Interface graphique Qubes OS pour les utilisateurs finaux

Qubes OS est compliqué. KUHBS le rend facile à utiliser !

KUHBS est une boutique d'applications pour Qubes OS. Installez, mettez à niveau et sauvegardez vos applications préférées en un clic.

  • Interface graphique conviviale pour les utilisateurs finaux
  • VM d'applications configurées de manière sécurisée
  • KUHBS est un logiciel entièrement open source

Captures d'écran : Parcourez les configurations d'applications et l'état de leur cycle de vie.

L'interface graphique KUHBS présentant les cartes d'applications et les actions relatives au cycle de vie

1 sur 5 Parcourez les configurations d'applications et l'état de leur cycle de vie.

Qu'est-ce que KUHBS ?

KUHBS permet aux utilisateurs non techniques d'utiliser Qubes OS sans devenir des experts Linux

Mettre l'informatique hautement sécurisée à la portée des utilisateurs finaux

Qubes OS a été développé pour les militants des droits humains, les avocats, les lanceurs d’alerte et les personnes ayant un modèle de menace élevé en matière de cybersécurité. Il rend l’informatique plus sûre en isolant chaque application dans sa propre machine virtuelle, empêchant ainsi une VM piratée d’en compromettre d’autres.

Cependant, Qubes OS est plutôt difficile à utiliser pour les utilisateurs finaux. Il ne suffit pas d’installer simplement Qubes OS ; le configurer correctement est d’une importance vitale pour qu’il apporte une cybersécurité renforcée.

KUHBS rend Qubes OS accessible aux personnes qui ne sont pas expertes en Linux. Il vous permet d’installer, de mettre à niveau et de sauvegarder vos applications préférées depuis une interface graphique délibérément très simple et intuitive.

Système d'exploitation

Qu'est-ce que Qubes OS ?

Qubes OS est un système d'exploitation axé sur la sécurité qui exécute les applications dans des machines virtuelles séparées. Si une application d'une machine virtuelle est compromise, cette séparation empêche le logiciel malveillant de se propager aux autres applications. Il s'agit du même modèle de séparation que celui utilisé par tous les grands fournisseurs de cloud.

Système de gestion

Qu'est-ce que KUHBS ?

KUHBS abstrait la configuration et l'installation des machines virtuelles et des applications dans Qubes OS et rend ces opérations accessibles au moyen d'une interface graphique facile à utiliser. Les utilisateurs finaux peuvent ainsi installer, mettre à niveau et sauvegarder très facilement les applications qu'ils souhaitent utiliser, sans avoir à comprendre le fonctionnement des étapes techniques de Qubes OS.

Qui devrait utiliser KUHBS ?

Conçu pour les personnes ayant un modèle de menace élevé en matière de cybersécurité

Pour les personnes qui peuvent subir un préjudice réel si leur ordinateur est compromis.

Pour les personnes dont les contacts et les documents doivent rester confidentiels.

Pour les personnes qui doivent maintenir séparées différentes identités et activités.

Comment fonctionne KUHBS ?

Automatiser les étapes complexes nécessaires à la gestion des applications dans Qubes OS

L'installation, la configuration et la gestion des applications dans Qubes OS nécessitent plusieurs étapes très techniques.

KUHBS abstrait ces étapes dans une couche de gestion de la configuration plus facile à comprendre, qui évite à l'utilisateur d'avoir à comprendre Qubes.

01

Les utilisateurs techniques transcrivent dans du code chaque étape de l'installation d'une application

L'installation d'une application dans Qubes OS nécessite plusieurs étapes techniques. Les utilisateurs possédant des compétences techniques abstraient ces étapes dans du code. L'abstraction codée permettant de gérer une application est appelée une KUHB.

02

Les utilisateurs techniques partagent sur GitHub le code permettant d'installer l'application

Dès que la KUHB est capable d'installer, de mettre à niveau et de sauvegarder une application, elle est publiée sur GitHub par les utilisateurs techniques. Les étapes nécessaires à la gestion des applications peuvent ainsi être transmises par les experts aux utilisateurs finaux.

03

Les utilisateurs finaux emploient le code des utilisateurs techniques pour installer, mettre à niveau et sauvegarder des applications

Les utilisateurs non techniques recherchent des définitions de KUHB sur GitHub. Après avoir trouvé la KUHB dont ils ont besoin, ils l'auditent à l'aide de l'IA, puis l'importent simplement au moyen de KUHBS. Pour utiliser l'application, il ne leur reste plus qu'à cliquer dans l'interface graphique de KUHBS.

Quelles sont les fonctionnalités de KUHBS ?

Installer, sauvegarder et mettre à niveau des applications

Une KUHB décrit sous forme de code comment installer, sauvegarder et mettre à niveau une application dans Qubes OS. Les utilisateurs finaux importent une KUHB depuis GitHub, puis n'ont plus qu'à cliquer pour utiliser l'application dans Qubes OS.

Installation

Installer des applications

Choisissez une application et laissez KUHBS créer les VM Qubes OS, les connexions réseau et les lanceurs dont vous avez besoin pour l'utiliser.

Sauvegarde

Sauvegarder et restaurer

KUHBS vous permet de sauvegarder et de restaurer les données et les configurations des applications en un clic.

Mise à niveau

Mettre à niveau les applications

KUHBS permet de mettre périodiquement à niveau toutes vos applications et Qubes OS lui-même avec une incroyable facilité.

Contre quoi Qubes OS et KUHBS ne protègent-ils pas ?

Qubes OS isole chaque application, mais ne renforce pas la sécurité des applications elles-mêmes

Qubes OS empêche qu'une application exploitée infecte toutes les autres applications installées sur votre ordinateur. Pour ce faire, les applications sont installées dans des machines virtuelles. Cependant, Qubes OS et KUHBS ne renforcent pas la sécurité du code de l'application elle-même. Ils empêchent simplement l'infection de se propager davantage.

Lire les limites de sécurité
Attaquants très compétents / disposant de ressources importantes / étatiques

L’isolation assurée par Qubes OS au moyen de machines virtuelles augmente considérablement la complexité et le coût financier (achat d’exploits sur le marché noir) nécessaires pour qu’une attaque compromette à distance l’ensemble de votre système. Cependant, les gouvernements et d’autres acteurs disposant de financements importants peuvent acheter des logiciels commerciaux de surveillance sophistiqués et l’accès à des exploits zero-day auprès de fournisseurs privés. Des acteurs étatiques ou des criminels très motivés peuvent également s’introduire dans votre appartement ou votre bureau.

Exploits zero-day visant les applications

Les criminels et les acteurs étatiques utilisent l’IA pour trouver des vulnérabilités zero-day dans les applications que vous utilisez. Les vulnérabilités zero-day peuvent également s’acheter sur le marché noir. L’utilisation d’un exploit zero-day contre une application que vous utilisez, par exemple un navigateur, donne à l’attaquant le contrôle total de ce navigateur et éventuellement de la VM dans laquelle il s’exécute. Qubes et KUHBS ne peuvent pas l’empêcher, mais réduisent considérablement le risque qu’une application exploitée en infecte d’autres. Qubes OS utilise Xen pour les machines virtuelles , qui isolent les applications les unes des autres. Xen est également utilisé par de très grandes entreprises de cloud computing ; il est donc extrêmement compliqué de trouver un exploit zero-day pour Xen, et en acheter un est très, très coûteux.

Sauvegardes infectées et fichiers restaurés

Si une application est exploitée et que le logiciel malveillant est installé de manière persistante dans les fichiers que l’application enregistre durablement (comme vos e-mails téléchargés), ce logiciel malveillant persistera même si vous reconfigurez votre ordinateur portable à partir de zéro et restaurez des sauvegardes. KUHBS ne sauvegarde que les fichiers précisément nécessaires à chaque application individuelle. Aucun des fichiers du système d’exploitation de la VM dans laquelle s’exécute l’application n’est sauvegardé ; ils sont reconfigurés au moyen du code de la KUHB chaque fois que vous supprimez et installez une application. Qubes OS fournit également des mécanismes permettant de limiter la persistance des exploits après le redémarrage des VM. Cependant, si un logiciel malveillant infecte les fichiers qui sont persistants dans Qubes OS et sauvegardés par KUHBS, Qubes OS et KUHBS ne peuvent pas vous protéger contre la persistance du logiciel malveillant.

Micrologiciel de l'ordinateur compromis

Le micrologiciel est un code qui n’est pas lié au système d’exploitation que vous installez sur votre ordinateur, par exemple le BIOS de votre ordinateur. S’il est infecté, l’attaquant contrôle entièrement votre ordinateur, quel que soit le système d’exploitation que vous installez. Qubes OS et KUHBS ne peuvent ni détecter ni supprimer les logiciels malveillants présents dans le BIOS, l’UEFI ou d’autres micrologiciels de périphériques. Pour qu’un micrologiciel malveillant puisse être installé à distance sur votre ordinateur, l’accès à la VM la plus sécurisée de Qubes OS (dom0) est nécessaire. Si un attaquant dispose d’un accès physique à votre ordinateur, il peut simplement installer un micrologiciel sur votre appareil (un mot de passe BIOS peut être utile).

Accès physique à un ordinateur déverrouillé

Le chiffrement du disque fourni par l’installation par défaut de Qubes OS empêche un attaquant d’accéder aux fichiers des applications enregistrés sur votre ordinateur (par exemple, vos photos). Il peut toutefois modifier les fichiers de la partition /boot de Qubes OS, ce qui lui permettrait d’accéder ultérieurement aux fichiers de vos applications et à l’ensemble du système d’exploitation (Qubes OS). Comme indiqué plus haut dans “Micrologiciel de l’ordinateur compromis”, l’accès physique permet également à un attaquant de modifier le micrologiciel de votre ordinateur. L’accès physique à votre ordinateur, en particulier lorsqu’il est déverrouillé, doit toujours être considéré comme une compromission totale de la sécurité.

Mots de passe et comptes volés

L’isolation des applications assurée par Qubes OS n’a aucun rapport avec les mots de passe que vous utilisez pour vos comptes en ligne. Si le nom d’utilisateur et les mots de passe de votre compte sont compromis, par exemple lors d’une attaque d’hameçonnage réussie (un e-mail bien conçu qui vous demande de vous connecter à votre compte de messagerie pour “résoudre un problème”, avec un lien vers un site web qui ressemble presque à gmail.com), ni Qubes OS ni KUHBS ne peuvent vous en protéger.

Prise en main de Qubes OS et KUHBS

Installer Qubes OS, KUHBS et les applications, et migrer les données

Vous n'avez pas besoin d'être un expert Linux pour utiliser Qubes OS avec KUHBS.

Notre documentation guide les utilisateurs finaux tout au long de l'installation de Qubes OS et de KUHBS, et leur explique comment installer, mettre à niveau et sauvegarder leurs applications.

  1. 01 Préparer

    Sauvegardez votre ancien système d'exploitation

    Avant de migrer de votre ancien système d’exploitation vers Qubes OS, créez d’abord une sauvegarde complète afin de pouvoir restaurer ultérieurement les fichiers dans Qubes OS.

  2. 03 KUHBS

    Installez KUHBS dans Qubes

    Notre documentation explique comment installer KUHBS dans Qubes OS ; c’est facile, même pour les utilisateurs finaux. Ensuite, il ne vous reste qu’à utiliser l’interface graphique pour tout faire.

  3. 04 Créer

    Créez des VM d’application

    Dans l’interface graphique de KUHBS, il vous suffit de cliquer pour installer toutes les applications dont vous avez besoin. Ensuite, nous vous guidons dans la restauration de vos anciennes sauvegardes.

Foire aux questions

Questions fréquentes avant d'essayer KUHBS

Des réponses courtes sur le matériel, les applications, les données et la sécurité. Si vous souhaitez utiliser Qubes OS et KUHBS pour votre entreprise, veuillez nous contacter .

Dois-je être un expert Linux ?
Non. KUHBS est conçu pour les personnes qui ont besoin de la sécurité de Qubes OS, mais qui n’ont pas le temps d’apprendre en détail comment fonctionne Qubes OS. Vous devez tout de même installer Qubes OS et suivre le guide de configuration. Il est TRÈS utile d’investir du temps pour en apprendre davantage sur le fonctionnement de Qubes OS et KUHBS afin de renforcer encore votre sécurité, mais ce n’est pas strictement nécessaire pour commencer et bénéficier d’un avantage de sécurité ÉNORME par rapport à votre système d’exploitation précédent.
De quel ordinateur ai-je besoin ?
De nombreux ordinateurs modernes, portables ou non, exécutent Qubes OS sans problème, mais certains peuvent rencontrer quelques difficultés ici et là. Il est utile de commencer par consulter la liste de compatibilité matérielle de Qubes OS . La plupart des Lenovo ThinkPads sont très bien pris en charge. Il est judicieux, surtout avant d’acheter un ordinateur, de poser la question sur le forum d’assistance aux utilisateurs de Qubes OS . Les fournisseurs figurant sur la liste officielle du matériel certifié Qubes offrent la meilleure compatibilité immédiate avec Qubes OS et comprennent NovaCustom.com , Nitrokey.com , Star Labs.systems , 3mdeb.com et Insurgo.ca .
Puis-je utiliser mes applications habituelles ?
Comme décrit brièvement plus haut, la “manière d’installer une application” dans KUHBS est abstraite dans du code appelé une “KUHB” : par exemple, une KUHB de navigateur, une KUHB de Signal-Desktop ou une KUHB du client de messagerie Thunderbird. Les développeurs de KUHBS proposent une collection de définitions de KUHB sur GitHub . KUHBS permet aux utilisateurs de Linux possédant des compétences techniques de créer facilement des définitions de KUHB personnalisées. Vous pouvez aussi le faire facilement avec le modèle d’IA de votre choix. Ainsi, oui, vous pouvez utiliser toute application Linux qui s’exécute sous Debian Linux. Windows n’est actuellement pas (encore) pris en charge par KUHBS, mais vous pouvez installer des VM Windows dans Qubes OS parallèlement à KUHBS et les utiliser normalement (elles ne seront simplement pas gérées par KUHBS).
Comment mes données sont-elles stockées dans KUHBS ?
Chaque application, par exemple Signal-Desktop, est installée dans sa propre VM Qubes OS (pour le dire de manière excessivement simplifiée ou adaptée aux utilisateurs finaux). Les données réelles de l’application se trouvent alors dans la VM Signal, dans le chemin /home/user/.config/Signal. KUHBS sauvegarde uniquement ce chemin précis et rien d’autre. Autrement dit, les données de vos applications, qu’il s’agisse des e-mails téléchargés dans la VM Thunderbird dans /home/user/.thunderbird ou de photos de vacances privées dans la VM multimédia dans /home/user/Pictures, sont stockées dans chaque VM individuelle. Si vous sauvegardez une VM, seuls les chemins pertinents sont sauvegardés.
KUHBS sécurise-t-il les applications ?
Qubes OS utilise l’outil de virtualisation Xen pour fournir des machines virtuelles. Chaque application (Signal-Desktop, client de messagerie Thunderbird, navigateur, …) est installée dans sa propre machine virtuelle. Dans KUHBS, toutes les machines virtuelles exécutent le système d’exploitation Debian Linux , qui est similaire à Ubuntu Linux, mais se concentre un peu plus sur la sécurité et la stabilité. La sécurité au sein de chaque machine virtuelle n’est modifiée d’aucune façon (mais elle peut l’être au moyen de KUHBS si le développeur de la KUHB choisit de le faire). Une KUHB pour signal-desktop n’est généralement qu’un peu de code qui installe Signal-Desktop dans une VM Debian. Rien d’autre n’est (généralement) fait pour renforcer la sécurité de Signal. La sécurité de Qubes OS repose principalement sur l’isolation sécurisée des applications les unes par rapport aux autres au moyen de Xen, de sorte que si l’une d’entre elles est compromise, les autres applications ne sont pas infectées.

Où pouvez-vous obtenir de l'aide ?

Obtenez de l'aide auprès de la communauté ou de professionnels

Blunix GmbH fournit une assistance pour Qubes OS et KUHBS aux entreprises de l'UE et des États-Unis qui disposent d'un numéro d'identification fiscale d'entreprise valide.