Végfelhasználóknak készült Qubes OS GUI

A Qubes OS bonyolult. A KUHBS egyszerűvé teszi!

A KUHBS a Qubes OS alkalmazásboltja. Egyetlen kattintással telepítheti és frissítheti kedvenc alkalmazásait, valamint biztonsági mentést készíthet róluk.

  • Végfelhasználók számára könnyen használható GUI
  • Biztonságosan konfigurált alkalmazás-VM-ek
  • A KUHBS teljes egészében nyílt forráskódú szoftver

Képernyőképek: Böngésszen az alkalmazásbeállítások között, és kövesse az életciklusuk állapotát.

A KUHBS grafikus felülete alkalmazáskártyákkal és életciklus-műveletekkel

1. képernyőkép, összesen 5 Böngésszen az alkalmazásbeállítások között, és kövesse az életciklusuk állapotát.

Mi a KUHBS?

A KUHBS-szel a műszaki ismeretekkel nem rendelkező felhasználók is használhatják a Qubes OS-t anélkül, hogy Linux-szakértővé kellene válniuk

Magas biztonságú számítástechnika végfelhasználóknak

A Qubes OS rendszert emberi jogi aktivisták, ügyvédek, visszaélést bejelentők és magas kiberbiztonsági kockázati profilú emberek számára fejlesztették ki. Azáltal teszi biztonságosabbá a számítógép-használatot, hogy minden alkalmazást a saját virtuális gépébe különít el, így egy feltört VM nem veszélyeztetheti a többit.

A Qubes OS azonban a végfelhasználók számára meglehetősen nehezen használható . Nem elegendő pusztán telepíteni: ahhoz, hogy fokozott kiberbiztonságot nyújtson, elengedhetetlen a Qubes OS megfelelő konfigurálása.

A KUHBS azok számára is könnyen használhatóvá teszi a Qubes OS-t, akik nem Linux-szakértők. Kedvenc alkalmazásait egy szándékosan nagyon egyszerű és intuitív grafikus felületen telepítheti és frissítheti, valamint biztonsági mentést készíthet róluk.

Operációs rendszer

Mi a Qubes OS?

A Qubes OS egy biztonságközpontú operációs rendszer, amely különálló virtuális gépekben futtatja az alkalmazásokat. Ha az egyik virtuális gépben egy alkalmazás veszélybe kerül, ez az elkülönítés megakadályozza, hogy a rosszindulatú program átterjedjen a többi alkalmazásra. Ugyanezt az elkülönítési modellt használja minden nagy felhőszolgáltató.

Kezelőrendszer

Mi a KUHBS?

A KUHBS egy könnyen használható GUI mögé rejti a virtuális gépek és alkalmazások Qubes OS-beli beállításának és telepítésének műszaki részleteit. Így a végfelhasználók rendkívül egyszerűen telepíthetik és frissíthetik a használni kívánt alkalmazásokat, valamint biztonsági mentést készíthetnek róluk anélkül, hogy érteniük kellene, hogyan működnek a Qubes OS egyes műszaki lépései.

Kinek érdemes KUHBS-t használnia?

Magas kiberbiztonsági kockázati profilú emberek számára készült

Azoknak, akik valódi kárt szenvedhetnek, ha kompromittálják a számítógépüket.

Azoknak, akiknek kapcsolatait és dokumentumait bizalmasan kell tartani.

Azoknak, akiknek külön kell választaniuk különböző identitásaikat és tevékenységeiket.

Hogyan működik a KUHBS?

A Qubes OS-beli alkalmazáskezelés összetett lépéseinek automatizálása

A Qubes OS-ben több magas szintű műszaki tudást igénylő lépés szükséges az alkalmazások telepítéséhez, konfigurálásához és kezeléséhez.

A KUHBS ezeket a lépéseket egy könnyebben érthető konfigurációkezelési réteg mögé rejti, így a felhasználónak nem kell értenie a Qubes működését.

01

A műszakilag jártas felhasználók kódba foglalják az alkalmazástelepítés minden lépését

Egy alkalmazás telepítése a Qubes OS-ben több műszaki lépést igényel. A műszaki ismeretekkel rendelkező felhasználók ezeket a lépéseket kódba foglalják. Egy alkalmazás kezelésének ilyen kódolt absztrakcióját KUHB-nak nevezik.

02

A műszakilag jártas felhasználók GitHubon osztják meg az alkalmazás telepítéséhez szükséges kódot

Amikor egy KUHB már képes egy alkalmazás telepítésére, frissítésére és biztonsági mentésére, a műszaki ismeretekkel rendelkező felhasználók közzéteszik a GitHubon. Így a szakértők megoszthatják a végfelhasználókkal az alkalmazások kezeléséhez szükséges lépéseket.

03

A végfelhasználók a műszakilag jártas felhasználók kódjával telepítik és frissítik alkalmazásaikat, valamint biztonsági mentést készítenek róluk

A műszaki ismeretekkel nem rendelkező felhasználók KUHB-definíciókat keresnek a GitHubon. Miután megtalálták a szükséges KUHB-ot, AI-auditot futtatnak rajta, majd egyszerűen importálják a KUHBS segítségével. Ezután az alkalmazás használatához már csak kattintaniuk kell a KUHBS GUI-jában.

Milyen funkciókat kínál a KUHBS?

Alkalmazások telepítése, biztonsági mentése és frissítése

A KUHB egy kódban rögzített leírás arról, hogyan kell egy alkalmazást a Qubes OS-ben telepíteni, róla biztonsági mentést készíteni és frissíteni. A végfelhasználók a GitHubról importálják a KUHB-ot, ezután pedig már csak kattintaniuk kell, hogy használhassák az alkalmazást a Qubes OS-ben.

Telepítés

Alkalmazások telepítése

Válasszon ki egy alkalmazást, és hagyja, hogy a KUHBS létrehozza az alkalmazás használatához szükséges Qubes OS VM-eket, hálózati kapcsolatokat és alkalmazásindítókat.

Biztonsági mentés

Biztonsági mentés és visszaállítás

A KUHBS segítségével egyetlen kattintással készíthet biztonsági mentést az alkalmazások adatairól és konfigurációiról, illetve vissza is állíthatja őket.

Frissítés

Alkalmazások frissítése

A KUHBS hihetetlenül egyszerűvé teszi, hogy rendszeresen frissítse az összes alkalmazását és magát a Qubes OS-t.

Mi ellen nem nyújt védelmet a Qubes OS és a KUHBS?

A Qubes OS elkülöníti az egyes alkalmazásokat, de magukat az alkalmazásokat nem teszi biztonságosabbá

A Qubes OS megakadályozza, hogy egy exploit révén kompromittált alkalmazás megfertőzze a számítógépére telepített összes többi alkalmazást. Ezt az alkalmazások virtuális gépekbe telepítésével éri el. A Qubes OS és a KUHBS azonban nem növelik magának az alkalmazáskódnak a biztonságát. Csupán a fertőzés továbbterjedését akadályozzák meg.

Ismerje meg a biztonsági korlátokat
Fejlett képességekkel rendelkező / tőkeerős / állami támadók

A Qubes OS virtuális gépekkel biztosított elkülönítése nagyságrendekkel növeli az egész rendszer távoli kompromittálásához szükséges támadás összetettségét és pénzügyi költségét (például a feketepiaci exploitok megvásárlásának költségét). A kormányok és más, jelentős forrásokkal rendelkező szereplők azonban kifinomult kereskedelmi megfigyelőszoftvert és nulladik napi exploitokhoz való hozzáférést vásárolhatnak magánszolgáltatóktól. Állami szereplők vagy rendkívül elszánt bűnözők a lakásába vagy irodájába is betörhetnek.

Alkalmazások nulladik napi sebezhetőségeinek kihasználása

Bűnözők és állami szereplők AI segítségével keresnek nulladik napi sebezhetőségeket az Ön által használt alkalmazásokban. Nulladik napi sebezhetőségek a feketepiacon is megvásárolhatók. Ha egy Ön által használt alkalmazásban, például egy böngészőben nulladik napi sebezhetőséget használnak ki, a támadó teljes irányítást szerez a böngésző és esetleg az azt futtató VM felett. A Qubes és a KUHBS ezt nem tudják megakadályozni, de nagyságrendekkel csökkentik annak kockázatát, hogy egy ilyen módon kompromittált alkalmazás más alkalmazásokat is megfertőzzön. A Qubes OS a virtuális gépekhez Xen technológiát használ , amely elkülöníti egymástól az alkalmazásokat. A Xent nagyon nagy felhőalapú számítástechnikai vállalatok is használják, ezért rendkívül nehéz nulladik napi exploitot találni a Xenhez, megvásárolni pedig nagyon-nagyon drága.

Fertőzött biztonsági mentések és visszaállított fájlok

Ha kihasználják egy alkalmazás sebezhetőségét, és a rosszindulatú program tartósan beépül azokba a fájlokba, amelyeket az alkalmazás tartósan ment (például az Ön letöltött e-mailjeibe), akkor ez a rosszindulatú program akkor is megmarad, ha laptopját teljesen újratelepíti, majd visszaállítja a biztonsági mentéseket. A KUHBS kizárólag az egyes alkalmazásokhoz szükséges fájlokról készít biztonsági mentést. Az alkalmazást futtató VM operációsrendszer-fájljairól nem készül biztonsági mentés; ezeket a KUHB kódja hozza létre újra, valahányszor eltávolít és telepít egy alkalmazást. A Qubes OS olyan mechanizmusokat is biztosít, amelyek korlátozzák, hogy az exploitok hatása a VM újraindítása után is fennmaradjon. Ha azonban a rosszindulatú program megfertőzi a Qubes OS-ben tartósan megőrzött és a KUHBS által mentett fájlokat, akkor a Qubes OS és a KUHBS nem tudják megvédeni Önt a rosszindulatú program tartós fennmaradásától.

Kompromittált számítógép-firmware

A firmware olyan kód, amely nem kapcsolódik a számítógépére telepített operációs rendszerhez; ilyen például a számítógép BIOS-a. Ha ez megfertőződik, a támadó teljes irányítást szerez számítógépe felett, függetlenül attól, hogy melyik operációs rendszert telepíti. A Qubes OS és a KUHBS nem képesek felismerni vagy eltávolítani a rosszindulatú programokat a BIOS-ból, az UEFI-ből vagy más eszközök firmware-éből. Ahhoz, hogy rosszindulatú firmware-t lehessen távolról telepíteni a számítógépére, hozzáférés szükséges a Qubes OS legbiztonságosabb VM-jéhez (dom0). Ha egy támadó fizikailag hozzáfér a számítógépéhez, egyszerűen telepíthet firmware-t az eszközére (egy BIOS-jelszó segíthet).

Fizikai hozzáférés egy feloldott számítógéphez

A Qubes OS alapértelmezett telepítése által biztosított lemeztitkosítás megakadályozza, hogy egy támadó hozzáférjen a számítógépén tárolt alkalmazásfájlokhoz (például a fényképeihez). A támadó azonban módosíthatja a Qubes OS /boot partícióján lévő fájlokat, így később hozzáférhet alkalmazásai fájljaihoz és a teljes operációs rendszerhez (Qubes OS). Ahogy a fenti “Kompromittált számítógép-firmware” részben szerepel, a fizikai hozzáférés azt is lehetővé teszi a támadó számára, hogy módosítsa a számítógép firmware-ét. A számítógépéhez való fizikai hozzáférést, különösen feloldott állapotban, mindig a biztonság teljes kompromittálásának kell tekinteni.

Ellopott jelszavak és fiókok

Az alkalmazások Qubes OS által biztosított elkülönítése nincs kapcsolatban az online fiókjaihoz használt jelszavakkal. Ha a fiókjához tartozó felhasználónév és jelszavak veszélybe kerülnek, például egy sikeres adathalász támadás révén (egy jól megírt e-mail arra kéri, hogy valami “kijavításához” jelentkezzen be e-mail-fiókjába, és egy olyan webhelyre mutató hivatkozást tartalmaz, amely majdnem úgy néz ki, mint a gmail.com), sem a Qubes OS, sem a KUHBS nem tudja megvédeni ettől.

Első lépések a Qubes OS és a KUHBS használatával

A Qubes OS, a KUHBS és az alkalmazások telepítése, valamint az adatok áttelepítése

A Qubes OS KUHBS-szel való használatához nem kell Linux-szakértőnek lennie.

Dokumentációnk végigvezeti a végfelhasználókat a Qubes OS és a KUHBS telepítésén, valamint bemutatja, hogyan telepíthetik és frissíthetik alkalmazásaikat, illetve hogyan készíthetnek róluk biztonsági mentést.

  1. 03 KUHBS

    A KUHBS telepítése a Qubes rendszerben

    Dokumentációnk bemutatja, hogyan telepítheti a KUHBS-t a Qubes OS-ben; ez a végfelhasználók számára is egyszerű. Ezután már mindenhez csak a GUI-t kell használnia.

  2. 04 Létrehozás

    Alkalmazás-VM-ek létrehozása

    A KUHBS GUI-jában az összes szükséges alkalmazás telepítéséhez már csak kattintania kell. Ezután végigvezetjük régi biztonsági mentéseinek visszaállításán.

Gyakran ismételt kérdések

Kérdések a KUHBS kipróbálása előtt

Rövid válaszok a hardverrel, alkalmazásokkal, adatokkal és biztonsággal kapcsolatban. Ha vállalkozása számára szeretné használni a Qubes OS-t és a KUHBS-t, kérjük, lépjen kapcsolatba velünk .

Linux-szakértőnek kell lennem?
Nem. A KUHBS azoknak készült, akiknek szükségük van a Qubes OS biztonságára, de nincs idejük részletesen megtanulni a Qubes OS működését. Ettől még telepítenie kell a Qubes OS-t, és követnie kell a beállítási útmutatót. NAGYON hasznos, ha időt tud fordítani arra, hogy többet megtudjon a Qubes OS és a KUHBS működéséről, és ezzel tovább növelje biztonságát, de ez nem feltétlenül szükséges ahhoz, hogy belevágjon, és korábbi operációs rendszeréhez képest HATALMAS biztonsági előnyt élvezzen.
Milyen számítógépre van szükségem?
Sok modern számítógép és laptop gond nélkül futtatja a Qubes OS-t, de egyeseken időnként előfordulhatnak kisebb problémák. Érdemes először ellenőrizni a Qubes OS hardverkompatibilitási listáját . A Lenovo ThinkPads többsége nagyon jól támogatott. Különösen számítógép-vásárlás előtt érdemes kérdezni a Qubes OS felhasználói támogatási fórumán . A hivatalos Qubes-tanúsítvánnyal rendelkező hardverek listáján szereplő gyártók kínálják a legjobb, azonnal használható Qubes OS-kompatibilitást; ilyen a NovaCustom.com , a Nitrokey.com , a Star Labs.systems , a 3mdeb.com és az Insurgo.ca .
Használhatok megszokott alkalmazásokat?
Ahogy fent röviden leírtuk, a KUHBS-ben az “alkalmazás telepítésének módját” egy “KUHB” nevű kód írja le: ilyen például egy böngésző-KUHB, egy Signal-Desktop-KUHB vagy egy Thunderbird e-mail-klienshez tartozó KUHB. A KUHBS fejlesztői KUHB-definíciók gyűjteményét biztosítják a GitHubon . A KUHBS segítségével a műszaki ismeretekkel rendelkező Linux-felhasználók könnyen létrehozhatnak egyedi KUHB-definíciókat. Ezt az Ön által választott AI-modellel is könnyen megteheti. Tehát igen, bármely olyan Linux-alkalmazást használhatja, amely Debian Linux alatt fut. A KUHBS jelenleg (még) nem támogatja a Windows rendszert, de a KUHBS mellett telepíthet Windows VM-eket a Qubes OS-ben, és a szokásos módon használhatja őket (csak a KUHBS nem kezeli azokat).
Hogyan tárolja a KUHBS az adataimat?
Minden alkalmazás, például a Signal-Desktop, a saját Qubes OS VM-jébe települ (leegyszerűsítve, a végfelhasználók számára érthetően fogalmazva). A tényleges alkalmazásadatok ezután a Signal VM-en belül, a /home/user/.config/Signal elérési úton találhatók. A KUHBS kizárólag erről a pontos elérési útról készít biztonsági mentést, semmi másról. Egyszerűen fogalmazva tehát az alkalmazásadatai – legyenek azok a Thunderbird VM /home/user/.thunderbird útvonalán lévő letöltött e-mailek vagy a media VM /home/user/Pictures útvonalán lévő személyes nyaralási fényképek – minden egyes VM-ben külön tárolódnak. Ha biztonsági mentést készít egy VM-ről, csak a releváns elérési utak kerülnek a mentésbe.
Biztonságossá teszi a KUHBS az alkalmazásokat?
A Qubes OS a Xen virtualizációs megoldással biztosít virtuális gépeket. Minden alkalmazás (Signal-Desktop, Thunderbird e-mail-kliens, böngésző, …) a saját virtuális gépébe települ. A KUHBS-ben minden virtuális gép a Debian Linux operációs rendszert futtatja, amely hasonló az Ubuntu Linux rendszerhez, de valamivel nagyobb hangsúlyt fektet a biztonságra és a stabilitásra. A KUHBS semmilyen módon nem változtat az egyes virtuális gépek belső biztonságán (de a KUHB fejlesztője dönthet úgy, hogy a KUHBS segítségével módosítja azt). Egy signal-desktop alkalmazáshoz tartozó KUHB általában egyszerűen csak egy rövid kódrészlet, amely telepíti a Signal-Desktop alkalmazást egy Debian VM-be. A Signal biztonságosabbá tétele érdekében (általában) semmi további nem történik. A Qubes OS biztonságát főként az biztosítja, hogy a Xen segítségével biztonságosan elkülöníti egymástól az alkalmazásokat, így ha az egyik veszélybe kerül, a többi alkalmazás nem fertőződik meg.

Hol kérhet segítséget?

Közösségi vagy szakértői segítség

A Blunix GmbH Qubes OS- és KUHBS-támogatást nyújt az EU-ban és az USA-ban működő, érvényes vállalkozási adóazonosítóval rendelkező cégeknek.