GUI di Qubes OS per gli utenti finali

Qubes OS è complicato. KUHBS ne semplifica l'uso!

KUHBS è un negozio di applicazioni per Qubes OS. Installa, aggiorna ed esegui il backup delle tue applicazioni preferite con un solo clic.

  • GUI pensata per gli utenti finali
  • VM applicative configurate in modo sicuro
  • KUHBS è un software completamente open source

Screenshot: Sfoglia le configurazioni delle applicazioni e verificane lo stato nel ciclo di vita.

L'interfaccia grafica di KUHBS con le schede delle applicazioni e le operazioni relative al ciclo di vita

1 di 5 Sfoglia le configurazioni delle applicazioni e verificane lo stato nel ciclo di vita.

Che cos'è KUHBS?

KUHBS consente agli utenti non tecnici di usare Qubes OS senza diventare esperti di Linux

L'informatica ad alta sicurezza alla portata degli utenti finali

Qubes OS è stato sviluppato per attivisti per i diritti umani, avvocati, whistleblower e persone il cui modello di minaccia contempla rischi informatici elevati. Rende l’uso del computer più sicuro isolando ogni applicazione nella propria macchina virtuale, impedendo così che la compromissione di una VM si estenda alle altre.

Tuttavia, Qubes OS è piuttosto difficile da usare per gli utenti finali. Non basta installare Qubes OS: configurarlo correttamente è essenziale per ottenere una maggiore sicurezza informatica.

KUHBS rende Qubes OS accessibile anche a chi non è esperto di Linux. Ti consente di installare, aggiornare ed eseguire il backup delle tue applicazioni preferite tramite un’interfaccia grafica volutamente molto semplice e intuitiva.

Sistema operativo

Che cos'è Qubes OS?

Qubes OS è un sistema operativo incentrato sulla sicurezza che esegue le applicazioni in macchine virtuali separate. Se un'applicazione in una macchina virtuale viene compromessa, questa separazione impedisce al malware di diffondersi alle altre applicazioni. È lo stesso modello di separazione utilizzato da tutti i grandi fornitori di servizi cloud.

Sistema di gestione

Che cos'è KUHBS?

KUHBS rende accessibili la configurazione e l'installazione delle macchine virtuali e delle applicazioni in Qubes OS tramite una GUI semplice da usare. In questo modo, gli utenti finali possono installare, aggiornare ed eseguire il backup delle applicazioni che desiderano con estrema facilità, senza dover capire come funzionano i passaggi tecnici di Qubes OS.

Chi dovrebbe usare KUHBS?

Pensato per chi ha un modello di minaccia che contempla rischi informatici elevati

Per le persone che possono subire danni reali se il loro computer viene compromesso.

Per le persone i cui contatti e documenti devono rimanere riservati.

Per le persone che devono mantenere separate identità e attività diverse.

Come funziona KUHBS?

KUHBS automatizza i passaggi complessi necessari per gestire le applicazioni in Qubes OS

Installare, configurare e gestire le applicazioni in Qubes OS richiede numerosi passaggi altamente tecnici.

KUHBS rende questi passaggi accessibili attraverso un livello di gestione della configurazione più facile da comprendere, così l'utente non deve conoscere il funzionamento di Qubes.

01

Gli utenti con competenze tecniche descrivono in codice ogni passaggio dell'installazione di un'applicazione

L'installazione di un'applicazione in Qubes OS richiede numerosi passaggi tecnici. Gli utenti con competenze tecniche trasformano questi passaggi in codice. La descrizione in codice della gestione di una singola applicazione prende il nome di KUHB.

02

Gli utenti con competenze tecniche condividono su GitHub il codice per installare l'applicazione

Una volta che il KUHB consente di installare, aggiornare ed eseguire il backup di un'applicazione, gli utenti con competenze tecniche lo pubblicano su GitHub. In questo modo, gli esperti possono condividere con gli utenti finali i passaggi necessari per gestire le applicazioni.

03

Gli utenti finali usano il codice degli utenti con competenze tecniche per installare, aggiornare ed eseguire il backup delle applicazioni

Gli utenti non tecnici cercano le definizioni KUHB su GitHub. Dopo aver trovato il KUHB di cui hanno bisogno, lo sottopongono a un audit con l'IA e poi lo importano semplicemente in KUHBS. Per usare l'applicazione basta fare clic nella GUI di KUHBS.

Quali funzionalità offre KUHBS?

Installa, esegui il backup e aggiorna le applicazioni

Un KUHB è un codice che descrive come installare, eseguire il backup e aggiornare un'applicazione in Qubes OS. Gli utenti finali importano un KUHB da GitHub, dopodiché basta un clic per usare l'applicazione in Qubes OS.

Installazione

Installa applicazioni

Scegli un'applicazione: KUHBS creerà le VM di Qubes OS, le connessioni di rete e i launcher necessari per usarla.

Backup

Backup e ripristino

KUHBS consente di eseguire il backup e ripristinare i dati e le configurazioni delle applicazioni con un solo clic.

Aggiornamento

Aggiorna applicazioni

Con KUHBS è incredibilmente facile aggiornare periodicamente tutte le applicazioni e Qubes OS stesso.

Da cosa Qubes OS e KUHBS non proteggono?

Qubes OS isola ogni applicazione, ma non rende più sicure le applicazioni stesse

Qubes OS impedisce che un'applicazione compromessa infetti tutte le altre applicazioni installate sul computer. Questo risultato si ottiene installando le applicazioni in macchine virtuali. Tuttavia, Qubes OS e KUHBS non aumentano la sicurezza del codice dell'applicazione. Si limitano a impedire che l'infezione si propaghi ulteriormente.

Leggi i limiti di sicurezza
Aggressori con capacità avanzate / ingenti risorse / statali

L’isolamento offerto da Qubes OS mediante macchine virtuali aumenta enormemente la complessità e il costo economico necessari per compromettere da remoto l’intero sistema (incluso l’acquisto di exploit sul mercato nero). Tuttavia, governi e altri soggetti ben finanziati possono acquistare sofisticati software di sorveglianza commerciale e l’accesso a exploit zero-day da fornitori privati. Anche gli attori statali o i criminali particolarmente determinati possono introdursi nel tuo appartamento o ufficio.

Exploit zero-day per le applicazioni

I criminali e gli attori statali usano l’IA per trovare vulnerabilità zero-day nelle applicazioni che utilizzi. Le vulnerabilità zero-day possono anche essere acquistate sul mercato nero. Usare un exploit zero-day contro una qualsiasi di queste applicazioni, per esempio un browser, darà all’aggressore il controllo completo di quel browser e forse della VM in cui viene eseguito. Qubes e KUHBS non possono impedirlo, ma riducono enormemente il rischio che un’applicazione compromessa infetti altre applicazioni. Qubes OS usa Xen per le macchine virtuali , che isolano le applicazioni le une dalle altre. Xen è utilizzato anche da aziende di cloud computing molto grandi; pertanto, trovare un exploit zero-day per Xen è estremamente complesso e acquistarne uno è molto, molto costoso.

Backup infetti e file ripristinati

Se un’applicazione viene compromessa e il malware si insedia nei file che l’applicazione salva in modo permanente (come le email scaricate), tale malware persisterà anche se configuri di nuovo il portatile da zero e ripristini i backup. KUHBS esegue il backup esclusivamente dei file necessari per ogni singola applicazione. Tutti i file del sistema operativo della VM in cui viene eseguita l’applicazione vengono esclusi dal backup e vengono invece ricreati mediante il codice KUHB ogni volta che rimuovi e reinstalli un’applicazione. Qubes OS fornisce inoltre meccanismi per limitare la persistenza degli exploit tra i riavvii delle VM. Tuttavia, se il malware infetta i file persistenti in Qubes OS e inclusi nei backup di KUHBS, Qubes OS e KUHBS non possono proteggerti dalla persistenza del malware.

Firmware del computer compromesso

Il firmware è codice non correlato al sistema operativo che installi sul computer, per esempio il BIOS del computer. Se è infetto, l’aggressore ha il controllo totale del computer, indipendentemente dal sistema operativo installato. Qubes OS e KUHBS non possono rilevare né rimuovere malware dal BIOS, dall’UEFI o da altro firmware dei dispositivi. Per installare da remoto firmware dannoso sul computer, è necessario accedere alla VM più sicura di Qubes OS (dom0). Se un aggressore ha accesso fisico al computer, può semplicemente installare firmware sul dispositivo (una password del BIOS può essere d’aiuto).

Accesso fisico a un computer sbloccato

La crittografia del disco fornita dall’installazione predefinita di Qubes OS impedisce a un aggressore di accedere ai file delle applicazioni salvati sul computer (per esempio, le tue foto). Tuttavia, può modificare i file nella partizione /boot di Qubes OS, cosa che gli consentirebbe in seguito di accedere ai file delle tue applicazioni e all’intero sistema operativo (Qubes OS). Come indicato sopra in «Firmware del computer compromesso», l’accesso fisico consente inoltre a un aggressore di modificare il firmware del computer. L’accesso fisico al computer, soprattutto mentre è sbloccato, va sempre considerato una compromissione totale della sicurezza.

Password e account rubati

L’isolamento delle applicazioni fornito da Qubes OS non ha nulla a che vedere con le password che usi per i tuoi account online. Se il nome utente e le password del tuo account vengono compromessi, per esempio mediante un attacco di phishing riuscito (un’email ben congegnata che ti chiede di accedere al tuo account email per “risolvere un problema”, con un link a un sito web che assomiglia quasi a gmail.com), né Qubes OS né KUHBS possono proteggerti.

Primi passi con Qubes OS e KUHBS

Installazione di Qubes OS, KUHBS e applicazioni; migrazione dei dati

Non devi essere un esperto di Linux per usare Qubes OS con KUHBS.

La nostra documentazione guida gli utenti finali nell'installazione di Qubes OS e KUHBS e spiega come installare, aggiornare ed eseguire il backup delle applicazioni.

  1. 03 KUHBS

    Installa KUHBS in Qubes

    La nostra documentazione mostra come installare KUHBS in Qubes OS; è facile anche per gli utenti finali. In seguito, per tutto il resto ti basterà usare la GUI.

  2. 04 Creazione

    Crea VM per le applicazioni

    Con la GUI di KUHBS basta fare clic per installare tutte le applicazioni necessarie. Dopodiché, ti guidiamo nel ripristino dei vecchi backup.

Domande frequenti

Le domande che ci si pone prima di provare KUHBS

Brevi risposte su hardware, applicazioni, dati e sicurezza. Se ti interessa usare Qubes OS e KUHBS per la tua azienda, contattaci .

Devo essere un esperto di Linux?
No. KUHBS è pensato per chi ha bisogno della sicurezza di Qubes OS, ma non ha il tempo di imparare nel dettaglio come funziona Qubes OS. Devi comunque installare Qubes OS e seguire la guida alla configurazione. È MOLTO utile investire del tempo per conoscere meglio il funzionamento di Qubes OS e KUHBS e aumentare ulteriormente la tua sicurezza, ma non è strettamente necessario per iniziare e ottenere un ENORME vantaggio in termini di sicurezza rispetto al tuo sistema operativo precedente.
Di quale computer ho bisogno?
Molti computer e portatili moderni eseguono Qubes OS senza problemi, anche se su alcuni può capitare qualche inconveniente. È utile consultare innanzitutto l’elenco di compatibilità hardware di Qubes OS . La maggior parte dei Lenovo ThinkPads gode di un ottimo supporto. Soprattutto prima di acquistare un computer, conviene chiedere consiglio nel forum di assistenza agli utenti di Qubes OS . I fornitori presenti nell’elenco ufficiale dell’hardware certificato per Qubes offrono la migliore compatibilità immediata con Qubes OS; tra questi figurano NovaCustom.com , Nitrokey.com , Star Labs.systems , 3mdeb.com e Insurgo.ca .
Posso usare applicazioni che conosco?
Come descritto brevemente sopra, il «modo di installare un’applicazione» in KUHBS è rappresentato da codice chiamato «KUHB»: per esempio, un KUHB per un browser, un KUHB per Signal-Desktop o un KUHB per il client di posta elettronica Thunderbird. Gli sviluppatori di KUHBS forniscono una raccolta di definizioni KUHB su GitHub . KUHBS permette agli utenti di Linux con competenze tecniche di creare facilmente definizioni KUHB personalizzate. Puoi farlo facilmente anche con il modello di IA che preferisci. Quindi sì, puoi usare qualsiasi applicazione Linux eseguibile in Debian Linux. Windows non è ancora supportato da KUHBS, ma puoi installare VM Windows in Qubes OS insieme a KUHBS e usarle normalmente (semplicemente, non saranno gestite da KUHBS).
Come vengono archiviati i miei dati in KUHBS?
Ogni applicazione, per esempio Signal-Desktop, viene installata nella propria VM di Qubes OS (detto in modo semplificato o adatto agli utenti finali). I dati effettivi dell’applicazione si trovano quindi nella VM Signal, nel percorso /home/user/.config/Signal. KUHBS include nel backup soltanto questo preciso percorso e nient’altro. In parole semplici, quindi, i dati di ogni applicazione, che si tratti delle email scaricate nella VM Thunderbird in /home/user/.thunderbird o delle foto private delle vacanze nella VM multimediale in /home/user/Pictures, vengono archiviati nella rispettiva VM. Se esegui il backup di una VM, vengono inclusi soltanto i percorsi pertinenti.
KUHBS rende sicure le applicazioni?
Qubes OS usa la tecnologia di virtualizzazione Xen come base per le macchine virtuali. Ogni applicazione (Signal-Desktop, client di posta elettronica Thunderbird, browser, …) viene installata nella propria macchina virtuale. In KUHBS, tutte le macchine virtuali eseguono il sistema operativo Debian Linux , simile a Ubuntu Linux ma un po’ più incentrato sulla sicurezza e sulla stabilità. La sicurezza interna delle singole macchine virtuali non viene modificata in alcun modo (ma può essere modificata tramite KUHBS se lo sviluppatore del KUHB decide di farlo). Un KUHB per Signal-Desktop è generalmente soltanto un breve frammento di codice che installa Signal-Desktop in una VM Debian. Di norma, non viene fatto nient’altro per rendere Signal più sicuro. La sicurezza di Qubes OS deriva principalmente dall’isolamento sicuro delle applicazioni tra loro mediante Xen, così che, se una viene compromessa, le altre applicazioni non vengano infettate.

Dove puoi trovare aiuto?

Ricevi aiuto dalla comunità o da professionisti

Blunix GmbH fornisce assistenza per Qubes OS e KUHBS alle aziende dell'UE e degli Stati Uniti con un identificativo fiscale aziendale valido.