpieczeństwa sprzętowego, twoje sekrety stają się sokiem, który nie jest wart wyciskania.
Elastyczność uruchamiania wielu dystrybucji
Mogę robić cokolwiek chcę
Na standardowym Linuksie mogę uruchamiać różne dystrybucje w maszynach wirtualnych, ale nadal muszę nawigować po nieporęcznym wbudowanym środowisku biurowym. Z drugiej strony, Qubes owija aplikacje, aby działały jak normalne aplikacje biurowe. Mogę swobodnie poruszać się między aplikacjami, w różnych dystrybucjach, jakby to było jedno płynne biuro. To.
funkcja unikalna dla Qubes.
Dla każdej dystrybucji, z której korzystasz, stosuj rozsądne praktyki zabezpieczające swój system i dane – nawet w Qubes.
Chroń się przed randomowymi ludźmi na publicznym Wi-Fi
Więcej spokoju ducha
Kiedy korzystasz z publicznego Wi-Fi, wystawiasz się na nieznane ryzyko. Ataki na sterowniki lub oprogramowanie karty Wi-Fi są możliwe. Skompromitowane urządzenie ma nieograniczony dostęp do pamięci.
Urządzenia wewnętrzne, takie jak karta Wi-Fi, są urządzeniami PCI. Qubes opakowuje urządzenia PCI w dedykowaną wirtualną maszynę (VM), korzystając z technologii zwanej IOMMU. Jeśli dojdzie do kompromitacji, opakowane urządzenie może atakować tylko przypisaną mu VM.
Qubes domyślnie opakowuje moją publicznie eksponowaną kartę Wi-Fi z NetVM. Ponieważ jest to DispVM, Qubes odrzuca wszelkie złośliwe zmiany po ponownym uruchomieniu. Co więcej, moja NetVM widzi tylko ruch VPN, a FirewallVM zapobiega dalszym próbom włamania się do mojego systemu.
Opisana konfiguracja nie jest łatwa do osiągnięcia w standardowym Linuksie i wymaga znaczącej wiedzy technicznej.
Izolowanie niezaufanych USB chroni mój system
Nie boję się testować ryzykownych urządzeń USB
Podłączenie urządzenia USB do komputera jest ryzykowne. Złośliwe USB ma wiele opcji, aby skompromitować mój system. Na przykład mogą emulować urządzenie klawiatury i wprowadzać spreparowane naciśnięcia klawiszy; mogą wykorzystać błędy w sterownikach i zaatakować sam system operacyjny.
Podobnie jak w przypadku NetVM, najlepiej przypisać USB do dedykowanej (i pustej) VM. Aby to zrobić, przypisuję do niej powiązane urządzenia PCI. Teraz, gdy podłączam urządzenie USB, mam pewność, że atak jest całkowicie bezużyteczny. Szybkie ponowne uruchomienie i złośliwe oprogramowanie znika.
Wypróbuj Qubes, nie masz nic do stracenia
Qubes jest dla mnie niezbędny, a po krótkim czasie na standardowym Linuksie jestem paranoiczny o to, co mogłem napotkać po drodze. Na Windows miałem fałszywe poczucie bezpieczeństwa, jakie dawał program antywirusowy, ale na Linuksie to nie jest naprawdę wyróżniająca się opcja. W przeciwieństwie do tego, podejście Qubes przypomina punkty zapisu w grze wideo; zaczynam za każdym razem od zaufanego stanu.
Qubes jest stabilny i gotowy do użycia, ale wymaga co najmniej 16 GB RAM i innych kluczowych technologii (VT-x, VT-d i SLAT). Jeśli jesteś zainteresowany, powinieneś zacząć od Listy Kompatybilności Sprzętowej, zadawać pytania na forum Qubes i przejść do Przewodnika Instalacji Qubes. Jednak bądź świadomy, że Qubes jest wymagający.
Jeśli ciekawią Cię artykuły podobne do 7 powodów, dla których Qubes jest lepszy niż Twoja dystrybucja Linuksa, zajrzyj do kategorii Linux i odkryj jeszcze więcej interesujących treści.
- System plików tylko do odczytu daje mi spokój ducha
- Dokładne testowanie oprogramowania bez pełnego zobowiązania
- VPN odporny na wyciek chroni moją prywatność
- Jednorazowe VMs chronią moje sekrety
- Elastyczność uruchamiania wielu dystrybucji
- Chroń się przed randomowymi ludźmi na publicznym Wi-Fi
- Izolowanie niezaufanych USB chroni mój system
Dodaj komentarz

Możesz być zainteresowany