neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Tvorcovia superbezpečného Qubes OS avizujú superbezpečný notebook

Značky: Qubes OSbezpečnosť

DSL.sk, 10.7.2017


Tvorcovia bezpečného operačného systému Qubes OS začali rokovať s nádejným hardvérovým partnerom, pričom výsledkom by mohol byť notebook tvorcami Qubes OS považovaný za "prijateľne bezpečný".

Tvorcovia o tom informovali v tomto oznámení.

Qubes OS

Qubes OS je určený ako bezpečný operačný systém pre PC. Vychádza z predpokladu, že bez ohľadu na snahu vývojárov sú v aplikáciách potenciálne zneužiteľné chyby a skôr alebo neskôr môže prísť k ich zneužitiu a infikovaniu PC. Svoju bezpečnosť tak dosahuje najmä rozdelením činnosti užívateľa do viacerých virtuálnych strojov, VM, zabezpečovaných virtualizáciou Xen.

Užívateľ si môže vytvárať a používať viacero VM s rozličným nastavením, napríklad samostatné VM na pracovnú činnosť, na dôležité dokumenty, na internet banking, na browsovanie po potenciálne nebezpečných stránkach a podobne. K dispozícii má aj dočasné VM. Ak ho útočníci infikujú napríklad pri prehliadaní potenciálne nebezpečných stránok, do ostatných VM sa nedostanú.

Okrem toho samotný systém oddeľuje do samostatných VM aj jednotlivé subsystémy ako siete a napríklad pri zneužití chyby v sieťovom ovládači útočníci nezískajú prístup k jednotlivým VM.


Ilustračný obrázok, staršia verzia Qubes OS s prostredím Xfce, kliknite pre zväčšenie (screenshot: Qubes OS)



Takúto konfiguráciu si môže užívateľ ľahko vytvoriť pomocou viacerých virtualizačných nástrojov aj sám. Qubes OS ale umožňuje s aplikáciami a súbormi napriek oddeleniu do samostatných VM pracovať pohodlne, aplikácie sa zobrazujú v oknách na spoločnej pracovnej ploche, označené farebne podľa VM v ktorom bežia, a podporované je napríklad pohodlné a bezpečné kopírovanie súborov medzi VM, otváranie dokumentov v iných VM, individuálne priraďovanie USB zariadení do jednotlivých VM a ďalšie funkcie zvyšujúce pohodlie používania pri zachovaní bezpečnosti.

V jednotlivých VM štandardne bežia linuxové distribúcie, podporovaný je ale aj Windows.

Hardvér

V roku 2015 tvorcovia Qubes OS zaviedli certifikačný program pre výrobcov notebookov, pričom certifikácia znamenala len plnú kompatibilitu notebooku s Qubes OS a nie plnú bezpečnosť notebooku. Bezpečnosť totiž môže byť ohrozovaná viacerými aspektami hardvéru.

Hoci reálne kompatibilného je množstvo hardvéru, formálne certikovaný bol doteraz len jediný notebook Purism Librem 13v1. Na ňom bol Qubes OS dokonca predinštalovávaný.


Ukážka Qubes OS 3.0 (video: The Linux Homefront)



Qubes OS je dostupný v poslednej verzii 3.2, v novej pripravovanej verzii 4.0 príde viacero podstatných zmien a okrem iného prestane byť využívaná paravirtualizácia a prejde sa na hardvérovú virtualizáciu pamäte.

Kvôli týmto zmenám minulý rok tvorcovia avizovali sprísnenie podmienok certifikácie, povinne bude vyžadovaná podpora virtualizačných technológií VT-x, VT-d a SLAT respektíve ich ekvivalentov u druhého výrobcu x86 procesorov, open source firmvér a fyzická odpojiteľnosť mikrofónu prípadne pripojeného cez USB.

Teraz Qubes OS avizuje zavedenie troch úrovní certifikácie. Nultá úroveň bude overovať len kompatibilitu s Qubes OS, pričom až prvá úroveň bude garantovať bezpečnosť a bude ekvivalentná vyššie spomenutým požiadavkám predstaveným pre Qubes OS 4.0. V blízkej budúcnosti by mal partner ponúkať najskôr notebook práve vyhovujúci tejto úrovni certifikácie.

Tvorcovia ale chcú dosiahnuť podľa nich ešte výrazne bezpečnejší hardvér pre Qubes OS. Bezpečnosť potenciálne totiž ohrozuje akákoľvek možnosť uchovania stavu v notebooku, napríklad prepísateľné flash pamäte jednotlivých hardvérových komponentov. Tie totiž môžu byť infikované škodlivým kódom alebo napríklad aj priamo výrobcami.

Za vrchol bezpečnosti tak považujú tvorcovia Qubes OS tzv. bezstavový notebook, ktorý nedisponuje komponentami s možnosťou uchovania škodlivého kódu. Taký notebook by sa mohol objaviť v predaji podľa nich do dvoch rokov.

Tvorcovia Qubes OS o spolupráci informovali v čase, keď by po oneskoreniach mal na trh prísť malý počítač ORWL optimalizovaný na bezpečnosť predstavený na jeseň minulého roka. Ten má zabudovaných viacero ochrán zabezpečujúcich vyššiu bezpečnosť a to najmä fyzickú, Joanna Rutkowska, pôvodná tvorkyňa a zakladateľka Qubes OS, ho ale na jeseň pomerne ostro kritizovala. O ORWL a výhradách Rutkowskej sme informovali v tomto článku.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

...az na to, ze im to nikto nekupi.
Odpovedať Známka: -3.3 Hodnotiť:
 

preco by ho nikto nekupil? toto nie je apple pre masy..
Odpovedať Známka: 5.0 Hodnotiť:
 

Možno už nikto nemá dôležité tajné dokumenty.
Odpovedať Známka: 5.0 Hodnotiť:
 

Uz nie, NSA zacala poskytovat cloud sluzbu s automatickym kazdodennym backupom a to celkom zadarmo. Dokonca ani pokutu od EU za monopol nemoze dostat.
Odpovedať Známka: 6.7 Hodnotiť:
 

preto, ze 90% (a to asi podcenujem) ludi su BFU, nevedia ani to, kde maju ulozene fotky a nie este aby mali 20 virtualnych pocitacov kde fotky su v 1., ibanking v 7mom, porno v 18tom atd. Napad dajme tomu dobry, v praxi to ale nema sancu presadit sa, ani hned keby to bol windows, nieto este linux.
Odpovedať Známka: -3.0 Hodnotiť:
 

Toto ma úplne inú cieľovku a cenovku. 10 000 ks v priebehu predobjednávky.
Odpovedať Známka: 6.2 Hodnotiť:
 

Ale bezne tak velke ustavy pre paranoikov byvat nezvyknu, tak to potom ledaze by zdravotna poistovna nejakeho statu, co si moze taku podporu startupov dovolit
Odpovedať Známka: -5.6 Hodnotiť:
 

clovek s cielom: spravme secure os
slovak: ja nic neskryvam cize to nepotrbujem a ked to nepotrebujem ja, nepotrebuje to nikto

clovek s cielom: ok, os mame dajme to na zelezo
slovak: to nikto nebude chciet to je nepredajne to nepojde..


Odpovedať Známka: 7.8 Hodnotiť:
 

clovek s cielmi typu: spravme, mame, dajme,... priekazne silna individualita...
Odpovedať Známka: 7.5 Hodnotiť:
 

> Ale bezne tak velke ustavy pre paranoikov byvat nezvyknu

To nebude náhoda!
Odpovedať Hodnotiť:
 

ale stoji rovnako, ak nie viac.
Odpovedať Hodnotiť:
 

Tak su exploity, co sa vedia dostat aj cez virtualizaciu .. az sa rozsiria, tak bude clanok na dsl :)
Odpovedať Známka: 1.4 Hodnotiť:
 

ale pokial nebude virtualizacia, nebudu na nu profici kodiky basnit a dovtedy nebude nikto vediet ci je bezpecna
Odpovedať Hodnotiť:
 

Install Arch
Odpovedať Známka: 3.8 Hodnotiť:
 

Netreba ani čítať obsah. K názvu článku stačí toto:
Nič také v dobe softvéru už nikdy nebude existovať.
Treba vypnúť elektrinu a veľká väčšina zariadení je zrazu v bezpečí...
Odpovedať Známka: -2.0 Hodnotiť:
 

mozno mixer a toaster ano, ale notebook nie :D
Odpovedať Známka: 6.7 Hodnotiť:
 

"Užívateľ si môže vytvárať a používať viacero VM s rozličným nastavením, napríklad ... na browsovanie po potenciálne nebezpečných stránkach..."

https://i.imgur.com/65ksWIV.gif
Odpovedať Známka: 0.0 Hodnotiť:
 

...a jedno VMeno aj na browsovanie po potenciálne bezpečných stránkach...
Odpovedať Hodnotiť:
 

Dnes má meniny Minolta :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Minolta je priezvisko, meno je Konica.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ó, mojej matky reč je krásota, je milota, je rozkoš, láska svätá...
Odpovedať Známka: 10.0 Hodnotiť:
 

Ak sa dajú otvárať súbory medzi VM, ako to môže byť bezpečné? Vírus nemôže zapísať do druhej mašiny?
Odpovedať Hodnotiť:
 

Moze, ale zbytocna prplacka, ked staci sejmut hypervizor.
Odpovedať Hodnotiť:
 

spehuni[sk] maju nekonecne prostriedky na sledovanie a buzeraciu osob, technicke vybavenie, ..., ale 25 rokov trvalo namontovat 1000-eckovy elektronicky poradovnik do cakarne na doklady
:D :D :D :D
Odpovedať Hodnotiť:

Pridať komentár