واجهة Qubes OS الرسومية للمستخدمين النهائيين

Qubes OS معقّد. KUHBS يجعله سهلًا!

KUHBS هو متجر تطبيقات لـ Qubes OS. ثبّت تطبيقاتك المفضلة ورقِّها وأنشئ نسخًا احتياطية منها بنقرة واحدة.

  • واجهة رسومية سهلة للمستخدم النهائي
  • أجهزة افتراضية للتطبيقات مهيّأة بأمان
  • KUHBS برنامج مفتوح المصدر بالكامل

لقطات الشاشة: تصفّح إعدادات التطبيقات وحالة دورة حياتها.

واجهة KUHBS الرسومية التي تعرض بطاقات التطبيقات وإجراءات إدارة دورة حياتها

1 من 5 تصفّح إعدادات التطبيقات وحالة دورة حياتها.

ما هو KUHBS؟

يتيح KUHBS لغير المتخصصين استخدام Qubes OS من دون الحاجة إلى أن يصبحوا خبراء في Linux

توفير حوسبة عالية الأمان للمستخدمين النهائيين

طُوّر Qubes OS لنشطاء حقوق الإنسان والمحامين والمبلّغين عن المخالفات والأشخاص ذوي نموذج تهديدات سيبرانية مرتفع. وهو يجعل الحوسبة أكثر أمانًا بعزل كل تطبيق في جهاز افتراضي خاص به، وبذلك يمنع جهازًا افتراضيًا مخترقًا من تعريض الأجهزة الأخرى للخطر.

لكن استخدام Qubes OS صعب إلى حدّ ما على المستخدمين النهائيين. فمجرد تثبيت Qubes OS لا يكفي؛ إذ يُعد إعداده بصورة صحيحة أمرًا بالغ الأهمية لكي يوفّر أمنًا سيبرانيًا معزّزًا.

يجعل KUHBS نظام Qubes OS متاحًا للأشخاص الذين ليسوا خبراء Linux. فهو يتيح لك تثبيت تطبيقاتك المفضلة وترقيتها ونسخها احتياطيًا عبر واجهة رسومية صُممت عمدًا لتكون شديدة البساطة وسهلة الاستخدام.

نظام التشغيل

ما هو Qubes OS؟

Qubes OS نظام تشغيل يركّز على الأمان ويشغّل التطبيقات في أجهزة افتراضية منفصلة. إذا اختُرق تطبيق في أحد الأجهزة الافتراضية، يمنع هذا الفصل البرمجيات الخبيثة من الانتشار إلى التطبيقات الأخرى. وهذا هو نموذج الفصل نفسه الذي يستخدمه جميع مزوّدي الخدمات السحابية الكبار.

نظام الإدارة

ما هو KUHBS؟

يخفي KUHBS تعقيدات إعداد الأجهزة الافتراضية والتطبيقات وتثبيتها في Qubes OS، ويتيح إدارتها عبر واجهة رسومية سهلة الاستخدام. وبذلك يستطيع المستخدمون النهائيون تثبيت التطبيقات التي يريدونها وترقيتها ونسخها احتياطيًا بسهولة شديدة، من دون الحاجة إلى فهم كيفية عمل أي من الخطوات التقنية في Qubes OS.

من ينبغي له استخدام KUHBS؟

مصمم للأشخاص ذوي نموذج تهديدات سيبرانية مرتفع

للأشخاص الذين قد يتعرضون لضرر حقيقي إذا اختُرق حاسوبهم.

للأشخاص الذين يجب أن تظل جهات اتصالهم ووثائقهم سرية.

للأشخاص الذين يحتاجون إلى إبقاء الهويات والأنشطة المختلفة منفصلة.

كيف يعمل KUHBS؟

أتمتة الخطوات المعقّدة اللازمة لإدارة التطبيقات في Qubes OS

يتطلب تثبيت التطبيقات في Qubes OS وإعدادها وإدارتها عدة خطوات تقنية بالغة التعقيد.

ينقل KUHBS تفاصيل هذه الخطوات إلى طبقة لإدارة الإعدادات يسهل فهمها، فلا يعود المستخدم مضطرًا إلى فهم آلية عمل Qubes.

01

يحوّل المستخدمون التقنيون كل خطوة من خطوات تثبيت التطبيق إلى شيفرة

يتطلب تثبيت تطبيق في Qubes OS عدة خطوات تقنية. ويحوّل المستخدمون المتمرسون تقنيًا هذه الخطوات إلى شيفرة برمجية. وتُسمى الشيفرة التي تختصر خطوات إدارة تطبيق واحد KUHB.

02

يشارك المستخدمون التقنيون شيفرة تثبيت التطبيق على GitHub

بمجرد أن يصبح KUHB قادرًا على تثبيت تطبيق وترقيته ونسخه احتياطيًا، ينشره المستخدمون التقنيون على GitHub. وبذلك يستطيع الخبراء مشاركة الخطوات اللازمة لإدارة التطبيقات مع المستخدمين النهائيين.

03

يستخدم المستخدمون النهائيون شيفرة المستخدمين التقنيين لتثبيت التطبيقات وترقيتها ونسخها احتياطيًا

يبحث المستخدمون غير التقنيين عن تعريفات KUHB على GitHub. وبعد العثور على KUHB المطلوب، يجرون له تدقيقًا باستخدام AI، ثم يستوردونه بسهولة عبر KUHBS. وبعد ذلك، ليس عليهم سوى النقر في واجهة KUHBS الرسومية لاستخدام التطبيق.

ما ميزات KUHBS؟

تثبيت التطبيقات ونسخها احتياطيًا وترقيتها

KUHB هو وصف برمجي لكيفية تثبيت تطبيق ونسخه احتياطيًا وترقيته في Qubes OS. يستورد المستخدمون النهائيون KUHB من GitHub، ثم لا يحتاجون إلا إلى النقر لاستخدام التطبيق في Qubes OS.

التثبيت

تثبيت التطبيقات

اختر تطبيقًا ودَع KUHBS ينشئ أجهزة Qubes OS الافتراضية واتصالات الشبكة والمشغّلات التي تحتاج إليها لاستخدام التطبيق.

النسخ الاحتياطي

النسخ الاحتياطي والاستعادة

يتيح لك KUHBS نسخ بيانات التطبيقات وإعداداتها احتياطيًا واستعادتها بنقرة واحدة.

الترقية

ترقية التطبيقات

يجعل KUHBS الترقية الدورية لجميع تطبيقاتك ولنظام Qubes OS نفسه سهلة للغاية.

ممَّ لا يحمي Qubes OS وKUHBS؟

يعزل Qubes OS كل تطبيق، لكنه لا يجعل التطبيقات نفسها أكثر أمانًا

يمنع Qubes OS تطبيقًا استُغلّت إحدى ثغراته من إصابة جميع التطبيقات الأخرى المثبتة على حاسوبك. ويتحقق ذلك بتثبيت التطبيقات في أجهزة افتراضية. لكن Qubes OS وKUHBS لا يعززان أمان شيفرة التطبيق نفسها؛ بل يمنعان ببساطة انتقال الإصابة إلى تطبيقات أخرى.

اقرأ حدود الأمان
مهاجمون ذوو قدرات عالية / موارد مالية كبيرة / تابعون لدول

يرفع العزل الذي يوفّره Qubes OS باستخدام الأجهزة الافتراضية بدرجة هائلة مستوى التعقيد والتكلفة المالية اللازمين لنجاح هجوم عن بُعد في اختراق نظامك بأكمله، بما في ذلك تكلفة شراء أدوات استغلال الثغرات من السوق السوداء. لكن الحكومات والجهات الأخرى ذات التمويل الجيد تستطيع شراء برمجيات مراقبة تجارية متطورة وحق الوصول إلى أدوات استغلال ثغرات يوم الصفر من مورّدين خاصين. كما يمكن للجهات الحكومية أو المجرمين شديدي الدافع اقتحام شقتك أو مكتبك.

استغلالات يوم الصفر للتطبيقات

يستخدم المجرمون والجهات الحكومية AI للعثور على ثغرات يوم الصفر في التطبيقات التي تستخدمها. ويمكن أيضًا شراء ثغرات يوم الصفر من السوق السوداء. ويمنح استخدام أداة لاستغلال ثغرة يوم الصفر في أي تطبيق تستخدمه، مثل المتصفح، المهاجم سيطرة كاملة على ذلك المتصفح وربما على الجهاز الافتراضي الذي يعمل فيه. لا يستطيع Qubes وKUHBS منع ذلك، لكنهما يحدّان بدرجة هائلة من خطر انتقال الإصابة من التطبيق الذي استُغلّت ثغرة فيه إلى تطبيقات أخرى. يستخدم Qubes OS Xen للأجهزة الافتراضية ، التي تعزل التطبيقات بعضها عن بعض. وتستخدم شركات الحوسبة السحابية الضخمة جدًا Xen أيضًا؛ ولذلك يصعب للغاية العثور على أداة لاستغلال ثغرة يوم الصفر في Xen، ويكون شراؤها باهظ التكلفة جدًا جدًا.

النسخ الاحتياطية المصابة والملفات المستعادة

إذا استُغلّت ثغرة في تطبيق وثُبّتت برمجيات خبيثة بصورة دائمة داخل الملفات الدائمة التي يحفظها التطبيق (مثل رسائل البريد الإلكتروني التي نزّلتها)، فستبقى هذه البرمجيات الخبيثة حتى إذا أعددت حاسوبك المحمول من الصفر مرة أخرى واستعدت النسخ الاحتياطية. لا يأخذ KUHBS نسخًا احتياطية إلا من الملفات المحددة التي يحتاج إليها كل تطبيق على حدة. ولا تشمل النسخ الاحتياطية أيًا من ملفات نظام التشغيل في الجهاز الافتراضي الذي يعمل فيه التطبيق؛ بل يُعاد إعداد هذه الملفات باستخدام شيفرة KUHB كلما أزلت تطبيقًا وثبّتَّه من جديد. ويوفّر Qubes OS أيضًا آليات للحد من بقاء آثار استغلال الثغرات بعد إعادة تشغيل الجهاز الافتراضي. لكن إذا أصابت البرمجيات الخبيثة الملفات التي يحتفظ بها Qubes OS بصورة دائمة ويأخذ KUHBS نسخًا احتياطية منها، فلا يستطيع Qubes OS وKUHBS حمايتك من استمرار البرمجيات الخبيثة.

اختراق البرامج الثابتة للحاسوب

البرامج الثابتة هي شيفرة منفصلة عن نظام التشغيل الذي تثبّته على حاسوبك، مثل BIOS في حاسوبك. فإذا أُصيبت ببرمجيات خبيثة، تكون للمهاجم سيطرة كاملة على حاسوبك بغض النظر عن نظام التشغيل الذي تثبّته. لا يستطيع Qubes OS وKUHBS اكتشاف البرمجيات الخبيثة في BIOS أو UEFI أو البرامج الثابتة الأخرى للأجهزة أو إزالتها منها. ولكي تُثبّت برامج ثابتة خبيثة على حاسوبك عن بُعد، يلزم الوصول إلى أكثر الأجهزة الافتراضية أمانًا في Qubes OS، وهو dom0. وإذا كان للمهاجم وصول مادي إلى حاسوبك، فيمكنه ببساطة تثبيت برامج ثابتة على جهازك (وقد تساعد كلمة مرور BIOS).

الوصول المادي إلى حاسوب غير مؤمّن بقفل

يمنع تشفير القرص الذي يوفّره تثبيت Qubes OS الافتراضي المهاجم من الوصول إلى ملفات التطبيقات المحفوظة على حاسوبك (مثل صورك). لكنه يستطيع تعديل الملفات في قسم /boot من Qubes OS، ما يسمح له لاحقًا بالوصول إلى ملفات تطبيقاتك وإلى نظام التشغيل بأكمله (Qubes OS). وكما ذُكر أعلاه في «اختراق البرامج الثابتة للحاسوب»، يتيح الوصول المادي أيضًا للمهاجم تعديل البرامج الثابتة في حاسوبك. وينبغي دائمًا اعتبار الوصول المادي إلى حاسوبك، ولا سيما عندما لا يكون مقفلًا، بمنزلة اختراق أمني كامل.

كلمات المرور والحسابات المسروقة

لا علاقة لعزل التطبيقات الذي يوفّره Qubes OS بكلمات المرور التي تستخدمها لحساباتك على الإنترنت. فإذا اختُرقت بيانات الدخول إلى حسابك، أي اسم المستخدم وكلمات المرور، على سبيل المثال عبر هجوم تصيد احتيالي ناجح (رسالة بريد إلكتروني محكمة الصياغة تطلب منك تسجيل الدخول إلى حساب بريدك الإلكتروني كي «تحل مشكلة ما»، وتتضمن رابطًا إلى موقع يبدو تقريبًا مثل gmail.com)، فلن يستطيع Qubes OS ولا KUHBS حمايتك من ذلك.

بدء استخدام Qubes OS وKUHBS

تثبيت Qubes OS وKUHBS والتطبيقات ونقل البيانات

لست بحاجة إلى أن تكون خبيرًا في Linux لاستخدام Qubes OS مع KUHBS.

ترشد وثائقنا المستخدمين النهائيين خلال تثبيت Qubes OS وتثبيت KUHBS، وتوضح كيفية تثبيت تطبيقاتك وترقيتها ونسخها احتياطيًا.

  1. 03 KUHBS

    تثبيت KUHBS في Qubes

    توضح وثائقنا كيفية تثبيت KUHBS في Qubes OS؛ وهو أمر سهل حتى للمستخدمين النهائيين. وبعد ذلك، لن تحتاج إلا إلى استخدام الواجهة الرسومية لكل شيء.

  2. 04 الإنشاء

    إنشاء أجهزة افتراضية للتطبيقات

    باستخدام واجهة KUHBS الرسومية، لا تحتاج إلا إلى النقر لتثبيت جميع التطبيقات التي تحتاج إليها. وبعد ذلك، نرشدك إلى كيفية استعادة نسخك الاحتياطية القديمة.

الأسئلة الشائعة

أسئلة شائعة قبل تجربة KUHBS

إجابات موجزة عن العتاد والتطبيقات والبيانات والأمان. إذا كنت مهتمًا باستخدام Qubes OS وKUHBS في عملك، فيرجى الاتصال بنا .

هل أحتاج إلى أن أكون خبيرًا في Linux؟
لا. صُمم KUHBS للأشخاص الذين يحتاجون إلى أمان Qubes OS، لكن ليس لديهم وقت لتعلّم كيفية عمل Qubes OS بالتفصيل. وما زلت بحاجة إلى تثبيت Qubes OS واتباع دليل الإعداد. ومن المفيد جدًا أن تخصص وقتًا لمعرفة المزيد عن كيفية عمل Qubes OS وKUHBS لزيادة أمانك أكثر، لكن ذلك ليس شرطًا أساسيًا للبدء والحصول على ميزة أمنية هائلة مقارنة بنظام تشغيلك السابق.
ما الحاسوب الذي أحتاج إليه؟
تعمل حواسيب مكتبية ومحمولة حديثة كثيرة بنظام Qubes OS من دون مشكلات، لكن بعضها قد يواجه مشكلات بسيطة من حين إلى آخر. ومن المفيد أن تتحقق أولًا من قائمة توافق عتاد Qubes OS . تحظى معظم أجهزة Lenovo ThinkPads بدعم جيد جدًا. ويُستحسن، ولا سيما قبل شراء حاسوب، أن تسأل في منتدى دعم مستخدمي Qubes OS . يقدّم المورّدون المدرجون في القائمة الرسمية للعتاد المعتمد من Qubes أفضل مستوى من التوافق مع Qubes OS من دون الحاجة إلى إعدادات إضافية، ومن بينهم NovaCustom.com وNitrokey.com وStar Labs.systems و3mdeb.com وInsurgo.ca .
هل يمكنني استخدام تطبيقات مألوفة؟
كما أوضحنا بإيجاز أعلاه، تُختصر «طريقة تثبيت تطبيق» في KUHBS في شيفرة تسمى «KUHB»: مثل KUHB خاص بمتصفح، أو KUHB خاص بـ Signal-Desktop، أو KUHB خاص بعميل البريد الإلكتروني Thunderbird. يوفّر مطورو KUHBS مجموعة من تعريفات KUHB على GitHub . ويسهّل KUHBS على مستخدمي Linux ذوي الخبرة التقنية إنشاء تعريفات KUHB مخصصة. ويمكنك أيضًا فعل ذلك بسهولة باستخدام نموذج AI الذي تختاره. لذا نعم، يمكنك استخدام أي تطبيق Linux يعمل في Debian Linux. لا يدعم KUHBS نظام Windows حتى الآن، لكن يمكنك تثبيت أجهزة Windows افتراضية في Qubes OS إلى جانب KUHBS واستخدامها بصورة عادية (إلا أن KUHBS لن يديرها).
كيف تُخزّن بياناتي في KUHBS؟
يُثبّت كل تطبيق، مثل Signal-Desktop، في جهاز Qubes OS افتراضي خاص به (بتعبير مبسّط جدًا أو ملائم للمستخدم النهائي). وتوجد بيانات التطبيق الفعلية داخل جهاز Signal الافتراضي في المسار /home/user/.config/Signal. ولا يأخذ KUHBS نسخة احتياطية إلا من هذا المسار تحديدًا، ولا ينسخ أي شيء آخر. وبعبارة بسيطة، تُخزّن بيانات تطبيقك في كل جهاز افتراضي مستقل، سواء أكانت رسائل بريد إلكتروني منزّلة في جهاز Thunderbird الافتراضي في /home/user/.thunderbird أم صور عطلة خاصة في جهاز الوسائط الافتراضي في /home/user/Pictures. وإذا أخذت نسخة احتياطية من جهاز افتراضي، فلن تشمل سوى المسارات ذات الصلة.
هل يجعل KUHBS التطبيقات آمنة؟
ينشئ Qubes OS الأجهزة الافتراضية باستخدام أداة Xen للمحاكاة الافتراضية. ويُثبّت كل تطبيق (Signal-Desktop، وعميل البريد الإلكتروني Thunderbird، والمتصفح، …) داخل جهاز افتراضي خاص به. وفي KUHBS، تشغّل جميع الأجهزة الافتراضية نظام التشغيل Debian Linux ، وهو مشابه لـ Ubuntu Linux لكنه يركّز أكثر قليلًا على الأمان والاستقرار. ولا يُعدّل الأمان داخل كل جهاز افتراضي بأي شكل (لكن يمكن تعديله باستخدام KUHBS إذا اختار مطور KUHB ذلك). وعادة ما يكون KUHB الخاص بـ signal-desktop مجرد شيفرة قصيرة تثبّت Signal-Desktop داخل جهاز Debian افتراضي. وفي العادة، لا تُتخذ أي خطوات إضافية لجعل Signal أكثر أمانًا. ويتحقق أمان Qubes OS أساسًا بعزل التطبيقات بأمان بعضها عن بعض باستخدام Xen، بحيث لا تُصاب التطبيقات الأخرى إذا اختُرق أحدها.

أين يمكنك الحصول على المساعدة؟

احصل على مساعدة من المجتمع أو من المحترفين

تقدم Blunix GmbH الدعم بشأن Qubes OS وKUHBS للشركات في الاتحاد الأوروبي والولايات المتحدة التي لديها رقم تعريف ضريبي ساري المفعول.