neprihlásený Štvrtok, 23. mája 2024, dnes má meniny Želmíra
Superbezpečný Qubes OS predinštalovaný na prvom notebooku

Značky: bezpečnosťInternetQubes OS

DSL.sk, 15.12.2015


Bezpečný operačný systém Qubes OS začína byť predinštalovávaný na prvý notebook a celkovo prvé PC, Purism Librem 13.

Tvorcovia Qubes OS to oznámili uplynulý týždeň.

Qubes OS, za ktorým stojí bezpečnostná expertka Joanna Rutkowska, je určený ako bezpečný operačný systém pre PC. Vychádza z predpokladu, že bez ohľadu na snahu vývojárov sú v aplikáciách potenciálne zneužiteľné chyby a skôr alebo neskôr môže prísť k ich zneužitiu a infikovaniu PC. Svoju bezpečnosť tak dosahuje najmä rozdelením činnosti užívateľa do viacerých virtuálnych strojov.

Užívateľ si môže vytvárať a používať viacero VM s rozličným nastavením, napríklad samostatné VM na pracovnú činnosť, na dôležité dokumenty, na internet banking, na browsovanie po potenciálne nebezpečných stránkach a podobne. K dispozícii má aj dočasné VM. Ak ho útočníci infikujú napríklad pri prehliadaní potenciálne nebezpečných stránok, do ostatných VM sa nedostanú.

Okrem toho samotný systém oddeľuje do samostatných VM aj jednotlivé subsystémy a napríklad pri zneužití chyby v sieťovom ovládači útočníci nezískajú prístup k jednotlivým VM.

Qubes OS pritom umožňuje s aplikáciami a súbormi napriek oddeleniu do samostatných VM pracovať pohodlne a aplikácie sa zobrazujú v oknách na spoločnej pracovnej ploche, označené farebne podľa VM v ktorom bežia. Riešenie je technicky postavené na hypervízore Xen, vo VM môžu bežať rozličné linuxové distribúcie ale tiež Windows.


Ukážka Qubes OS 3.0 (video: The Linux Homefront)



Poslednou stabilnou verziou je Qubes 3.0, minulý týždeň bola zároveň sprístupnená verzia 3.1 rc1. Používanie Qubes OS odporúča vo svojom návode na zabezpečenie pracovnej stanice s Linuxom aj Linux Foundation, toto odporúčanie je už ale úrovne vyžadujúcej najvyššiu bezpečnosť a je označované v návode nadnesene za paranoidné.

Qubes OS samozrejme v súčasnosti používajú užívatelia so špecifickými potrebami a inštalujú si ho sami na existujúci hardvér. Tvorcovia aktuálne oznámili ale začiatok certifikačného programu hardvéru a zároveň spoluprácu s Purism na predinštalovávaní na jeho notebook Librem 13.

Cieľom projektu Purism Librem 13 je ponúkať notebook, ktorý by bol plne open source a free a tým mohol mať preveriteľnú bezpečnosť a ochranu súkromia. Dosahuje to použitím len takých hardvérových komponentov, pre ktoré sú k dispozícii ovládače nevyžadujúce nahratie binárnych dát. Okrem toho sú napríklad k dispozícii hardvérové prepínače fyzicky odpájajúce mikrofón a kameru.

Doteraz si tento pomerne drahý notebook bolo možné predobjednať s operačným systémom PureOS, postaveným na linuxovej distribúcii Trisquel. Teraz pribudla možnosť predinštalovať na ňom pri kúpe Qube OS.


      Zdieľaj na Twitteri



Najnovšie články:

Raspberry Pi vstúpi na burzu v júni
Firefox pripravuje vertikálny zoznam kariet a skupiny kariet
Vesmírny Boeing nepoletí ani v sobotu, nový termín nebol oznámený
Vydaný minimalistický Alpine Linux 3.20, už aj pre RISC-V
Šifrovanie odolné kvantovým počítačom podporuje ďalší softvér, Zoom
Starship znovu poletí o dva týždne
Známy výrobca PC chladičov začal ponúkať ventilátory pre domácnosti, postavené na PC ventilátoroch
Intel už vyrába novú generáciu CPU, uvedie ju v treťom štvrťroku
Na iPhonoch sa začali objavovať staré zmazané fotky, podľa Apple to spôsobilo poškodenie databázy
Windows 11 pridal podporu vytvárania 7-Zip a ďalších formátov archívov


Diskusia:
                               
 

myslienku zjednodušeného otvarania aplikacii vo VMs by mohli implementovat aj ine distribucie/OS.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja mám jeden počítač na prácu a druhy na porno.
Odpovedať Známka: 10.0 Hodnotiť:
 

dsl.sk pozeráš na pracovnom alebo porno PC?
Odpovedať Známka: 10.0 Hodnotiť:
 

jednou rukou sa mu isto zle pise, ale asi nasiel daku fintu ako stlacat SHIFT a pisat tak aj vsetku potrebnu diakritiku:)
Odpovedať Známka: 4.3 Hodnotiť:
 

To dokazes s jednym prstom ak mas swiftkey, a druhu ruku si mozes strcit kludne aj do zadku.
Odpovedať Známka: 10.0 Hodnotiť:
 

panko je gurman
Odpovedať Známka: 10.0 Hodnotiť:
 

hmm niečo nám ušlo :)
Odpovedať Známka: 10.0 Hodnotiť:
 

ta shift finta sa vola caps lock
Odpovedať Známka: 7.8 Hodnotiť:
 

HUSTÉÉÉÉ! ĎAKUJEM!
Odpovedať Známka: 10.0 Hodnotiť:
 

a to vsetko ti bezi cez 1 alebo 2 routre?
Odpovedať Hodnotiť:
 

je to velmi pomale a velmi narocne na RAM. nie som si isty, ci by to nejaky komercny OS chcel mat.
Odpovedať Známka: -7.3 Hodnotiť:
 

To hovoríš zo skúseností alebo len odhadom?
Odpovedať Známka: 8.8 Hodnotiť:
 

By the oko. (baj do oko)
Odpovedať Známka: 8.9 Hodnotiť:
 

ved toto robim od 1995..
na kazdu stranku unikatny VM, pre DSL.sk mam hlavny PC.
Odpovedať Známka: 10.0 Hodnotiť:
 

na kazdu stranku novy pocitac?
Odpovedať Známka: 10.0 Hodnotiť:
 

Tetka expertka este sa bude cudovat kolko dier tam je, teraz je bezpecny hlavne preto ze je na jednom pc a pre hackerov je neatraktivny.

Vezmite si taky Windows, kolko rokov tu je a stale deravy jak reseto
Odpovedať Známka: -7.1 Hodnotiť:
 

windos je 1/10 problému
90% problémov narobí užívateľ
Odpovedať Známka: 8.8 Hodnotiť:
 

Lenze Windows umoznuje/vyzaduje spravit z uzivatela tzv. advanced user. A to vieme co znamena :D
Odpovedať Známka: 5.0 Hodnotiť:
 

Nie deravý, ale dostupný.
Odpovedať Známka: 7.5 Hodnotiť:
 

ide na tom solitaire?
Odpovedať Známka: 7.6 Hodnotiť:
 

Vyskusane, potvrdzujem.
Odpovedať Známka: 9.3 Hodnotiť:
 

Tak ide alebo nie?
Odpovedať Známka: 8.0 Hodnotiť:
 

Vyskusane, potvrdzujem aj ja.
Odpovedať Známka: 10.0 Hodnotiť:
 

Nevyskúšané, nepopieram ani ja.
Odpovedať Známka: 7.3 Hodnotiť:
 

nedá sa potvrdiť ani vyvrátiť :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Vyvratit sa da aj Solitaire ked ho zozeres po litri borovicky...
Odpovedať Známka: 10.0 Hodnotiť:
 

Keby som tak mal litrik borovicky. Stol prestri sa!
Odpovedať Známka: 10.0 Hodnotiť:
 

Vo VM ? Cize jeden solitair = 4GB RAM v tahu ?
Odpovedať Známka: 3.3 Hodnotiť:
 

A viete o tom, ze pani je male-to-female? ...
Odpovedať Známka: 6.0 Hodnotiť:
 

nie, ale zacina mi to davat zmysel. predsa len, zensky mozog funguje inak :D
a to som si myslel, ze wau aj celkom fajn vyzera and she was a dude..
Odpovedať Známka: 10.0 Hodnotiť:
 

Odkial to mas?
Hladal som take info, a niekde vo forach to spominaju ale oficilane info nikde nie je.
A ak je to pravda, tak ako moze byt muz feminista?:)
Odpovedať Hodnotiť:
 

Naplno a poriadne, pretože mu v podvedomí ani nebeží limit na nájdenie partnera, ktorého potrebuje prevychovať na ukazovanie "kamarátkam" v dedine a ani nepotrebuje mastiť ego riadiacou pozíciou, čo však nie je spomínaný prípad.
Odpovedať Hodnotiť:
 

Hlavne ze neni buzerant.
Odpovedať Známka: 7.5 Hodnotiť:
 

nieco ako Koncita Vurst? Jezis s parochnou? To stvorenie by bolo dobre pre vycvik zbabelcov, lebo snad nieje clovek na Zemi, ktory by tomu nerozbilo papulu keby ho stretne A na vecejnosti... A najhorsi su ti skurveni pokrytci co budu vsade tvrdit, "ale ved je OK" a doma ked ho nik nevidi to cudo maju ako terc na sipky.
Odpovedať Známka: 6.7 Hodnotiť:
 

nestacili by linuxove namespace? Aky je v tom rozdiel?

Vidim problem aj v tom, ze tvorcovia potrebneho a kvazi-potrebneho sw a fw sa na to vykaslu, lebo 1) maly trhovy podiel 2) musia zverejnit zdrojaky 3) nebude sa dat spehovat
Odpovedať Známka: -3.3 Hodnotiť:
 

Nie nestacili a nechce sa mi ti to ani vysvetlovat ked mas take hlupe otazky.
Odpovedať Známka: 0.0 Hodnotiť:
 

Poznam lepsie riesenie, staci dlhy stol:

http://dopice.sk/fMS
Odpovedať Hodnotiť:
 

1 notebook Windows 10, druhý Linux Mint 17.02 s NOD32. 2 mobily Android a 2 WP8.1, tablet Android. Okná synchronizované s MS a roboti s Google. Neviem si predstaviť superbezpečný OS bez NSA. :)
Odpovedať Známka: 3.3 Hodnotiť:
 

Zakaz uesbecka, prelep kameru, vyhod cederomu, odfajaj wiifii, zuvku pozuj a daj do ethernietu. Anťivirus nechaj v krabici mohlo by nieco z doho vyliezt. A hlavne LCD sleduj vo zvaracskej kukle.
Odpovedať Známka: 10.0 Hodnotiť:
 

Treba začať od nuly,čiže návrhom vlastného procesora,softvéru atď...S haraburdami,ktoré sa dajú kúpiť v obchodoch sa človek pred 3 písmenkovými organizáciami neskryje...Ale,ako sa hovorí:nádej umiera posledná :)
Odpovedať Známka: 10.0 Hodnotiť:
 

ale kým dobre viem, nádej umiera ako predposledná. Posledná umiera enzýmová aktivita buniek
Odpovedať Známka: 10.0 Hodnotiť:
 

No dobre,ale mne sa veľmi nezdá,že enzýmová aktivita je ešte život...Aj keď to ešte nie je ani smrť...Hmm,čudné...Poradí mi niekto?
Odpovedať Známka: 10.0 Hodnotiť:
 

BIOS má binárne dáta, o ktorých nik (okrem Intelu/AMD) nevie, čo presne robia.
Odpovedať Známka: 6.7 Hodnotiť:
 

Tak si ho dekompiluj do zdrojaku. A neviem aky backdoor by uz len mohol byt v tych par kilobajtoch.
Odpovedať Známka: -10.0 Hodnotiť:
 

640KB pamate predsa musi kazdemu stacit
Odpovedať Známka: 6.0 Hodnotiť:
 

Aj Gatesovi ktory vytvoril Windows do ktoreho zabudoval back Doors.. Hotova romantika s domom na vidieku.
Odpovedať Hodnotiť:
 

Preco sa vyjadrujes k tomu comu absolutne nerozumies ? Backdoor moze byt aj chybajuci pointer alebo nadbytocny pointer co je jeden znak.
Odpovedať Známka: 10.0 Hodnotiť:
 

To citujes Janku Hospodarovu? Alebo mas daky iny zdroj?
Odpovedať Známka: -3.3 Hodnotiť:
 

ale HDD to ma len jeden vsak? Myslel som si...
Odpovedať Hodnotiť:

Pridať komentár