Съществува голям брой Linux дистрибуции, но въпреки това разработчиците създават нови Linux базирани операционни системи за решаване на тясно специализирани задачи. Така например, Kali Linux е операционна система за тестване на информационната безопасност и за етичен хакинг. Има сървърни Linux ОС, има медийни центрове и още много други неща.

Дистрибуцията Qubes OS е фокусирана върху максималната информационна безопасност. Целта е създаването на максимално защитена дистрибуция. Нека разгледаме какво може Qubes OS и с какво се различава от другите операционни системи.

Какво е Qubes OS?

Qubes OS е Linux операционна система, специално предназначена за осигуряването на максимум информационна безопасност. Да погледнем, с какво се различава от другите. При някои специфични условия, дори и в Linux се налага използването на антивирусен софтуер и защитни стени, но създателите на Qubes OS са подходили по съвсем друг начин. Вместо да използват традиционните методи за защита, в тази ОС се използва виртуализация. Безопасността се постига чрез изолация.

Изолационният метод се базира на ограниченото взаимодействие на софтуера с хардуера. Няма как да не отбележим, че компанията Purism опционално предлага своите компютри с инсталирана Qubes OS. На практика всички експерти считат, че тази компания предлага най-добрите лаптопи и компютри, които могат да бъдат купени на пазара.

Инсталиране и подготовка за работа

Както всички Linux дистрибуции, базирани на Debian, Qubes OS се инсталира съвсем лесно: изтегля се ISO образа, записва се на DVD или флаш стик и се инсталира на хард диска.

Важно е, че Qubes OS не може да се инсталира във виртуална машина, като например VirtualBox. Всички приложения на Qubes OS работят във виртуална среда и се получава работа на виртуална операционна система във виртуална среда и софтуерът не работи нормално. И още, функционалността LiveUSB не се поддържа.

Изолацията

За разлика от другите Linux дистрибуции, Qubes OS използва виртуализация. Самата ОС е разделена на виртуални машини. По подразбиране се предлагат няколко виртуални машини, но е дадена възможност за лесното създаване на собствени. Виртуализацията е в 2 категории: софтуер и хардуер. Програмите са разделени на домейни с различно ниво на достъпа.

Възможно е използването на работен домейн с приложения, на които имате доверие и друг домейн за неизвестни и непроверени приложения. Всеки домейн работи във собствена виртуална машина. Това е надеждно, понеже браузърът например, може да се стартира в друга работна среда, която няма нищо общо с потребителските и другите файлове. Този подход предпазва от всякакви зарази, рансъмуер и т.н. Ако някаква уязвимост даде възможност на хакерите да получат достъп до десктоп средата например, те няма как да достигнат до останалите файлове на операционната система и атаката ще бъде отразена.

Хипервайзорът Xen

Qubes OS използва хипервайзор за изолацията на различните виртуални машини. Това е и административният домейн Xen D0m0, който има достъп до целия хардуер. Освен това D0m0 отговаря и за графичния потребителски интерфейс (GUI) и периферните устройства, като клавиатура и мишка. Въпреки че отговаря, D0m0 няма пълен достъп до GUI и приложенията няма как да нанесат вреда на компютърната система. От друга страна, в Qubes OS има Application Viewer, чрез който е възможно да се стартират приложения извън виртуалната среда.

Специални домейни

Основното достойнство на Qubes OS е простотата. Операционната система изглежда съвсем като класически Ubuntu със стандартна графична среда.

Но е възможно стартирането на два еднакви браузъра един до друг в различни домейни с различна степен на защита. Единият би могъл да е стартиран в работния домейн, а другия – в ненадеждния. Ако посещавате един и същ сайт с тези браузъри, ако се изисква регистрация, ще трябва да въвеждате име и парола и от двата браузъра. Това става, защото работят в отделни домейни в различни виртуални среди. Само различните цветни граници на програмните прозорци указват, в кой домейн е стартирано конкретното приложение.

Самите домейни използват една и съща файлова система, и са предвидени средства за копирането на файлове от един домейн в друг.

Еднократни домейни

Qubes OS предлага и използването на еднократни домейни, които след използване, изцяло се премахват. Ако стартирате браузър в еднократен домейн, можете да правите каквото поискате: да тествате ненадеждни приложения, да го заразявате, да експериментирате с текстовите бисквитки и т.н. Когато затворите браузъра, всичко изчезва. Това е един отличен подход, който спасява при изтеглянето на PDF файлове от ненадежден източник, но има още много други приложения на метода.

Инсталиране на приложения и обновяване

Инсталирането на приложенията се различава от стандартното. Тук се използват шаблонни, статични виртуални машини. Те са необходими, понеже при изтриването или рестартирането на домейните от друг тип, приложенията също се изтриват.

Външен вид и производителност

Това са най-добрите качества на Qubes OS, където тя наистина дава много. Когато използвате приложенията, на практика не забелязвате, че това са приложения в домейни. Единственият признак, че те работят в отделни виртуални машини е цветната граница около всяко от тях и надписите с името на домейна. Това е една наистина симпатична и изключително надеждна операционна система, която е подходяща и за начинаещи.

Трябва ли да се използва Qubes OS?

Мнозина си задават въпроса, “Защо да осигурявам високо ниво на защита с Qubes OS, след като мога да използвам VirtualBox, VMware, Parallels? За съжаление, използването на тези виртуални машини е ужасно тромаво и тежко. И още, обновяването на браузъра например, ще трябва да се извършва във всяка една виртуална машина.

Qubes OS е особено полезна с това, че стартира приложенията в отделни виртуални машини, но в една и съща десктоп среда. Тези виртуални машини са направени така, че да могат да се управляват много гъвкаво. Предлагат се различни вече готови шаблони на домейни с различно ниво на изолираност.

Може да се каже, че Qubes OS е център за управлението на виртуални машини. А това изисква сравнително мощен компютър. Но може да се използва и по-слаб, въпреки че не се препоръчва. Така или иначе, това е далеч по-добре, отколкото използването на отделен VirtualBox сеанс само за един браузър или текстов процесор.

Ако сте пробвали тази операционна система, можете да споделите опита, за да умножим познанията.

ДОБАВИ КОМЕНТАР

18 коментара за "Qubes OS: операционната система осигуряваща максимална безопасност"

Извести ме за
avatar
Сортиране по:   най-нови | най-стари | най-висока оценка
wpDiscuz