Qubes OS-GUI voor eindgebruikers

Qubes OS is ingewikkeld. KUHBS maakt het eenvoudig!

KUHBS is een appstore voor Qubes OS. Installeer en upgrade uw favoriete toepassingen en maak er met één klik een back-up van.

  • Gebruiksvriendelijke GUI voor eindgebruikers
  • Veilig geconfigureerde VM's voor toepassingen
  • KUHBS is volledig opensourcesoftware

Schermafbeeldingen: Blader door appconfiguraties en bekijk hun status in de levenscyclus.

De grafische interface van KUHBS met toepassingskaarten en acties voor de levenscyclus

1 van 5 Blader door appconfiguraties en bekijk hun status in de levenscyclus.

Wat is KUHBS?

Met KUHBS kunnen niet-technische gebruikers Qubes OS gebruiken zonder Linux-expert te worden

Zeer veilig computergebruik toegankelijk maken voor eindgebruikers

Qubes OS is ontwikkeld voor mensenrechtenactivisten, advocaten, klokkenluiders en mensen met een dreigingsmodel dat uitgaat van ernstige cyberdreigingen. Het maakt computergebruik veiliger door elke toepassing in een eigen virtuele machine te isoleren, zodat één gehackte VM de andere VM’s niet kan compromitteren.

Qubes OS is voor eindgebruikers echter vrij lastig te gebruiken . Alleen Qubes OS installeren is niet voldoende; een juiste configuratie is van cruciaal belang om de extra cyberbeveiliging te bieden.

KUHBS maakt Qubes OS toegankelijk voor mensen die geen Linux-expert zijn. Via de grafische interface, die bewust zeer eenvoudig en intuïtief is gehouden, kunt u uw favoriete toepassingen installeren en upgraden en er back-ups van maken.

Besturingssysteem

Wat is Qubes OS?

Qubes OS is een beveiligingsgericht besturingssysteem dat toepassingen in afzonderlijke virtuele machines uitvoert. Als een toepassing in één virtuele machine wordt gecompromitteerd, voorkomt deze scheiding dat malware zich naar de andere toepassingen verspreidt. Ditzelfde isolatiemodel wordt door alle grote cloudproviders gebruikt.

Beheersysteem

Wat is KUHBS?

KUHBS schermt de technische configuratie en installatie van virtuele machines en toepassingen in Qubes OS af achter een gebruiksvriendelijke GUI. Zo kunnen eindgebruikers de gewenste toepassingen zeer eenvoudig installeren en upgraden en er back-ups van maken, zonder te hoeven begrijpen hoe de onderliggende technische stappen in Qubes OS werken.

Voor wie is KUHBS bedoeld?

Ontwikkeld voor mensen met een dreigingsmodel dat uitgaat van ernstige cyberdreigingen

Voor mensen die daadwerkelijk schade kunnen ondervinden als hun computer wordt gecompromitteerd.

Voor mensen van wie de contacten en documenten vertrouwelijk moeten blijven.

Voor mensen die verschillende identiteiten en activiteiten gescheiden moeten houden.

Hoe werkt KUHBS?

Complexe stappen voor het beheer van toepassingen in Qubes OS automatiseren

Het installeren, configureren en beheren van toepassingen in Qubes OS vereist meerdere zeer technische stappen.

KUHBS brengt deze stappen onder in een eenvoudiger te begrijpen laag voor configuratiebeheer, zodat gebruikers Qubes zelf niet hoeven te doorgronden.

01

Technische gebruikers leggen elke stap voor de installatie van een toepassing vast in code

Voor de installatie van een toepassing in Qubes OS zijn meerdere technische stappen nodig. Technisch onderlegde gebruikers leggen deze stappen vast in code. Deze abstractie in code voor het beheer van één toepassing heet een KUHB.

02

Technische gebruikers delen de code voor het installeren van de toepassing op GitHub

Zodra met de KUHB een toepassing kan worden geïnstalleerd en geüpgraded en er back-ups mee kunnen worden gemaakt, wordt deze code door technische gebruikers op GitHub gepubliceerd. Zo kunnen experts de stappen voor het beheer van toepassingen delen met eindgebruikers.

03

Eindgebruikers zetten de code van technische gebruikers in om toepassingen te installeren en te upgraden en er back-ups van te maken

Niet-technische gebruikers zoeken op GitHub naar KUHB-definities. Nadat ze de benodigde KUHB hebben gevonden, voeren ze er een AI-audit op uit en importeren ze die eenvoudig met KUHBS. Daarna hoeven ze alleen nog in de KUHBS-GUI te klikken om de toepassing te gebruiken.

Wat kan KUHBS?

Toepassingen installeren, er back-ups van maken en ze upgraden

Een KUHB beschrijft in code hoe een toepassing in Qubes OS moet worden geïnstalleerd, hoe er een back-up van moet worden gemaakt en hoe de toepassing moet worden geüpgraded. Eindgebruikers importeren een KUHB van GitHub en hoeven daarna alleen nog te klikken om de toepassing in Qubes OS te gebruiken.

Installeren

Toepassingen installeren

Kies een toepassing en laat KUHBS de Qubes OS-VM's, netwerkverbindingen en toepassingsstarters aanmaken die u nodig hebt om de toepassing te gebruiken.

Back-up

Back-up maken en herstellen

Met KUHBS kunt u met één klik back-ups van de gegevens en configuraties van toepassingen maken en deze herstellen.

Upgraden

Toepassingen upgraden

KUHBS maakt het ongelooflijk eenvoudig om al uw toepassingen en Qubes OS zelf regelmatig te upgraden.

Waartegen beschermen Qubes OS en KUHBS niet?

Qubes OS isoleert elke toepassing, maar maakt de toepassingen zelf niet veiliger

Qubes OS voorkomt dat één gecompromitteerde toepassing alle andere toepassingen infecteert die op uw computer zijn geïnstalleerd. Dit gebeurt door toepassingen in virtuele machines te installeren. Qubes OS en KUHBS verbeteren echter niet de beveiliging van de toepassingscode zelf. Ze voorkomen alleen dat een infectie zich verder verspreidt.

Lees de beveiligingsbeperkingen
Zeer kundige / vermogende / statelijke aanvallers

De isolatie die Qubes OS met virtuele machines biedt, maakt het enorm veel complexer en duurder om uw hele systeem op afstand te compromitteren (onder meer door de kosten van exploits op de zwarte markt). Overheden en andere goed gefinancierde actoren kunnen echter geavanceerde commerciële surveillancesoftware en toegang tot zero-day-exploits bij particuliere leveranciers kopen. Statelijke actoren of zeer gemotiveerde criminelen kunnen ook inbreken in uw woning of kantoor.

Zero-day-exploits voor toepassingen

Criminelen en statelijke actoren gebruiken AI om zero-day-kwetsbaarheden te vinden in toepassingen die u gebruikt. Zero-day-kwetsbaarheden kunnen ook op de zwarte markt worden gekocht. Door een zero-day-exploit in te zetten tegen een toepassing die u gebruikt, bijvoorbeeld een browser, krijgt de aanvaller volledige controle over die browser en mogelijk over de VM waarin deze draait. Qubes en KUHBS kunnen dit niet voorkomen, maar verkleinen wel drastisch het risico dat één gecompromitteerde toepassing andere toepassingen infecteert. Qubes OS gebruikt Xen voor virtuele machines , zodat toepassingen van elkaar worden geïsoleerd. Xen wordt ook gebruikt door zeer grote cloudcomputingbedrijven. Daardoor is het bijzonder ingewikkeld om een zero-day-exploit voor Xen te vinden en heel, heel duur om er een te kopen.

Geïnfecteerde back-ups en herstelde bestanden

Als een toepassing wordt gecompromitteerd en de malware zich blijvend nestelt in bestanden die de toepassing permanent opslaat (zoals uw gedownloade e-mails), blijft die malware aanwezig, zelfs als u uw laptop volledig opnieuw inricht en back-ups herstelt. KUHBS maakt alleen back-ups van precies de bestanden die voor elke afzonderlijke toepassing nodig zijn. Geen van de besturingssysteembestanden van de VM waarin de toepassing draait, wordt geback-upt. In plaats daarvan worden die bestanden met de KUHB-code opnieuw ingesteld, telkens wanneer u een toepassing verwijdert en installeert. Qubes OS biedt ook mechanismen om te beperken dat exploits na het opnieuw opstarten van VM’s aanwezig blijven. Als malware echter bestanden infecteert die in Qubes OS behouden blijven en door KUHBS worden geback-upt, kunnen Qubes OS en KUHBS niet voorkomen dat de malware aanwezig blijft.

Gecompromitteerde computerfirmware

Firmware is code die losstaat van het besturingssysteem dat u op uw computer installeert, bijvoorbeeld het BIOS van uw computer. Als de firmware geïnfecteerd is, heeft de aanvaller volledige controle over uw computer, ongeacht welk besturingssysteem u installeert. Qubes OS en KUHBS kunnen malware in BIOS, UEFI of andere apparaatfirmware niet detecteren of verwijderen. Om schadelijke firmware op afstand op uw computer te installeren, is toegang tot de best beveiligde VM van Qubes OS (dom0) vereist. Als een aanvaller fysieke toegang tot uw computer heeft, kan die aanvaller gewoon firmware op uw apparaat installeren (een BIOS-wachtwoord kan helpen).

Fysieke toegang tot een ontgrendelde computer

De schijfversleuteling van de standaardinstallatie van Qubes OS voorkomt dat een aanvaller toegang krijgt tot de op uw computer opgeslagen bestanden van toepassingen (bijvoorbeeld uw foto’s). Een aanvaller kan echter de bestanden in de /boot-partitie van Qubes OS wijzigen en daardoor later toegang krijgen tot de bestanden van uw toepassingen en het volledige besturingssysteem (Qubes OS). Zoals hierboven vermeld onder “Gecompromitteerde computerfirmware”, kan een aanvaller met fysieke toegang ook de firmware van uw computer wijzigen. Fysieke toegang tot uw computer, vooral wanneer deze ontgrendeld is, moet altijd worden beschouwd als een volledige inbreuk op de beveiliging.

Gestolen wachtwoorden en accounts

De door Qubes OS geboden isolatie van toepassingen staat volledig los van de wachtwoorden die u voor uw onlineaccounts gebruikt. Als uw gebruikersnaam en wachtwoorden worden gecompromitteerd, bijvoorbeeld door een geslaagde phishingaanval (een goed opgestelde e-mail waarin u wordt gevraagd in te loggen op uw e-mailaccount om “iets op te lossen”, met een link naar een website die bijna op gmail.com lijkt), kunnen Qubes OS en KUHBS u daartegen niet beschermen.

Aan de slag met Qubes OS en KUHBS

Qubes OS, KUHBS en toepassingen installeren en gegevens migreren

U hoeft geen Linux-expert te zijn om Qubes OS met KUHBS te gebruiken.

Onze documentatie begeleidt eindgebruikers bij het installeren van Qubes OS en KUHBS en laat zien hoe zij hun toepassingen kunnen installeren en upgraden en er back-ups van kunnen maken.

  1. 03 KUHBS

    Installeer KUHBS in Qubes

    Onze documentatie laat zien hoe u KUHBS in Qubes OS installeert; dat is eenvoudig, ook voor eindgebruikers. Daarna hoeft u alles alleen nog via de GUI te doen.

  2. 04 Aanmaken

    Maak VM's voor toepassingen aan

    Met de KUHBS-GUI hoeft u alleen maar te klikken om alle benodigde toepassingen te installeren. Daarna begeleiden we u bij het herstellen van uw oude back-ups.

Veelgestelde vragen

Wat mensen willen weten voordat ze KUHBS uitproberen

Korte antwoorden over hardware, toepassingen, gegevens en beveiliging. Als u Qubes OS en KUHBS voor uw bedrijf wilt gebruiken, neem dan contact met ons op .

Moet ik een Linux-expert zijn?
Nee. KUHBS is gemaakt voor mensen die de beveiliging van Qubes OS nodig hebben, maar geen tijd hebben om tot in detail te leren hoe Qubes OS werkt. U moet Qubes OS nog steeds installeren en de configuratiehandleiding volgen. Het is ZEER nuttig als u tijd kunt vrijmaken om beter te begrijpen hoe Qubes OS en KUHBS werken en zo uw beveiliging verder te verbeteren, maar dit is niet strikt noodzakelijk om aan de slag te gaan en een ENORM beveiligingsvoordeel ten opzichte van uw vorige besturingssysteem te behalen.
Welke computer heb ik nodig?
Veel moderne computers en laptops draaien Qubes OS zonder problemen, maar op sommige systemen doen zich af en toe problemen voor. Het is nuttig om eerst de Qubes OS-lijst met hardwarecompatibiliteit te bekijken. De meeste Lenovo ThinkPads worden zeer goed ondersteund. Als u een computer wilt kopen, is het verstandig eerst advies te vragen op het Qubes OS-forum voor gebruikersondersteuning . De leveranciers op de officiële lijst met Qubes-gecertificeerde hardware bieden af fabriek de beste compatibiliteit met Qubes OS. Daartoe behoren NovaCustom.com , Nitrokey.com , Star Labs.systems , 3mdeb.com en Insurgo.ca .
Kan ik bekende toepassingen gebruiken?
Zoals hierboven kort is uitgelegd, wordt de “manier om een toepassing te installeren” in KUHBS geabstraheerd tot code die een “KUHB” wordt genoemd: bijvoorbeeld een browser-KUHB, een Signal-Desktop-KUHB of een KUHB voor de Thunderbird-e-mailclient. De ontwikkelaars van KUHBS bieden een verzameling KUHB-definities op GitHub . Met KUHBS kunnen technisch onderlegde Linux-gebruikers eenvoudig aangepaste KUHB-definities maken. U kunt dit ook eenvoudig doen met het AI-model van uw keuze. U kunt dus elke Linux-toepassing gebruiken die op Debian Linux draait. Windows wordt momenteel (nog) niet ondersteund door KUHBS, maar los van KUHBS kunt u Windows-VM’s in Qubes OS installeren en normaal gebruiken (ze worden alleen niet door KUHBS beheerd).
Hoe worden mijn gegevens in KUHBS opgeslagen?
Elke toepassing, bijvoorbeeld Signal-Desktop, wordt in een eigen Qubes OS-VM geïnstalleerd (sterk vereenvoudigd of in voor eindgebruikers begrijpelijke termen geformuleerd). De daadwerkelijke toepassingsgegevens staan vervolgens in de Signal-VM in het pad /home/user/.config/Signal. KUHBS maakt alleen een back-up van precies dit pad en verder niets. Kort gezegd worden uw toepassingsgegevens in de afzonderlijke VM’s opgeslagen: gedownloade e-mails bijvoorbeeld in de Thunderbird-VM in /home/user/.thunderbird en privévakantiefoto’s in de media-VM in /home/user/Pictures. Als u een back-up van een VM maakt, worden alleen de relevante paden geback-upt.
Maakt KUHBS toepassingen veilig?
Qubes OS gebruikt de virtualisatietool Xen om virtuele machines beschikbaar te stellen. Elke toepassing (Signal-Desktop, Thunderbird-e-mailclient, browser, …) wordt in een eigen virtuele machine geïnstalleerd. Op alle virtuele machines binnen KUHBS draait Debian Linux als besturingssysteem. Dit is vergelijkbaar met Ubuntu Linux, maar iets meer gericht op beveiliging en stabiliteit. Aan de beveiliging binnen de virtuele machines verandert niets (maar met KUHBS kan die beveiliging wel worden aangepast als de ontwikkelaar van de KUHB daarvoor kiest). Een KUHB voor signal-desktop is doorgaans gewoon een stukje code dat Signal-Desktop in een Debian-VM installeert. Er wordt (doorgaans) verder niets gedaan om Signal veiliger te maken. De beveiliging van Qubes OS berust voornamelijk op de veilige isolatie van toepassingen met Xen, zodat andere toepassingen niet geïnfecteerd raken als er één wordt gecompromitteerd.

Waar vindt u hulp?

Hulp van de community of van professionals

Blunix GmbH biedt bedrijven in de EU en de VS ondersteuning voor Qubes OS en KUHBS, mits zij een geldig fiscaal identificatienummer voor hun bedrijf hebben.