Tvorcovia bezpečného operačného systému Qubes OS začali rokovať s nádejným hardvérovým partnerom, pričom výsledkom by mohol byť notebook tvorcami Qubes OS považovaný za "prijateľne bezpečný".
Qubes OS je určený ako bezpečný operačný systém pre PC. Vychádza z predpokladu, že bez ohľadu na snahu vývojárov sú v aplikáciách potenciálne zneužiteľné chyby a skôr alebo neskôr môže prísť k ich zneužitiu a infikovaniu PC. Svoju bezpečnosť tak dosahuje najmä rozdelením činnosti užívateľa do viacerých virtuálnych strojov, VM, zabezpečovaných virtualizáciou Xen.
Užívateľ si môže vytvárať a používať viacero VM s rozličným nastavením, napríklad samostatné VM na pracovnú činnosť, na dôležité dokumenty, na internet banking, na browsovanie po potenciálne nebezpečných stránkach a podobne. K dispozícii má aj dočasné VM. Ak ho útočníci infikujú napríklad pri prehliadaní potenciálne nebezpečných stránok, do ostatných VM sa nedostanú.
Okrem toho samotný systém oddeľuje do samostatných VM aj jednotlivé subsystémy ako siete a napríklad pri zneužití chyby v sieťovom ovládači útočníci nezískajú prístup k jednotlivým VM.
Ilustračný obrázok, staršia verzia Qubes OS s prostredím Xfce, kliknite pre zväčšenie (screenshot: Qubes OS)
Takúto konfiguráciu si môže užívateľ ľahko vytvoriť pomocou viacerých virtualizačných nástrojov aj sám. Qubes OS ale umožňuje s aplikáciami a súbormi napriek oddeleniu do samostatných VM pracovať pohodlne, aplikácie sa zobrazujú v oknách na spoločnej pracovnej ploche, označené farebne podľa VM v ktorom bežia, a podporované je napríklad pohodlné a bezpečné kopírovanie súborov medzi VM, otváranie dokumentov v iných VM, individuálne priraďovanie USB zariadení do jednotlivých VM a ďalšie funkcie zvyšujúce pohodlie používania pri zachovaní bezpečnosti.
V jednotlivých VM štandardne bežia linuxové distribúcie, podporovaný je ale aj Windows.
Hardvér
V roku 2015 tvorcovia Qubes OS zaviedli certifikačný program pre výrobcov notebookov, pričom certifikácia znamenala len plnú kompatibilitu notebooku s Qubes OS a nie plnú bezpečnosť notebooku. Bezpečnosť totiž môže byť ohrozovaná viacerými aspektami hardvéru.
Hoci reálne kompatibilného je množstvo hardvéru, formálne certikovaný bol doteraz len jediný notebook Purism Librem 13v1. Na ňom bol Qubes OS dokonca predinštalovávaný.
Ukážka Qubes OS 3.0 (video: The Linux Homefront)
Qubes OS je dostupný v poslednej verzii 3.2, v novej pripravovanej verzii 4.0 príde viacero podstatných zmien a okrem iného prestane byť využívaná paravirtualizácia a prejde sa na hardvérovú virtualizáciu pamäte.
Kvôli týmto zmenám minulý rok tvorcovia avizovali sprísnenie podmienok certifikácie, povinne bude vyžadovaná podpora virtualizačných technológií VT-x, VT-d a SLAT respektíve ich ekvivalentov u druhého výrobcu x86 procesorov, open source firmvér a fyzická odpojiteľnosť mikrofónu prípadne pripojeného cez USB.
Teraz Qubes OS avizuje zavedenie troch úrovní certifikácie. Nultá úroveň bude overovať len kompatibilitu s Qubes OS, pričom až prvá úroveň bude garantovať bezpečnosť a bude ekvivalentná vyššie spomenutým požiadavkám predstaveným pre Qubes OS 4.0. V blízkej budúcnosti by mal partner ponúkať najskôr notebook práve vyhovujúci tejto úrovni certifikácie.
Tvorcovia ale chcú dosiahnuť podľa nich ešte výrazne bezpečnejší hardvér pre Qubes OS. Bezpečnosť potenciálne totiž ohrozuje akákoľvek možnosť uchovania stavu v notebooku, napríklad prepísateľné flash pamäte jednotlivých hardvérových komponentov. Tie totiž môžu byť infikované škodlivým kódom alebo napríklad aj priamo výrobcami.
Za vrchol bezpečnosti tak považujú tvorcovia Qubes OS tzv. bezstavový notebook, ktorý nedisponuje komponentami s možnosťou uchovania škodlivého kódu. Taký notebook by sa mohol objaviť v predaji podľa nich do dvoch rokov.
Tvorcovia Qubes OS o spolupráci informovali v čase, keď by po oneskoreniach mal na trh prísť malý počítač ORWL optimalizovaný na bezpečnosť predstavený na jeseň minulého roka. Ten má zabudovaných viacero ochrán zabezpečujúcich vyššiu bezpečnosť a to najmä fyzickú, Joanna Rutkowska, pôvodná tvorkyňa a zakladateľka Qubes OS, ho ale na jeseň pomerne ostro kritizovala. O ORWL a výhradách Rutkowskej sme informovali v tomto článku.
preto, ze 90% (a to asi podcenujem) ludi su BFU, nevedia ani to, kde maju ulozene fotky a nie este aby mali 20 virtualnych pocitacov kde fotky su v 1., ibanking v 7mom, porno v 18tom atd. Napad dajme tomu dobry, v praxi to ale nema sancu presadit sa, ani hned keby to bol windows, nieto este linux.
Ale bezne tak velke ustavy pre paranoikov byvat nezvyknu, tak to potom ledaze by zdravotna poistovna nejakeho statu, co si moze taku podporu startupov dovolit
Netreba ani čítať obsah. K názvu článku stačí toto:
Nič také v dobe softvéru už nikdy nebude existovať.
Treba vypnúť elektrinu a veľká väčšina zariadení je zrazu v bezpečí...
spehuni[sk] maju nekonecne prostriedky na sledovanie a buzeraciu osob, technicke vybavenie, ..., ale 25 rokov trvalo namontovat 1000-eckovy elektronicky poradovnik do cakarne na doklady
:D :D :D :D