Graafinen Qubes OS -käyttöliittymä loppukäyttäjille

Qubes OS on monimutkainen. KUHBS tekee siitä helppoa!

KUHBS on Qubes OS -sovelluskauppa. Asenna, päivitä ja varmuuskopioi suosikkisovelluksesi yhdellä napsautuksella.

  • Loppukäyttäjäystävällinen graafinen käyttöliittymä
  • Turvallisesti määritetyt sovellusvirtuaalikoneet
  • KUHBS on täysin avoimen lähdekoodin ohjelmisto

Kuvakaappaukset: Selaa sovellusmäärityksiä ja niiden elinkaaren tilaa.

Graafinen KUHBS-käyttöliittymä, jossa näkyvät sovelluskortit ja elinkaaritoiminnot

1 / 5 Selaa sovellusmäärityksiä ja niiden elinkaaren tilaa.

Mikä KUHBS on?

KUHBS:n avulla myös muut kuin tekniset käyttäjät voivat käyttää Qubes OS:ää ilman, että heidän tarvitsee ryhtyä Linux-asiantuntijoiksi

Tehokkaasti suojattu tietojenkäsittely loppukäyttäjien ulottuville

Qubes OS kehitettiin ihmisoikeusaktivisteille, asianajajille, väärinkäytösten paljastajille ja ihmisille, joiden kyberturvallisuuden uhkamalliin sisältyy vakavia uhkia. Se parantaa tietojenkäsittelyn turvallisuutta eristämällä jokaisen sovelluksen omaan virtuaalikoneeseensa ja estää näin yhden hakkeroidun VM:n vaarantamasta muita.

Qubes OS on kuitenkin loppukäyttäjille melko vaikea käyttää . Pelkkä Qubes OS:n asentaminen ei riitä, vaan sen asianmukainen määritys on ratkaisevan tärkeää paremman kyberturvallisuuden saavuttamiseksi.

KUHBS tuo Qubes OS:n sellaisten ihmisten ulottuville, jotka eivät ole Linux-asiantuntijoita. Sen avulla voit asentaa, päivittää ja varmuuskopioida suosikkisovelluksesi graafisessa käyttöliittymässä, joka on tarkoituksella erittäin yksinkertainen ja intuitiivinen.

Käyttöjärjestelmä

Mikä Qubes OS on?

Qubes OS on turvallisuuteen keskittyvä käyttöjärjestelmä, joka suorittaa sovelluksia erillisissä virtuaalikoneissa. Jos yhden virtuaalikoneen sovellus vaarantuu, eristys estää haittaohjelmaa leviämästä muihin sovelluksiin. Kaikki suuret pilvipalveluntarjoajat käyttävät samaa eristysmallia.

Hallintajärjestelmä

Mikä KUHBS on?

KUHBS piilottaa Qubes OS:n virtuaalikoneiden ja sovellusten määrityksen ja asennuksen tekniset yksityiskohdat sekä tuo nämä toiminnot helppokäyttöiseen graafiseen käyttöliittymään. Näin loppukäyttäjät voivat erittäin helposti asentaa, päivittää ja varmuuskopioida haluamansa sovellukset ilman, että heidän tarvitsee ymmärtää Qubes OS:n teknisten vaiheiden toimintaa.

Kenen kannattaa käyttää KUHBS:ää?

Suunniteltu ihmisille, joiden kyberturvallisuuden uhkamalliin sisältyy vakavia uhkia

Ihmisille, joille tietokoneen vaarantuminen voi aiheuttaa todellista vahinkoa.

Ihmisille, joiden yhteystietojen ja asiakirjojen on pysyttävä luottamuksellisina.

Ihmisille, joiden on pidettävä eri identiteetit ja toiminnot erillään.

Miten KUHBS toimii?

Qubes OS:n sovellusten hallinnan vaatimien monimutkaisten vaiheiden automatisointi

Sovellusten asentaminen, määrittäminen ja hallinta Qubes OS:ssä vaativat useita erittäin teknisiä vaiheita.

KUHBS piilottaa näiden vaiheiden tekniset yksityiskohdat helpommin ymmärrettävän määritysten hallintakerroksen taakse, joten käyttäjän ei tarvitse ymmärtää Qubesin toimintaa.

01

Tekniset käyttäjät muuttavat sovelluksen asennuksen jokaisen vaiheen koodiksi

Sovelluksen asentaminen Qubes OS:ään vaatii useita teknisiä vaiheita. Teknisesti perehtyneet käyttäjät kuvaavat nämä vaiheet koodina. Yhden sovelluksen hallintaan tarkoitettua koodimuotoista kuvausta kutsutaan KUHB:ksi.

02

Tekniset käyttäjät jakavat sovelluksen asennuskoodin GitHub-palvelussa

Kun KUHB pystyy asentamaan, päivittämään ja varmuuskopioimaan sovelluksen, tekniset käyttäjät julkaisevat sen GitHub-palvelussa. Näin sovellusten hallintaan tarvittavat vaiheet voidaan välittää asiantuntijoilta loppukäyttäjille.

03

Loppukäyttäjät asentavat, päivittävät ja varmuuskopioivat sovelluksia teknisten käyttäjien koodilla

Muut kuin tekniset käyttäjät etsivät KUHB-määrityksiä GitHub-palvelusta. Löydettyään tarvitsemansa KUHB-määrityksen he suorittavat sille AI-auditoinnin ja tuovat sen sitten helposti KUHBS:ään. Tämän jälkeen sovelluksen käyttöön riittää napsautus KUHBS:n graafisessa käyttöliittymässä.

Mitä ominaisuuksia KUHBS tarjoaa?

Asenna, varmuuskopioi ja päivitä sovelluksia

KUHB on koodattu tapa kuvata, miten sovellus asennetaan, varmuuskopioidaan ja päivitetään Qubes OS:ssä. Loppukäyttäjät tuovat KUHB-määrityksen GitHub-palvelusta, minkä jälkeen sovelluksen käyttäminen Qubes OS:ssä vaatii vain napsautuksen.

Asennus

Asenna sovelluksia

Valitse sovellus ja anna KUHBS:n luoda sovelluksen käyttöön tarvittavat Qubes OS -virtuaalikoneet, verkkoyhteydet ja käynnistimet.

Varmuuskopiointi

Varmuuskopioi ja palauta

KUHBS:n avulla voit varmuuskopioida ja palauttaa sovellusten tiedot ja määritykset yhdellä napsautuksella.

Päivitys

Päivitä sovelluksia

KUHBS tekee kaikkien sovellustesi ja itse Qubes OS:n säännöllisestä päivittämisestä uskomattoman helppoa.

Miltä Qubes OS ja KUHBS eivät suojaa?

Qubes OS eristää jokaisen sovelluksen mutta ei tee itse sovelluksista turvallisempia

Qubes OS estää sovellusta, jonka haavoittuvuutta on hyödynnetty, tartuttamasta kaikkia muita tietokoneellesi asennettuja sovelluksia. Tämä saavutetaan asentamalla sovellukset virtuaalikoneisiin. Qubes OS ja KUHBS eivät kuitenkaan paranna itse sovelluskoodin turvallisuutta. Ne ainoastaan estävät tartuntaa leviämästä edelleen.

Lue turvallisuuden rajoituksista
Erittäin kyvykkäät / varakkaat / valtiolliset hyökkääjät

Qubes OS:n virtuaalikoneilla toteuttama eristys kasvattaa valtavasti koko järjestelmän etänä vaarantavan hyökkäyksen edellyttämää monimutkaisuutta ja taloudellisia kustannuksia (hyväksikäyttömenetelmien ostaminen pimeiltä markkinoilta). Hallitukset ja muut hyvin rahoitetut toimijat voivat kuitenkin ostaa kehittyneitä kaupallisia valvontaohjelmistoja ja pääsyn nollapäivähaavoittuvuuksien hyväksikäyttömenetelmiin yksityisiltä toimittajilta. Valtiolliset toimijat tai erittäin motivoituneet rikolliset voivat myös murtautua asuntoosi tai toimistoosi.

Sovellusten nollapäivähaavoittuvuuksien hyväksikäyttö

Rikolliset ja valtiolliset toimijat etsivät AI:n avulla nollapäivähaavoittuvuuksia käyttämistäsi sovelluksista. Nollapäivähaavoittuvuuksia voi myös ostaa pimeiltä markkinoilta. Nollapäivähaavoittuvuuden hyväksikäyttö missä tahansa käyttämässäsi sovelluksessa, esimerkiksi selaimessa, antaa hyökkääjälle selaimen ja mahdollisesti sitä suorittavan VM:n täydellisen hallinnan. Qubes ja KUHBS eivät voi estää tätä, mutta ne pienentävät valtavasti riskiä siitä, että sovellus, jonka haavoittuvuutta on hyödynnetty, tartuttaa muita sovelluksia. Qubes OS käyttää Xeniä virtuaalikoneiden toteuttamiseen , ja virtuaalikoneet eristävät sovellukset toisistaan. Myös erittäin suuret pilvipalveluyritykset käyttävät Xeniä, joten Xenin nollapäivähyväksikäyttömenetelmän löytäminen on erittäin monimutkaista ja sellaisen ostaminen hyvin, hyvin kallista.

Saastuneet varmuuskopiot ja palautetut tiedostot

Jos sovelluksessa olevaa haavoittuvuutta hyödynnetään ja haittaohjelma asentuu sovelluksen pysyvästi säilyttämiin tiedostoihin (kuten lataamiisi sähköposteihin), haittaohjelma säilyy, vaikka asentaisit kannettavan tietokoneesi kokonaan uudelleen alusta ja palauttaisit varmuuskopiot. KUHBS varmuuskopioi vain täsmälleen kunkin yksittäisen sovelluksen tarvitsemat tiedostot. Sovellusta suorittavan VM:n käyttöjärjestelmätiedostoja ei varmuuskopioida lainkaan, vaan ne määritetään uudelleen KUHB-koodilla aina, kun poistat ja asennat sovelluksen. Qubes OS tarjoaa myös mekanismeja, joilla hyväksikäyttömenetelmien säilymistä voidaan rajoittaa VM:n uudelleenkäynnistysten yli. Jos haittaohjelma kuitenkin tartuttaa Qubes OS:ssä pysyvät tiedostot, jotka KUHBS varmuuskopioi, Qubes OS ja KUHBS eivät voi estää haittaohjelmaa säilymästä.

Tietokoneen vaarantunut laiteohjelmisto

Laiteohjelmisto on koodia, joka ei liity tietokoneellesi asentamaasi käyttöjärjestelmään; esimerkki tästä on tietokoneesi BIOS. Jos se on saastunut, hyökkääjä hallitsee tietokonettasi täysin riippumatta asentamastasi käyttöjärjestelmästä. Qubes OS ja KUHBS eivät pysty havaitsemaan tai poistamaan haittaohjelmia BIOS-, UEFI- tai muusta laiteohjelmistosta. Haitallisen laiteohjelmiston etäasennus tietokoneellesi edellyttää pääsyä Qubes OS:n turvallisimpaan VM:ään (dom0). Jos hyökkääjällä on fyysinen pääsy tietokoneellesi, hän voi yksinkertaisesti asentaa laiteohjelmiston laitteeseesi (BIOS-salasana voi auttaa).

Fyysinen pääsy lukitsemattomaan tietokoneeseen

Qubes OS:n oletusasennuksen tarjoama levyn salaus estää hyökkääjää pääsemästä tietokoneellesi tallennettuihin sovellustiedostoihin (esimerkiksi valokuviisi). Hyökkääjä voi kuitenkin muokata Qubes OS:n /boot-osion tiedostoja, minkä avulla hän voisi myöhemmin päästä sovellustesi tiedostoihin ja koko käyttöjärjestelmään (Qubes OS). Kuten edellä kohdassa “Tietokoneen vaarantunut laiteohjelmisto” todettiin, fyysinen pääsy antaa hyökkääjälle myös mahdollisuuden muokata tietokoneesi laiteohjelmistoa. Fyysistä pääsyä tietokoneeseesi, erityisesti sen ollessa lukitsematon, on aina pidettävä täydellisenä tietoturvamurtona.

Varastetut salasanat ja tilit

Qubes OS:n tarjoama sovellusten eristys ei liity millään tavalla verkkotileillä käyttämiisi salasanoihin. Jos tilisi käyttäjätunnus ja salasanat vaarantuvat esimerkiksi onnistuneessa tietojenkalasteluhyökkäyksessä (hyvin laadittu sähköpostiviesti, jossa sinua pyydetään kirjautumaan sähköpostitilillesi “korjaamaan jokin asia” ja joka sisältää linkin verkkosivustolle, joka näyttää lähes sivustolta gmail.com), Qubes OS ja KUHBS eivät voi suojata sinua siltä.

Qubes OS:n ja KUHBS:n käytön aloittaminen

Qubes OS:n, KUHBS:n ja sovellusten asentaminen sekä tietojen siirtäminen

Sinun ei tarvitse olla Linux-asiantuntija voidaksesi käyttää Qubes OS:ää KUHBS:n kanssa.

Dokumentaatiomme opastaa loppukäyttäjiä Qubes OS:n ja KUHBS:n asennuksessa sekä sovellusten asentamisessa, päivittämisessä ja varmuuskopioinnissa.

  1. 01 Valmistele

    Varmuuskopioi vanha käyttöjärjestelmäsi

    Ennen kuin siirryt vanhasta käyttöjärjestelmästäsi Qubes OS:ään, tee täydellinen varmuuskopio, jotta voit palauttaa tiedostot myöhemmin Qubes OS:ssä.

  2. 03 KUHBS

    Asenna KUHBS Qubes-järjestelmään

    Dokumentaatiomme näyttää, miten KUHBS asennetaan Qubes OS:ään. Asennus on helppo myös loppukäyttäjille. Sen jälkeen hoidat kaiken graafisessa käyttöliittymässä.

  3. 04 Luo

    Luo sovellusten virtuaalikoneet

    KUHBS:n graafisessa käyttöliittymässä kaikkien tarvitsemiesi sovellusten asentamiseen riittää napsautus. Sen jälkeen opastamme sinua palauttamaan vanhat varmuuskopiosi.

Usein kysytyt kysymykset

Yleisiä kysymyksiä ennen KUHBS:n kokeilemista

Lyhyitä vastauksia laitteistosta, sovelluksista, tiedoista ja turvallisuudesta. Jos olet kiinnostunut käyttämään Qubes OS:ää ja KUHBS:ää yrityksessäsi, ota meihin yhteyttä .

Onko minun oltava Linux-asiantuntija?
Ei. KUHBS on tarkoitettu ihmisille, jotka tarvitsevat Qubes OS:n tarjoamaa turvallisuutta mutta joilla ei ole aikaa opetella yksityiskohtaisesti, miten Qubes OS toimii. Sinun on silti asennettava Qubes OS ja noudatettava määritysopasta. On ERITTÄIN hyödyllistä, jos voit käyttää aikaa Qubes OS:n ja KUHBS:n toiminnan syvempään opetteluun parantaaksesi turvallisuuttasi entisestään, mutta se ei ole ehdoton edellytys käytön aloittamiselle ja VALTAVAN turvallisuusedun saamiselle aiempaan käyttöjärjestelmääsi verrattuna.
Millaisen tietokoneen tarvitsen?
Qubes OS toimii ongelmitta monissa nykyaikaisissa pöytä- ja kannettavissa tietokoneissa, mutta joissakin voi esiintyä satunnaisia ongelmia. Aluksi kannattaa tarkistaa Qubes OS -laitteiston yhteensopivuusluettelo . Useimmat Lenovo ThinkPads -tietokoneet ovat erittäin hyvin tuettuja. Erityisesti ennen tietokoneen ostamista kannattaa kysyä Qubes OS -käyttäjätuen keskustelualueelta . Virallisessa Qubes-sertifioitujen laitteiden luettelossa mukana olevat toimittajat tarjoavat parhaan valmiin Qubes OS -yhteensopivuuden, ja niihin kuuluvat NovaCustom.com , Nitrokey.com , Star Labs.systems , 3mdeb.com ja Insurgo.ca .
Voinko käyttää tuttuja sovelluksia?
Kuten edellä kuvattiin lyhyesti, KUHBS kuvaa “sovelluksen asennustavan” koodina, jota kutsutaan “KUHB:ksi”: tällaisia ovat esimerkiksi selaimen KUHB, Signal-Desktop-sovelluksen KUHB ja Thunderbird-sähköpostiohjelman KUHB. KUHBS:n kehittäjät tarjoavat kokoelman KUHB-määrityksiä GitHub-palvelussa . KUHBS auttaa teknisesti perehtyneitä Linux-käyttäjiä luomaan helposti omia KUHB-määrityksiä. Voit tehdä tämän helposti myös valitsemallasi AI-mallilla. Voit siis käyttää mitä tahansa Linux-sovellusta, joka toimii Debian Linuxissa. KUHBS ei tällä hetkellä (vielä) tue Windowsia, mutta voit asentaa Qubes OS:ään Windows-virtuaalikoneita KUHBS:n rinnalle ja käyttää niitä normaalisti (KUHBS ei vain hallitse niitä).
Miten tietoni tallennetaan KUHBS:ssä?
Jokainen sovellus, esimerkiksi Signal-Desktop, asennetaan omaan Qubes OS -VM:ään (karkeasti yksinkertaistettuna tai loppukäyttäjälle suunnatusti kuvattuna). Varsinaiset sovellustiedot ovat sitten Signal-VM:n polussa /home/user/.config/Signal. KUHBS varmuuskopioi vain täsmälleen tämän polun eikä mitään muuta. Yksinkertaisesti sanottuna sovellustietosi tallennetaan kuhunkin erilliseen VM:ään, olivatpa ne ladattuja sähköposteja Thunderbird-VM:n polussa /home/user/.thunderbird tai yksityisiä lomakuvia media-VM:n polussa /home/user/Pictures. Kun varmuuskopioit VM:n, vain asiaankuuluvat polut varmuuskopioidaan.
Tekeekö KUHBS sovelluksista turvallisia?
Qubes OS käyttää Xen-virtualisointityökalua virtuaalikoneiden toteuttamiseen. Jokainen sovellus (Signal-Desktop, Thunderbird-sähköpostiohjelma, selain, …) asennetaan omaan virtuaalikoneeseensa. KUHBS:ssä kaikki virtuaalikoneet käyttävät Debian Linux -käyttöjärjestelmää , joka muistuttaa Ubuntu Linux -järjestelmää mutta keskittyy hieman enemmän turvallisuuteen ja vakauteen. Kunkin virtuaalikoneen sisäistä turvallisuutta ei muuteta millään tavalla (mutta sitä voidaan muuttaa KUHBS:n avulla, jos KUHB-määrityksen kehittäjä päättää tehdä niin). Signal-Desktop-sovelluksen KUHB on tavallisesti vain lyhyt koodinpätkä, joka asentaa Signal-Desktop-sovelluksen Debian-VM:ään. Yleensä mitään muuta ei tehdä Signalin turvallisuuden parantamiseksi. Qubes OS:n turvallisuus perustuu pääasiassa sovellusten turvalliseen eristämiseen toisistaan Xenillä, jotta yhden sovelluksen vaarantuminen ei johda muiden sovellusten saastumiseen.

Mistä saat apua?

Hanki apua yhteisöltä tai ammattilaisilta

Blunix GmbH tarjoaa Qubes OS- ja KUHBS-tukea EU:ssa ja USA:ssa toimiville yrityksille, joilla on voimassa oleva yrityksen verotunniste.