Grafické rozhraní Qubes OS pro koncové uživatele

Qubes OS je složitý. S KUHBS je to snadné!

KUHBS je obchod s aplikacemi pro Qubes OS. Jediným kliknutím instalujte, aktualizujte a zálohujte své oblíbené aplikace.

  • Uživatelsky přívětivé grafické rozhraní
  • Bezpečně nakonfigurované aplikační VM
  • KUHBS je plně open-source software

Snímky obrazovky: Procházejte konfigurace aplikací a kontrolujte stav jejich životního cyklu.

Grafické rozhraní KUHBS s kartami aplikací a operacemi jejich životního cyklu

1 z 5 Procházejte konfigurace aplikací a kontrolujte stav jejich životního cyklu.

Co je KUHBS?

KUHBS umožňuje lidem bez technických znalostí používat Qubes OS, aniž by se museli stát odborníky na Linux

Vysoce zabezpečená práce s počítačem dostupná koncovým uživatelům

Qubes OS byl vyvinut pro lidskoprávní aktivisty, právníky, whistleblowery a lidi, kteří čelí závažným kybernetickým hrozbám. Zvyšuje bezpečnost práce s počítačem tím, že každou aplikaci izoluje ve vlastním virtuálním stroji. Napadený VM tak nemůže ohrozit ostatní.

Pro koncové uživatele je však Qubes OS poměrně náročný na používání . Samotná instalace Qubes OS nestačí. Aby skutečně poskytoval vyšší úroveň kybernetické bezpečnosti, je naprosto zásadní jej správně nakonfigurovat.

KUHBS zpřístupňuje Qubes OS lidem, kteří nejsou odborníky na Linux. Umožňuje jim instalovat, aktualizovat a zálohovat oblíbené aplikace v grafickém rozhraní, které je záměrně velmi jednoduché a intuitivní.

Operační systém

Co je Qubes OS?

Qubes OS je operační systém zaměřený na bezpečnost, který spouští aplikace v oddělených virtuálních strojích. Pokud útočník ovládne aplikaci v jednom virtuálním stroji, izolace zabrání šíření malwaru do ostatních aplikací. Jde o stejný model izolace, jaký používají všichni velcí poskytovatelé cloudu.

Systém správy

Co je KUHBS?

KUHBS skrývá složitost nastavení a instalace virtuálních strojů a aplikací v Qubes OS a zpřístupňuje tyto činnosti v jednoduše ovladatelném grafickém rozhraní. Koncoví uživatelé tak mohou velmi snadno instalovat, aktualizovat a zálohovat aplikace, které chtějí používat, aniž by museli rozumět jednotlivým technickým krokům v Qubes OS.

Kdo by měl používat KUHBS?

Určeno lidem, kteří čelí závažným kybernetickým hrozbám

Pro lidi, kterým může napadení počítače skutečně ublížit.

Pro lidi, jejichž kontakty a dokumenty musí zůstat důvěrné.

Pro lidi, kteří potřebují oddělit různé identity a činnosti.

Jak KUHBS funguje?

Automatizace složitých kroků potřebných ke správě aplikací v Qubes OS

Instalace, konfigurace a správa aplikací v Qubes OS vyžadují řadu kroků a hluboké technické znalosti.

KUHBS tyto kroky skrývá za srozumitelnější vrstvou pro správu konfigurace, takže uživatel nemusí rozumět fungování Qubes.

01

Technicky zdatní uživatelé zapisují každý krok instalace aplikace do kódu

Instalace aplikace v Qubes OS vyžaduje několik technických kroků. Technicky zdatní uživatelé je převádějí do kódu. Takto vytvořený kód pro správu jedné aplikace se nazývá KUHB.

02

Technicky zdatní uživatelé sdílejí kód pro instalaci aplikace ve službě GitHub

Jakmile KUHB dokáže aplikaci instalovat, aktualizovat a zálohovat, techničtí uživatelé jej zveřejní ve službě GitHub. Odborníci tak mohou své postupy správy aplikací sdílet s koncovými uživateli.

03

Koncoví uživatelé instalují, aktualizují a zálohují aplikace pomocí kódu od technicky zdatných uživatelů

Netechničtí uživatelé vyhledají definice KUHB ve službě GitHub. Jakmile najdou potřebný KUHB, provedou jeho audit pomocí AI a jednoduše jej importují do KUHBS. Pak už k používání aplikace stačí kliknout v grafickém rozhraní KUHBS.

Jaké funkce KUHBS nabízí?

Instalace, zálohování a aktualizace aplikací

KUHB je kód, který popisuje, jak aplikaci v Qubes OS instalovat, zálohovat a aktualizovat. Koncoví uživatelé importují KUHB ze služby GitHub a pak už k používání aplikace v Qubes OS stačí jen kliknout.

Instalace

Instalace aplikací

Vyberte aplikaci a nechte KUHBS vytvořit VM v Qubes OS, síťová připojení a spouštěče, které potřebujete k jejímu používání.

Zálohování

Zálohování a obnovení

KUHBS umožňuje jediným kliknutím zálohovat a obnovovat data a konfigurace aplikací.

Aktualizace

Aktualizace aplikací

KUHBS mimořádně usnadňuje pravidelné aktualizace všech vašich aplikací i samotného Qubes OS.

Před čím Qubes OS a KUHBS nechrání?

Qubes OS izoluje každou aplikaci, ale samotné aplikace nezabezpečuje lépe

Qubes OS brání tomu, aby aplikace napadená zneužitím bezpečnostní chyby infikovala všechny ostatní aplikace nainstalované v počítači. Dosahuje toho instalací aplikací do virtuálních strojů. Qubes OS a KUHBS však nezvyšují bezpečnost samotného kódu aplikací. Pouze brání dalšímu šíření malwaru.

Přečíst si o bezpečnostních omezeních
Vysoce schopní či bohatí útočníci včetně států

Izolace pomocí virtuálních strojů, kterou poskytuje Qubes OS, výrazně zvyšuje složitost i finanční náklady vzdáleného útoku na celý systém, včetně nákupu exploitů na černém trhu. Vlády a další dobře financované subjekty si však mohou od soukromých dodavatelů koupit sofistikovaný komerční sledovací software a přístup k zero-day exploitům. Státní aktéři nebo vysoce motivovaní zločinci se také mohou vloupat do vašeho bytu či kanceláře.

Zero-day exploity pro aplikace

Zločinci a státní aktéři používají AI k hledání zero-day zranitelností v aplikacích, které používáte. Zero-day zranitelnosti lze také koupit na černém trhu. Útok pomocí zero-day exploitu na kteroukoli z těchto aplikací, například prohlížeč, poskytne útočníkovi úplnou kontrolu nad tímto prohlížečem a případně i nad VM, ve kterém běží. Qubes a KUHBS tomu nemohou zabránit, ale výrazně minimalizují riziko, že jedna napadená aplikace infikuje další aplikace. Qubes OS používá Xen k provozu virtuálních strojů , které aplikace navzájem izolují. Xen používají také velmi velké společnosti v oblasti cloud computingu, a proto je nalezení zero-day exploitu pro Xen mimořádně složité a jeho koupě velmi, velmi drahá.

Infikované zálohy a obnovené soubory

Pokud útočník zneužije chybu v aplikaci a malware se natrvalo uloží do souborů, které aplikace trvale uchovává (například stažené e-maily), přetrvá, i když notebook znovu nastavíte od začátku a obnovíte zálohy. KUHBS zálohuje výhradně soubory, které jednotlivá aplikace potřebuje. Soubory operačního systému VM, ve kterém aplikace běží, se vůbec nezálohují; při každém odebrání a instalaci aplikace se místo toho znovu vytvoří pomocí kódu KUHB. Qubes OS také nabízí mechanismy, které omezují přetrvávání exploitů po restartu VM. Pokud však malware infikuje soubory, které v Qubes OS přetrvávají a KUHBS je zálohuje, Qubes OS ani KUHBS vás před přetrváváním malwaru nemohou ochránit.

Napadený firmware počítače

Firmware je kód, který nesouvisí s operačním systémem nainstalovaným v počítači; příkladem je BIOS počítače. Pokud je firmware infikován, útočník má nad počítačem úplnou kontrolu bez ohledu na to, jaký operační systém nainstalujete. Qubes OS a KUHBS nedokážou odhalit ani odstranit malware ze systému BIOS, z UEFI ani z jiného firmwaru zařízení. Vzdálená instalace škodlivého firmwaru do počítače vyžaduje přístup k nejlépe zabezpečenému VM v Qubes OS (dom0). Pokud má útočník k počítači fyzický přístup, může do zařízení firmware jednoduše nainstalovat (ochranou může být heslo systému BIOS).

Fyzický přístup k odemčenému počítači

Šifrování disku poskytované výchozí instalací Qubes OS brání útočníkovi v přístupu k souborům aplikací uloženým v počítači (například k vašim fotografiím). Může však upravit soubory v oddílu /boot systému Qubes OS, což by mu později umožnilo získat přístup k souborům vašich aplikací a celému operačnímu systému (Qubes OS). Jak je uvedeno výše v části “Napadený firmware počítače”, fyzický přístup útočníkovi také umožňuje upravit firmware počítače. Fyzický přístup k vašemu počítači, zejména pokud je odemčený, by měl být vždy považován za úplné prolomení zabezpečení.

Odcizená hesla a účty

Izolace aplikací poskytovaná Qubes OS nijak nesouvisí s hesly, která používáte pro své online účty. Pokud někdo získá uživatelské jméno a hesla k vašemu účtu, například úspěšným phishingovým útokem (dobře připraveným e-mailem, který vás vyzve k přihlášení do e-mailového účtu kvůli “opravě problému” a odkáže vás na web, který vypadá téměř jako gmail.com), Qubes OS ani KUHBS vás před tím nemohou ochránit.

Začínáme s Qubes OS a KUHBS

Instalace Qubes OS, KUHBS a aplikací včetně přenosu dat

K používání Qubes OS s KUHBS nemusíte být odborníkem na Linux.

Naše dokumentace provede koncové uživatele instalací Qubes OS a KUHBS a ukáže jim, jak instalovat, aktualizovat a zálohovat aplikace.

  1. 01 Příprava

    Zálohujte svůj starý OS

    Než přejdete ze starého operačního systému na Qubes OS, vytvořte úplnou zálohu, abyste později mohli soubory v Qubes OS obnovit.

  2. 03 KUHBS

    Nainstalujte KUHBS v Qubes

    Naše dokumentace vám ukáže, jak nainstalovat KUHBS v Qubes OS; snadno to zvládnou i koncoví uživatelé. Od té chvíle už vše ovládáte pouze v grafickém rozhraní.

  3. 04 Vytvořit

    Vytvořte aplikační VM

    V grafickém rozhraní KUHBS stačí kliknutím nainstalovat všechny potřebné aplikace. Poté vás provedeme obnovením starých záloh.

Často kladené otázky

Na co se lidé ptají, než KUHBS vyzkoušejí

Stručné odpovědi týkající se hardwaru, aplikací, dat a zabezpečení. Pokud máte zájem používat Qubes OS a KUHBS ve své firmě, kontaktujte nás .

Musím být odborníkem na Linux?
Ne. KUHBS je určen lidem, kteří potřebují zabezpečení Qubes OS, ale nemají čas podrobně studovat, jak Qubes OS funguje. Qubes OS přesto musíte nainstalovat a postupovat podle průvodce nastavením. Pokud si můžete najít čas a lépe porozumět tomu, jak Qubes OS a KUHBS fungují, VELMI vám to pomůže dále zvýšit vlastní zabezpečení. K prvním krokům ani k získání OBROVSKÉ bezpečnostní výhody oproti předchozímu operačnímu systému to však není nezbytně nutné.
Jaký počítač potřebuji?
Na mnoha moderních počítačích a noteboocích běží Qubes OS bez problémů, u některých se však občas mohou vyskytnout potíže. Vyplatí se nejprve zkontrolovat seznam hardwaru kompatibilního s Qubes OS . Většina notebooků Lenovo ThinkPad je velmi dobře podporována. Zejména před koupí počítače je vhodné zeptat se na fóru uživatelské podpory Qubes OS . Dodavatelé uvedení na oficiálním seznamu hardwaru certifikovaného pro Qubes nabízejí nejlepší kompatibilitu s Qubes OS už ve výchozím nastavení; patří mezi ně NovaCustom.com , Nitrokey.com , Star Labs.systems , 3mdeb.com a Insurgo.ca .
Mohu používat aplikace, na které jsem zvyklý?
Jak jsme stručně vysvětlili výše, “postup instalace aplikace” je v KUHBS uložen jako kód označovaný “KUHB”: může jít například o KUHB pro prohlížeč, KUHB pro Signal-Desktop nebo KUHB pro e-mailového klienta Thunderbird. Vývojáři KUHBS nabízejí sbírku definic KUHB ve službě GitHub . KUHBS usnadňuje technicky zdatným uživatelům systému Linux vytváření vlastních definic KUHB. Snadno je můžete vytvořit také pomocí zvoleného modelu AI. Můžete tedy používat jakoukoli aplikaci pro Linux, která funguje v Debian Linux. KUHBS zatím Windows nepodporuje, ale vedle KUHBS můžete v Qubes OS nainstalovat VM s Windows a běžně je používat (KUHBS je pouze nebude spravovat).
Jak KUHBS ukládá moje data?
Každá aplikace, například Signal-Desktop, je nainstalována ve vlastním VM v Qubes OS (jde o velmi zjednodušené vysvětlení přizpůsobené koncovým uživatelům). Data této aplikace jsou pak ve VM Signal v cestě /home/user/.config/Signal. KUHBS zálohuje pouze tuto konkrétní cestu a nic jiného. Jednoduše řečeno jsou data vašich aplikací, ať už jde o stažené e-maily ve VM Thunderbird v /home/user/.thunderbird, nebo soukromé fotografie z dovolené ve VM pro média v /home/user/Pictures, uložena v příslušném samostatném VM. Při zálohování VM se zálohují pouze příslušné cesty.
Zabezpečuje KUHBS aplikace?
Qubes OS používá virtualizační nástroj Xen k vytváření virtuálních strojů. Každá aplikace (Signal-Desktop, e-mailový klient Thunderbird, prohlížeč, …) je nainstalována ve vlastním virtuálním stroji. V KUHBS běží všechny virtuální stroje na operačním systému Debian Linux , který se podobá Ubuntu Linux, ale klade o něco větší důraz na bezpečnost a stabilitu. Zabezpečení uvnitř jednotlivých virtuálních strojů zůstává beze změny (vývojář KUHB je však může pomocí KUHBS změnit, pokud se tak rozhodne). KUHB pro signal-desktop obvykle tvoří jen krátký kód, který nainstaluje Signal-Desktop do Debian VM. Obvykle se nedělá nic dalšího pro zvýšení bezpečnosti Signal. Zabezpečení Qubes OS spočívá především v bezpečné vzájemné izolaci aplikací pomocí Xen, takže pokud je jedna napadena, ostatní aplikace se nenakazí.

Kde můžete získat pomoc?

Získejte pomoc od komunity nebo odborníků

Blunix GmbH poskytuje podporu pro Qubes OS a KUHBS firmám v EU a USA, které mají platné daňové identifikační číslo.