GUI Qubes OS untuk Pengguna Akhir

Qubes OS Itu Rumit. KUHBS Membuatnya Mudah!

KUHBS adalah toko aplikasi untuk Qubes OS. Instal, perbarui, dan cadangkan aplikasi favorit Anda dengan satu klik.

  • GUI yang Ramah bagi Pengguna Akhir
  • VM Aplikasi dengan Konfigurasi Aman
  • KUHBS Adalah Perangkat Lunak Sumber Terbuka Sepenuhnya

Tangkapan layar: Telusuri penyiapan aplikasi dan status siklus hidup masing-masing.

Antarmuka grafis KUHBS yang menampilkan kartu aplikasi dan tindakan siklus hidup

1 dari 5 Telusuri penyiapan aplikasi dan status siklus hidup masing-masing.

Apa Itu KUHBS?

KUHBS Memungkinkan Pengguna Nonteknis Menggunakan Qubes OS Tanpa Harus Menjadi Pakar Linux

Menghadirkan Komputasi dengan Keamanan Tinggi bagi Pengguna Akhir

Qubes OS dikembangkan untuk aktivis hak asasi manusia, pengacara, pelapor pelanggaran, dan orang-orang dengan model ancaman keamanan siber berisiko tinggi. Sistem ini membuat komputasi lebih aman dengan mengisolasi setiap aplikasi ke dalam mesin virtualnya sendiri, sehingga satu VM yang diretas tidak dapat membuat VM lainnya ikut disusupi.

Namun, Qubes OS cukup sulit digunakan oleh pengguna akhir. Hanya menginstal Qubes OS tidaklah cukup; mengonfigurasinya dengan benar sangatlah penting agar dapat memberikan keamanan siber yang lebih baik.

KUHBS membuat Qubes OS dapat diakses oleh orang-orang yang bukan pakar Linux. Sistem ini memungkinkan Anda menginstal, memperbarui, dan mencadangkan aplikasi favorit melalui antarmuka grafis yang dirancang agar sangat sederhana dan intuitif.

Sistem Operasi

Apa Itu Qubes OS?

Qubes OS adalah sistem operasi yang berfokus pada keamanan dan menjalankan aplikasi dalam mesin virtual terpisah. Jika aplikasi di satu mesin virtual disusupi, pemisahan ini mencegah malware menyebar ke aplikasi lainnya. Ini adalah model pemisahan yang sama dengan yang digunakan oleh semua penyedia layanan komputasi awan besar.

Sistem Manajemen

Apa Itu KUHBS?

KUHBS mengabstraksikan penyiapan dan instalasi mesin virtual serta aplikasi di Qubes OS, lalu menyajikannya melalui GUI yang mudah digunakan. Hal ini memungkinkan pengguna akhir menginstal, memperbarui, dan mencadangkan aplikasi yang mereka inginkan dengan sangat mudah tanpa harus memahami cara kerja satu pun langkah teknis di Qubes OS.

Siapa yang Sebaiknya Menggunakan KUHBS?

Dibuat untuk Orang dengan Model Ancaman Keamanan Siber Berisiko Tinggi

Untuk orang-orang yang dapat benar-benar dirugikan jika komputer mereka disusupi.

Untuk orang-orang yang kontak dan dokumennya harus tetap rahasia.

Untuk orang-orang yang perlu memisahkan berbagai identitas dan aktivitas.

Bagaimana Cara Kerja KUHBS?

Mengotomatiskan Langkah-Langkah Rumit yang Diperlukan untuk Mengelola Aplikasi di Qubes OS

Menginstal, mengonfigurasi, dan mengelola aplikasi di Qubes OS memerlukan sejumlah langkah yang sangat teknis.

KUHBS mengabstraksikan langkah-langkah ini melalui lapisan manajemen konfigurasi yang lebih mudah dipahami, sehingga pengguna tidak perlu memahami cara kerja Qubes.

01

Pengguna Teknis Mengubah Setiap Langkah Instalasi Aplikasi Menjadi Kode

Menginstal aplikasi di Qubes OS memerlukan sejumlah langkah teknis. Pengguna yang menguasai aspek teknis membuat abstraksi langkah-langkah tersebut dalam bentuk kode. Abstraksi dalam bentuk kode untuk mengelola satu aplikasi disebut KUHB.

02

Pengguna Teknis Membagikan Kode untuk Menginstal Aplikasi di GitHub

Setelah KUHB mampu menginstal, memperbarui, dan mencadangkan aplikasi, pengguna teknis menerbitkannya di GitHub. Dengan demikian, para pakar dapat membagikan langkah-langkah yang diperlukan untuk mengelola aplikasi kepada pengguna akhir.

03

Pengguna Akhir Memakai Kode dari Pengguna Teknis untuk Menginstal, Memperbarui, dan Mencadangkan Aplikasi

Pengguna nonteknis mencari definisi KUHB di GitHub. Setelah menemukan KUHB yang diperlukan, mereka menjalankan audit AI terhadapnya lalu cukup mengimpornya menggunakan KUHBS. Setelah itu, untuk menggunakan aplikasi, mereka hanya perlu mengeklik di GUI KUHBS.

Apa Saja Fitur KUHBS?

Instal, Cadangkan, dan Perbarui Aplikasi

KUHB merupakan deskripsi berbasis kode tentang cara menginstal, mencadangkan, dan memperbarui aplikasi di Qubes OS. Pengguna akhir mengimpor KUHB dari GitHub lalu hanya perlu mengeklik untuk menggunakan aplikasi tersebut di Qubes OS.

Instalasi

Instal Aplikasi

Pilih aplikasi dan biarkan KUHBS membuat VM Qubes OS, koneksi jaringan, dan peluncur yang Anda perlukan untuk menggunakan aplikasi tersebut.

Pencadangan

Cadangkan dan Pulihkan

KUHBS memungkinkan Anda mencadangkan dan memulihkan data serta konfigurasi aplikasi dengan satu klik.

Pembaruan

Perbarui Aplikasi

KUHBS sangat memudahkan Anda memperbarui semua aplikasi dan Qubes OS secara berkala.

Ancaman Apa Saja yang Tidak Dapat Ditangkal Qubes OS dan KUHBS?

Qubes OS Mengisolasi Setiap Aplikasi tetapi Tidak Meningkatkan Keamanan Aplikasi Itu Sendiri

Qubes OS mencegah satu aplikasi yang dieksploitasi menginfeksi semua aplikasi lain yang terinstal di komputer Anda. Hal ini dicapai dengan menginstal aplikasi dalam mesin virtual. Namun, Qubes OS dan KUHBS tidak meningkatkan keamanan kode aplikasi itu sendiri. Keduanya hanya mencegah penyebaran infeksi lebih lanjut.

Baca Batasan Keamanan
Penyerang Berkemampuan Tinggi / Berpendanaan Besar / Aktor Negara

Isolasi yang disediakan Qubes OS menggunakan mesin virtual secara drastis meningkatkan kerumitan dan biaya (untuk membeli eksploit di pasar gelap) yang diperlukan agar suatu serangan dapat menyusupi seluruh sistem Anda dari jarak jauh. Namun, pemerintah dan pihak lain dengan pendanaan besar dapat membeli perangkat lunak pengawasan komersial yang canggih dan akses ke eksploit zero-day dari vendor swasta. Aktor negara atau penjahat yang sangat termotivasi juga dapat membobol apartemen atau kantor Anda.

Eksploit Zero-Day untuk Aplikasi

Penjahat dan aktor negara menggunakan AI untuk menemukan kerentanan zero-day pada aplikasi yang Anda gunakan. Kerentanan zero-day juga dapat dibeli di pasar gelap. Menggunakan eksploit zero-day terhadap aplikasi apa pun yang Anda gunakan, misalnya peramban, akan memberi penyerang kendali penuh atas peramban tersebut dan mungkin juga VM tempatnya berjalan. Qubes dan KUHBS tidak dapat mencegah hal ini, tetapi secara drastis meminimalkan risiko satu aplikasi yang dieksploitasi menginfeksi aplikasi lain. Qubes OS menggunakan Xen untuk mesin virtual , yang mengisolasi aplikasi satu sama lain. Xen juga digunakan oleh perusahaan komputasi awan berskala sangat besar, sehingga menemukan eksploit zero-day untuk Xen sangatlah rumit, dan membelinya sangat, sangat mahal.

Cadangan yang Terinfeksi dan Berkas yang Dipulihkan

Jika suatu aplikasi dieksploitasi dan malware tertanam secara persisten dalam berkas yang disimpan secara permanen oleh aplikasi (seperti email yang Anda unduh), malware ini akan tetap ada bahkan jika Anda menyiapkan ulang laptop dari awal dan memulihkan cadangan. KUHBS hanya mencadangkan berkas yang benar-benar diperlukan untuk setiap aplikasi. Tidak satu pun berkas sistem operasi dari VM tempat aplikasi berjalan dicadangkan; sebagai gantinya, berkas tersebut disiapkan ulang menggunakan kode KUHB setiap kali Anda menghapus dan menginstal aplikasi. Qubes OS juga menyediakan mekanisme untuk membatasi persistensi eksploit setelah VM dimulai ulang. Namun, jika malware menginfeksi berkas yang persisten di Qubes OS dan dicadangkan oleh KUHBS, Qubes OS dan KUHBS tidak dapat melindungi Anda dari malware yang tetap bertahan.

Firmware Komputer yang Disusupi

Firmware adalah kode yang tidak terkait dengan sistem operasi yang Anda instal di komputer, misalnya BIOS komputer Anda. Jika firmware terinfeksi, penyerang memiliki kendali penuh atas komputer Anda, apa pun sistem operasi yang Anda instal. Qubes OS dan KUHBS tidak dapat mendeteksi atau menghapus malware dari BIOS, UEFI, atau firmware perangkat lainnya. Agar firmware berbahaya dapat diinstal dari jarak jauh di komputer Anda, diperlukan akses ke VM Qubes OS yang paling aman (dom0). Jika penyerang memiliki akses fisik ke komputer Anda, penyerang dapat langsung menginstal firmware di perangkat Anda (kata sandi BIOS dapat membantu).

Akses Fisik ke Komputer yang Tidak Terkunci

Enkripsi disk yang disediakan oleh instalasi standar Qubes OS mencegah penyerang memperoleh akses ke berkas aplikasi yang tersimpan di komputer Anda (misalnya foto Anda). Namun, penyerang tetap dapat memodifikasi berkas di partisi /boot Qubes OS, yang nantinya memungkinkan mereka memperoleh akses ke berkas aplikasi Anda dan seluruh sistem operasi (Qubes OS). Seperti dinyatakan di atas dalam “Firmware Komputer yang Disusupi”, akses fisik juga memungkinkan penyerang memodifikasi firmware komputer Anda. Akses fisik ke komputer Anda, terutama saat komputer tidak terkunci, harus selalu dianggap sebagai pelanggaran keamanan total.

Kata Sandi dan Akun yang Dicuri

Isolasi aplikasi yang disediakan Qubes OS sama sekali tidak berkaitan dengan kata sandi yang Anda gunakan untuk akun daring. Jika nama pengguna dan kata sandi akun Anda disusupi, misalnya melalui serangan phishing yang berhasil (email yang dirancang dengan baik dan meminta Anda masuk ke akun email untuk “memperbaiki sesuatu”, dengan tautan ke situs web yang terlihat hampir seperti gmail.com), baik Qubes OS maupun KUHBS tidak dapat melindungi Anda dari hal tersebut.

Memulai dengan Qubes OS dan KUHBS

Menginstal Qubes OS, KUHBS, dan Aplikasi serta Memigrasikan Data

Anda tidak perlu menjadi pakar Linux untuk menggunakan Qubes OS dengan KUHBS.

Dokumentasi kami memandu pengguna akhir melalui proses instalasi Qubes OS dan KUHBS, serta menjelaskan cara menginstal, memperbarui, dan mencadangkan aplikasi mereka.

  1. 01 Persiapkan

    Cadangkan Sistem Operasi Lama Anda

    Sebelum bermigrasi dari sistem operasi lama ke Qubes OS, buat cadangan lengkap terlebih dahulu agar Anda dapat memulihkan berkas tersebut di Qubes OS nanti.

  2. 03 KUHBS

    Instal KUHBS di Qubes

    Dokumentasi kami menunjukkan cara menginstal KUHBS di Qubes OS; caranya mudah bahkan bagi pengguna akhir. Setelah itu, Anda cukup menggunakan GUI untuk melakukan semuanya.

  3. 04 Buat

    Buat VM Aplikasi

    Dengan GUI KUHBS, Anda hanya perlu mengeklik untuk menginstal semua aplikasi yang diperlukan. Setelah itu, kami memandu Anda dalam memulihkan cadangan lama.

Pertanyaan yang Sering Diajukan

Pertanyaan yang Umum Diajukan Sebelum Mencoba KUHBS

Jawaban singkat tentang perangkat keras, aplikasi, data, dan keamanan. Jika Anda tertarik menggunakan Qubes OS dan KUHBS untuk bisnis Anda, silakan hubungi kami .

Apakah Saya Perlu Menjadi Pakar Linux?
Tidak. KUHBS dibuat untuk orang-orang yang memerlukan keamanan Qubes OS tetapi tidak punya waktu untuk mempelajari secara mendetail cara kerja Qubes OS. Anda tetap perlu menginstal Qubes OS dan mengikuti panduan penyiapan. Akan SANGAT membantu jika Anda dapat meluangkan waktu untuk mempelajari lebih lanjut cara kerja Qubes OS dan KUHBS guna makin meningkatkan keamanan Anda, tetapi hal ini tidak mutlak diperlukan untuk memulai dan memperoleh keunggulan keamanan yang SANGAT BESAR dibandingkan sistem operasi lama Anda.
Komputer Apa yang Saya Perlukan?
Banyak komputer dan laptop modern menjalankan Qubes OS tanpa masalah, tetapi beberapa dapat mengalami gangguan kecil sesekali. Sebaiknya periksa terlebih dahulu Daftar Kompatibilitas Perangkat Keras Qubes OS . Sebagian besar Lenovo ThinkPads didukung dengan sangat baik. Khususnya sebelum membeli komputer, ada baiknya bertanya di forum Dukungan Pengguna Qubes OS . Vendor yang tercantum dalam daftar perangkat keras bersertifikasi Qubes resmi menawarkan kompatibilitas Qubes OS siap pakai terbaik, antara lain NovaCustom.com , Nitrokey.com , Star Labs.systems , 3mdeb.com , dan Insurgo.ca .
Dapatkah Saya Menggunakan Aplikasi yang Biasa Saya Gunakan?
Seperti dijelaskan secara singkat di atas, “cara menginstal aplikasi” di KUHBS diabstraksikan menjadi kode yang disebut “KUHB”: misalnya KUHB peramban, KUHB Signal-Desktop, atau KUHB klien email Thunderbird. Pengembang KUHBS menyediakan kumpulan definisi KUHB di GitHub . KUHBS memudahkan pengguna Linux yang menguasai aspek teknis untuk membuat definisi KUHB khusus. Anda juga dapat melakukannya dengan mudah menggunakan model AI pilihan Anda. Jadi ya, Anda dapat menggunakan aplikasi Linux apa pun yang berjalan di Debian Linux. Windows saat ini belum didukung oleh KUHBS, tetapi Anda dapat menginstal VM Windows di Qubes OS berdampingan dengan KUHBS dan menggunakannya seperti biasa (hanya saja tidak dikelola oleh KUHBS).
Bagaimana Data Saya Disimpan di KUHBS?
Setiap aplikasi, misalnya Signal-Desktop, diinstal di VM Qubes OS-nya sendiri (dalam istilah yang sangat disederhanakan agar mudah dipahami pengguna akhir). Data aplikasi yang sebenarnya kemudian berada di dalam VM Signal pada jalur /home/user/.config/Signal. KUHBS hanya mencadangkan jalur ini dan tidak ada yang lain. Jadi, secara sederhana, data aplikasi Anda, baik email yang diunduh di VM Thunderbird dalam /home/user/.thunderbird maupun foto liburan pribadi di VM media dalam /home/user/Pictures, disimpan di VM-nya masing-masing. Jika Anda mencadangkan VM, hanya jalur yang relevan yang dicadangkan.
Apakah KUHBS Membuat Aplikasi Aman?
Qubes OS menggunakan alat virtualisasi Xen untuk menyediakan mesin virtual. Setiap aplikasi (Signal-Desktop, klien email Thunderbird, peramban, …) diinstal di dalam mesin virtualnya sendiri. Di KUHBS, semua mesin virtual menjalankan sistem operasi Debian Linux , yang serupa dengan Ubuntu Linux tetapi sedikit lebih berfokus pada keamanan dan stabilitas. Keamanan di dalam setiap mesin virtual tidak diubah dengan cara apa pun (tetapi dapat diubah menggunakan KUHBS jika pengembang KUHB memilih untuk melakukannya). KUHB untuk Signal-Desktop biasanya hanyalah sedikit kode yang menginstal Signal-Desktop di dalam VM Debian. Umumnya, tidak ada langkah lain yang dilakukan untuk membuat Signal lebih aman. Keamanan Qubes OS terutama disediakan melalui isolasi aman antar aplikasi menggunakan Xen, sehingga jika satu aplikasi disusupi, aplikasi lain tidak akan terinfeksi.

Di Mana Anda Bisa Mendapatkan Bantuan?

Dapatkan Bantuan dari Komunitas atau Profesional

Blunix GmbH menyediakan dukungan untuk Qubes OS dan KUHBS bagi bisnis di UE dan AS yang memiliki nomor identifikasi pajak badan usaha yang valid.