Anwenderfreundliche Qubes OS-GUI

Qubes OS ist kompliziert. KUHBS macht es einfach!

KUHBS ist ein App-Store für Qubes OS. Installieren, aktualisieren und sichern Sie Ihre Anwendungen mit nur einem Klick.

  • Einfach zu bedienende GUI
  • Sicher konfigurierte Anwendungs-VMs
  • KUHBS ist vollständig quelloffen

Screenshots: App-Konfigurationen durchsuchen und ihren aktuellen Status prüfen.

Die grafische Oberfläche von KUHBS mit Anwendungskarten, Status und Verwaltungsaktionen

1 von 5 App-Konfigurationen durchsuchen und ihren aktuellen Status prüfen.

Was ist KUHBS?

Mit KUHBS können auch Einsteiger Qubes OS nutzen – ohne Linux-Expertenwissen

Hochsicheres Arbeiten leicht gemacht

Qubes OS wurde für Menschenrechtsaktivisten, Anwälte, Whistleblower und Menschen entwickelt, die besonders hohen Cyberrisiken ausgesetzt sind. Das System erhöht die Sicherheit, indem es jede Anwendung in einer eigenen virtuellen Maschine isoliert. So verhindert es, dass eine kompromittierte VM andere VMs gefährdet.

Qubes OS ist jedoch nicht leicht zu bedienen . Die Installation allein genügt nicht: Erst die richtige Konfiguration sorgt für den entscheidenden zusätzlichen Schutz.

KUHBS macht Qubes OS auch ohne Linux-Expertenwissen zugänglich. Über eine bewusst schlicht und intuitiv gehaltene grafische Oberfläche können Sie Ihre Anwendungen installieren, aktualisieren und sichern.

Betriebssystem

Was ist Qubes OS?

Qubes OS ist ein auf Sicherheit ausgerichtetes Betriebssystem, das Anwendungen in getrennten virtuellen Maschinen ausführt. Wird eine Anwendung in einer virtuellen Maschine kompromittiert, verhindert diese Trennung, dass sich Malware auf andere Anwendungen ausbreitet. Dasselbe Isolationsprinzip nutzen auch alle großen Cloud-Anbieter.

Verwaltungssystem

Was ist KUHBS?

KUHBS vereinfacht die Einrichtung und Installation virtueller Maschinen und Anwendungen in Qubes OS und macht diese Vorgänge über eine leicht bedienbare GUI zugänglich. So können Sie die gewünschten Anwendungen ganz einfach installieren, aktualisieren und sichern, ohne die einzelnen technischen Abläufe in Qubes OS verstehen zu müssen.

Wer sollte KUHBS verwenden?

Für Menschen mit besonders hohem Cyberrisiko

Für alle, denen durch einen kompromittierten Computer ernsthafter Schaden droht.

Für alle, deren Kontakte und Dokumente vertraulich bleiben müssen.

Für alle, die verschiedene Identitäten und Aktivitäten konsequent voneinander trennen müssen.

Wie funktioniert KUHBS?

KUHBS automatisiert die komplexen Schritte zur Verwaltung von Anwendungen in Qubes OS

Anwendungen in Qubes OS zu installieren, zu konfigurieren und zu verwalten, erfordert mehrere technisch anspruchsvolle Schritte.

KUHBS fasst diese Schritte in einer leichter verständlichen Konfigurationsverwaltung zusammen. So müssen Sie Qubes nicht im Detail verstehen.

01

Technisch versierte Anwender bilden jeden Installationsschritt in Code ab

Die Installation einer Anwendung in Qubes OS umfasst mehrere technische Schritte. Technisch versierte Anwender bilden diese Schritte in Code ab. Die daraus entstehende Beschreibung zur Verwaltung einer einzelnen Anwendung heißt KUHB.

02

Technisch versierte Anwender teilen den Installationscode auf GitHub

Sobald die KUHB eine Anwendung installieren, aktualisieren und sichern kann, veröffentlichen technisch versierte Anwender sie auf GitHub. So können Fachleute die erforderlichen Abläufe mit Einsteigern teilen.

03

Einsteiger installieren, aktualisieren und sichern Anwendungen mithilfe dieses Codes

Einsteiger suchen auf GitHub nach KUHB-Definitionen. Nach der Auswahl der passenden KUHB führen sie eine KI-Prüfung durch und importieren sie anschließend mit KUHBS. Danach genügt ein Klick in der KUHBS-GUI, um die Anwendung zu nutzen.

Was kann KUHBS?

Anwendungen installieren, sichern und aktualisieren

Eine KUHB legt in Code fest, wie eine Anwendung in Qubes OS installiert, gesichert und aktualisiert wird. Nach dem Import einer KUHB von GitHub genügt ein Klick, um die Anwendung in Qubes OS zu nutzen.

Installation

Anwendungen installieren

Wählen Sie eine Anwendung aus. KUHBS erstellt die Qubes OS-VMs, Netzwerkverbindungen und Starter, die Sie dafür benötigen.

Sicherung

Sichern und Wiederherstellen

Mit KUHBS genügt ein Klick, um die Daten und Konfigurationen Ihrer Anwendungen zu sichern oder wiederherzustellen.

Aktualisierung

Anwendungen aktualisieren

KUHBS macht es besonders einfach, regelmäßig all Ihre Anwendungen und Qubes OS selbst zu aktualisieren.

Wovor schützen Qubes OS und KUHBS nicht?

Qubes OS isoliert Anwendungen voneinander, macht die Anwendungen selbst aber nicht sicherer

Qubes OS verhindert, dass eine kompromittierte Anwendung alle anderen Anwendungen auf Ihrem Computer infiziert. Dazu werden die Anwendungen in virtuellen Maschinen installiert. Den Anwendungscode selbst machen Qubes OS und KUHBS jedoch nicht sicherer. Sie verhindern lediglich, dass sich eine Infektion weiter ausbreitet.

Mehr über die Grenzen des Schutzes erfahren
Hochqualifizierte, finanzstarke oder staatliche Angreifer

Durch die Isolation mit virtuellen Maschinen erhöht Qubes OS den technischen Aufwand und die Kosten eines Angriffs, der Ihr gesamtes System aus der Ferne kompromittieren soll, massiv – etwa weil dafür Exploits auf dem Schwarzmarkt gekauft werden müssen. Regierungen und andere finanzstarke Akteure können jedoch hochentwickelte kommerzielle Überwachungssoftware sowie Zugang zu Zero-Day-Exploits von privaten Anbietern kaufen. Staatliche Akteure oder hoch motivierte Kriminelle können zudem in Ihre Wohnung oder Ihr Büro einbrechen.

Zero-Day-Exploits für Anwendungen

Kriminelle und staatliche Akteure nutzen KI, um Zero-Day-Schwachstellen in den von Ihnen verwendeten Anwendungen zu finden. Solche Schwachstellen lassen sich auch auf dem Schwarzmarkt kaufen. Wer einen Zero-Day-Exploit gegen eine Ihrer Anwendungen einsetzt, etwa gegen einen Browser, erhält die vollständige Kontrolle über diesen Browser und möglicherweise auch über die zugehörige VM. Qubes und KUHBS können das nicht verhindern, verringern aber drastisch das Risiko, dass eine kompromittierte Anwendung weitere Anwendungen infiziert. Qubes OS nutzt Xen für virtuelle Maschinen , um Anwendungen voneinander zu isolieren. Da Xen auch bei sehr großen Cloud-Computing-Unternehmen im Einsatz ist, ist es äußerst schwierig, einen Zero-Day-Exploit dafür zu finden – und sehr, sehr teuer, einen zu kaufen.

Infizierte Sicherungen und wiederhergestellte Dateien

Wird eine Anwendung ausgenutzt und setzt sich Malware dauerhaft in den von ihr gespeicherten Dateien fest – etwa in heruntergeladenen E-Mails –, bleibt die Malware selbst dann erhalten, wenn Sie Ihren Laptop vollständig neu einrichten und Sicherungen wiederherstellen. KUHBS sichert für jede Anwendung ausschließlich die jeweils benötigten Dateien. Betriebssystemdateien der VM, in der die Anwendung läuft, werden nicht gesichert. Stattdessen wird das Betriebssystem mit dem KUHB-Code jedes Mal neu eingerichtet, wenn Sie eine Anwendung entfernen und erneut installieren. Qubes OS bietet außerdem Mechanismen, die das Fortbestehen von Exploits nach VM-Neustarts begrenzen. Infiziert Malware jedoch Dateien, die Qubes OS dauerhaft speichert und KUHBS sichert, können Qubes OS und KUHBS Sie nicht davor schützen, dass die Malware erhalten bleibt.

Kompromittierte Computer-Firmware

Firmware ist Code, der nicht zu dem Betriebssystem gehört, das Sie auf Ihrem Computer installieren; dazu zählt beispielsweise das BIOS. Ist die Firmware infiziert, hat der Angreifer unabhängig vom installierten Betriebssystem die vollständige Kontrolle über Ihren Computer. Qubes OS und KUHBS können Malware in BIOS, UEFI oder anderer Geräte-Firmware weder erkennen noch entfernen. Für die Ferninstallation schädlicher Firmware benötigt ein Angreifer Zugriff auf die am stärksten geschützte VM von Qubes OS (dom0). Hat ein Angreifer physischen Zugriff auf Ihren Computer, kann er Firmware direkt auf Ihrem Gerät installieren (ein BIOS-Passwort kann helfen).

Physischer Zugriff auf einen entsperrten Computer

Die bei der Standardinstallation von Qubes OS eingerichtete Festplattenverschlüsselung verhindert, dass ein Angreifer auf die gespeicherten Anwendungsdateien zugreift, zum Beispiel auf Ihre Fotos. Er kann jedoch die Dateien in der /boot-Partition von Qubes OS verändern. Dadurch kann er später Zugriff auf die Dateien Ihrer Anwendungen sowie auf das gesamte Betriebssystem (Qubes OS) erlangen. Wie oben unter “Kompromittierte Computer-Firmware” beschrieben, ermöglicht physischer Zugriff auch Änderungen an der Firmware Ihres Computers. Physischer Zugriff auf Ihren Computer – vor allem im entsperrten Zustand – sollte immer als vollständige Kompromittierung betrachtet werden.

Gestohlene Passwörter und Konten

Die Isolation von Anwendungen durch Qubes OS hat keinen Einfluss auf die Sicherheit der Passwörter für Ihre Online-Konten. Werden Ihre Benutzernamen und Passwörter kompromittiert, etwa durch einen erfolgreichen Phishing-Angriff (eine geschickt formulierte E-Mail fordert Sie auf, sich bei Ihrem E-Mail-Konto anzumelden, um “etwas zu beheben”, und verlinkt auf eine Website, die fast wie gmail.com aussieht), können weder Qubes OS noch KUHBS Sie davor schützen.

Erste Schritte mit Qubes OS und KUHBS

Qubes OS, KUHBS und Anwendungen installieren – Daten migrieren

Für Qubes OS mit KUHBS brauchen Sie kein Linux-Expertenwissen.

Unsere Dokumentation begleitet Sie von der Installation von Qubes OS und KUHBS bis zum Installieren, Aktualisieren und Sichern Ihrer Anwendungen.

  1. 01 Vorbereiten

    Altes Betriebssystem sichern

    Bevor Sie von Ihrem bisherigen Betriebssystem zu Qubes OS wechseln, erstellen Sie eine vollständige Sicherung. So können Sie Ihre Dateien später in Qubes OS wiederherstellen.

  2. 03 KUHBS

    KUHBS in Qubes installieren

    Unsere Dokumentation erklärt, wie Sie KUHBS in Qubes OS installieren. Das gelingt auch Einsteigern leicht. Anschließend bedienen Sie KUHBS ausschließlich über die GUI.

  3. 04 Erstellen

    Anwendungs-VMs erstellen

    Über die KUHBS-GUI installieren Sie alle benötigten Anwendungen per Klick. Anschließend begleitet Sie unsere Anleitung bei der Wiederherstellung Ihrer bisherigen Sicherungen.

Häufig gestellte Fragen

Fragen vor dem Einstieg in KUHBS

Kurze Antworten zu Hardware, Anwendungen, Daten und Sicherheit. Möchten Sie Qubes OS und KUHBS in Ihrem Unternehmen einsetzen, kontaktieren Sie uns .

Brauche ich Linux-Expertenwissen?
Nein. KUHBS richtet sich an Menschen, die den Schutz von Qubes OS benötigen, aber keine Zeit haben, dessen Funktionsweise im Detail zu erlernen. Qubes OS müssen Sie dennoch installieren und dabei der Einrichtungsanleitung folgen. Mehr Zeit in ein besseres Verständnis von Qubes OS und KUHBS zu investieren, ist SEHR hilfreich und kann Ihre Sicherheit weiter erhöhen. Für den Einstieg ist das jedoch nicht zwingend nötig: Schon so erzielen Sie gegenüber Ihrem bisherigen Betriebssystem einen ENORMEN Sicherheitsgewinn.
Welchen Computer benötige ich?
Qubes OS läuft auf vielen modernen Computern und Laptops problemlos, bei manchen Modellen kann es jedoch kleinere Schwierigkeiten geben. Prüfen Sie am besten zuerst die Qubes OS-Hardwarekompatibilitätsliste . Die meisten Lenovo ThinkPads werden sehr gut unterstützt. Besonders vor einem Neukauf lohnt sich eine Nachfrage im Qubes OS-Forum für Anwenderfragen . Die beste Qubes OS-Kompatibilität ab Werk bieten Anbieter auf der offiziellen Liste Qubes-zertifizierter Hardware . Dazu zählen NovaCustom.com , Nitrokey.com , Star Labs.systems , 3mdeb.com und Insurgo.ca .
Kann ich meine gewohnten Anwendungen nutzen?
Wie oben kurz erklärt, bildet KUHBS die “Anleitung zur Installation einer Anwendung” in Code ab. Dieser Code heißt “KUHB” – etwa eine Browser-KUHB, eine Signal-Desktop-KUHB oder eine KUHB für den Thunderbird-E-Mail-Client. Die Entwickler von KUHBS stellen auf GitHub eine Sammlung von KUHB-Definitionen bereit. Mit KUHBS können technisch versierte Linux-Anwender leicht eigene KUHB-Definitionen erstellen. Sie können dafür auch problemlos das KI-Modell Ihrer Wahl nutzen. Ja: Sie können jede Linux-Anwendung verwenden, die unter Debian Linux läuft. Windows unterstützt KUHBS derzeit (noch) nicht. Sie können jedoch zusätzlich Windows-VMs in Qubes OS installieren und wie gewohnt verwenden; sie werden lediglich nicht von KUHBS verwaltet.
Wie speichert KUHBS meine Daten?
Stark vereinfacht und allgemein verständlich ausgedrückt wird jede Anwendung, beispielsweise Signal-Desktop, in einer eigenen Qubes OS-VM installiert. Die eigentlichen Anwendungsdaten befinden sich dann in der Signal-VM im Pfad /home/user/.config/Signal. KUHBS sichert ausschließlich diesen Pfad. Kurz gesagt: Ihre Anwendungsdaten liegen jeweils in der zugehörigen VM – heruntergeladene E-Mails in der Thunderbird-VM unter /home/user/.thunderbird, private Urlaubsfotos in der Medien-VM unter /home/user/Pictures. Wenn Sie eine VM sichern, werden nur die relevanten Pfade gesichert.
Macht KUHBS Anwendungen sicher?
Qubes OS nutzt das Virtualisierungswerkzeug Xen, um virtuelle Maschinen bereitzustellen. Jede Anwendung (Signal-Desktop, Thunderbird-E-Mail-Client, Browser, …) wird in einer eigenen virtuellen Maschine installiert. Bei KUHBS verwenden alle virtuellen Maschinen das Betriebssystem Debian Linux , das Ubuntu Linux ähnelt, Sicherheit und Stabilität aber etwas stärker gewichtet. An der Sicherheit innerhalb der einzelnen virtuellen Maschinen ändert KUHBS nichts. Entwickler können sie jedoch über KUHBS anpassen, wenn sie dies in der jeweiligen KUHB vorsehen. Eine KUHB für Signal-Desktop besteht normalerweise lediglich aus etwas Code, der Signal-Desktop in einer Debian-VM installiert. Darüber hinaus wird Signal-Desktop in der Regel nicht zusätzlich abgesichert. Der Schutz von Qubes OS beruht vor allem darauf, dass Xen die Anwendungen sicher voneinander isoliert. Wird eine Anwendung kompromittiert, infiziert sie dadurch nicht die anderen Anwendungen.

Wo finden Sie Hilfe?

Hilfe aus der Community oder vom Profi

Blunix GmbH unterstützt Unternehmen in der EU und den USA mit gültiger geschäftlicher Steuer-ID bei Qubes OS und KUHBS.