neprihlásený Štvrtok, 18. decembra 2025, dnes má meniny Sláva
Superbezpečný Qubes OS vydaný v novej verzii

Značky: bezpečnosťPCInternetQubes OS

DSL.sk, 30.9.2016


Tvorcovia bezpečného operačného systému Qubes OS vo štvrtok oznámili vydanie novej verzie 3.2 prinášajúcej viaceré novinky.

Qubes OS je určený ako bezpečný operačný systém pre PC. Vychádza z predpokladu, že bez ohľadu na snahu vývojárov sú v aplikáciách potenciálne zneužiteľné chyby a skôr alebo neskôr môže prísť k ich zneužitiu a infikovaniu PC. Svoju bezpečnosť tak dosahuje najmä rozdelením činnosti užívateľa do viacerých virtuálnych strojov, VM.

Užívateľ si môže vytvárať a používať viacero VM s rozličným nastavením, napríklad samostatné VM na pracovnú činnosť, na dôležité dokumenty, na internet banking, na browsovanie po potenciálne nebezpečných stránkach a podobne. K dispozícii má aj dočasné VM. Ak ho útočníci infikujú napríklad pri prehliadaní potenciálne nebezpečných stránok, do ostatných VM sa nedostanú.

Okrem toho samotný systém oddeľuje do samostatných VM aj jednotlivé subsystémy a napríklad pri zneužití chyby v sieťovom ovládači útočníci nezískajú prístup k jednotlivým VM.

Qubes OS pritom umožňuje s aplikáciami a súbormi napriek oddeleniu do samostatných VM pracovať pohodlne a aplikácie sa zobrazujú v oknách na spoločnej pracovnej ploche, označené farebne podľa VM v ktorom bežia. Riešenie je technicky postavené na hypervízore Xen, vo VM môžu bežať rozličné linuxové distribúcie ale tiež Windows alebo iné operačné systémy.

Používanie Qubes OS odporúča vo svojom návode na zabezpečenie pracovnej stanice s Linuxom aj Linux Foundation, toto odporúčanie je už ale úrovne vyžadujúcej najvyššiu bezpečnosť a je označované v návode nadnesene za paranoidné.


Ilustračný obrázok, staršia verzia Qubes OS s prostredím Xfce, kliknite pre zväčšenie (screenshot: Qubes OS)



V novej verzii pribudla podpora bezpečného pridelenia jednotlivých USB zariadení do ľubovoľných VM. Konštrukcia PCI Express a podporované hardvérové technológie akcelerácie virtualizácie VT-d dovoľujú bezpečne priraďovať VM len celú skupinu zariadení pripojených k danému USB kontroleru, vo verzii 3.2 pribudla ale softvérová implementácia umožňujúca bezpečne sprístupniť individuálne zariadenie v ľubovoľnej VM.

Desktopové prostredie štandardne prešlo z KDE na Xfce4, KDE vo verzii KDE 5 je naďalej ale podporované a užívateľ môže naň prepnúť. Zároveň sú podporované manažéry okien awesome a i3.

Linux v základnej manažovacej VM Dom0 bol upgradnutý na Fedoru 23 a OS používa linuxové jadro 4.4.

Tvorcovia tiež zapracovali na manažmente VM a v novej verzii je teraz bezpečne možné manažovať pomocou softvérových nástrojov aj nastavenia vnútri VM nielen parametre samotných VM.

Inštalačné DVD novej verzie je možné sťahovať z qubes-os.org.


Ukážka Qubes OS 3.0 (video: The Linux Homefront)



Veľké zmeny chystajú tvorcovia Qubes OS pre verziu 4.0, okrem iného prechod zo štandardne využívaných PV VM na PVH VM, prípravu na rozdelenie Dom0 na manažovaciu a GUI doménu, podporu displejov s vysokým rozlíšením HiDPI čiastočne prítomnú aj vo verzii 3.2 a kompletné prepísanie manažovacích nástrojov. Nutnou podmienkou na využívanie verzie 4.0 už bude podpora I/O akcelerácie VT-d respektíve ekvivalentná AMD technológia.

Na novej verzii sa evidentne paralelne pracovalo už pri príprave verzie 3.2 a podľa informácií jedného z hlavných vývojárov Mareka Marczykowskeho-Góreckeho pre DSL.sk plánujú mať tvorcovia väčšinu noviniek implementovaných už na začiatku októbra. Kedy bude ale sprístupnený verejný kandidát na vydanie závisí podľa neho na tom ako dlho bude trvať posun k dostatočne stabilnej verzii. U verzie 4.0 nebude podporovaný upgrade z verzie 3.2, ten bude možné ale zrealizovať migrovaním dát pomocou podporovanej funkčnosti odzálohovania a obnovy.



Najnovšie články:

Notifikácie pre schránku na Slovensko.sk zrejme prestali fungovať viacerým, stále prebieha "analýza"
Po roku boli vynesené ďalšie dva navigačné Galileo satelity
UPC mení majiteľa, kupuje ho O2
Telekom sa priblížil 100% pokrytiu 5G, v celej sieti je dostupné natívne 5G
Samsung poprel plán ukončiť výrobu SSD so SATA rozhraním
NASA sa nepodarilo obnoviť kontakt so sondou pri Marse, nevyzerá to s ňou dobre
4ka oznámila zvýšenie pokrytia 5G, priznáva problém pokrývať vidiek
EÚ ruší úplný zákaz predaja áut so spaľovacím motorom od 2035
Druhá séria sci-fi Fallout podľa počítačovej hry začne zajtra
DVB-T frekvencie po odchode Joj budú využité na platenú televíziu 4ky


Diskusia:
                               
 

Konečne niečo pre poriadneho paranoika
Odpovedať Známka: 8.3 Hodnotiť:
 

To, ze som paranoidny, este neznamena, ze ma nesleduju!
Odpovedať Známka: 7.9 Hodnotiť:
 

to ze ta sleduju este neznamena ze si paranoidni
Odpovedať Známka: 5.7 Hodnotiť:
 

ý
Odpovedať Známka: 8.0 Hodnotiť:
 

same polske mena vidim ako programatorov qubes

Odpovedať Hodnotiť:
 

Kowalski
Wolowitz
Siemka
stronK

Odpovedať Hodnotiť:
 

A čo teraz?
Odpovedať Známka: 0.0 Hodnotiť:
 

Paranoici sledujú paranoikov.
Odpovedať Známka: 6.0 Hodnotiť:
 

Ak pinokio povie "a teraz mi narastie nos" co sa stane?
Odpovedať Známka: 6.0 Hodnotiť:
 

BSOD
Odpovedať Známka: 8.6 Hodnotiť:
 

ale picu...
aj mu narastie aj nie - oboje naraz a v stejnu dobu...
Odpovedať Známka: -2.5 Hodnotiť:
 

Presne tak. Podobne ako tu, tu a tu, ale inou osou.
Odpovedať Známka: 4.3 Hodnotiť:
 

Takže po Schrödingerovej mačke máme už aj Pinocchiov nos? :D
Odpovedať Známka: 10.0 Hodnotiť:
 

čauko Viktor, ako sa darí? :D
Odpovedať Hodnotiť:
 

Porovnaval to dakto s tails?
Odpovedať Hodnotiť:
 

ano, napriklad ja teraz v tomto momente som si to porovnal s tails
a dosiel som k uvedomeniu si ze hlavny rozdiel medzi nimi je ze tails sluzi ako OS ktory nabootujes z kluca ked si chces vyhonit na zoo porne. Ale Qubes mas nainstalovany v PC cely cas, a pouzivas podobne ako vmware workstation kde mas virtualne masiny, dokonca aj tails si tam mozes spustit a nemusis sa bat ze stratis usb kluc a ze nebudes moct honit.
Odpovedať Známka: 8.7 Hodnotiť:
 

som adminom na IBM zVM platforme a iba potvrdzujem, ze ideu virtualizacie a separacie virtualnych strojov ako prvy krat realizovali prave v ibm... - nic nove pod slnkom
Odpovedať Hodnotiť:
 

Stále je však i dostatok skutočných odborníkov, chápajúcich, že realizovať "ideu virtualizacie a separacie virtualnych strojov" je v skutočnosti možné len realizáciou nezávislého napájania.
Odpovedať Hodnotiť:

Pridať komentár