Grafisk Qubes OS-grensesnitt for sluttbrukere

Qubes OS er komplisert. KUHBS gjør det enkelt!

KUHBS er en appbutikk for Qubes OS. Installer, oppgrader og sikkerhetskopier favorittappene dine med ett klikk.

  • Sluttbrukervennlig grafisk grensesnitt
  • Sikkert konfigurerte app-VM-er
  • KUHBS er programvare med helt åpen kildekode

Skjermbilder: Bla gjennom appoppsett og livssyklusstatusen deres.

Det grafiske KUHBS-grensesnittet med appkort og livssyklushandlinger

1 av 5 Bla gjennom appoppsett og livssyklusstatusen deres.

Hva er KUHBS?

Med KUHBS kan ikke-tekniske brukere bruke Qubes OS uten å måtte bli Linux-eksperter

Databehandling med høy sikkerhet for sluttbrukere

Qubes OS ble utviklet for menneskerettighetsaktivister, advokater, varslere og personer med en trusselmodell som omfatter alvorlige cybersikkerhetstrusler. Det gjør databehandling sikrere ved å isolere hver app i sin egen virtuelle maskin, slik at én hacket VM ikke kompromitterer andre.

Qubes OS er imidlertid ganske vanskelig å bruke for sluttbrukere. Det er ikke nok å bare installere Qubes OS. Riktig konfigurasjon er avgjørende for at det skal gi bedre cybersikkerhet.

KUHBS gjør Qubes OS tilgjengelig for personer som ikke er Linux-eksperter. Det lar deg installere, oppgradere og sikkerhetskopiere favorittappene dine i et grafisk grensesnitt som er utformet for å være svært enkelt og intuitivt.

Operativsystem

Hva er Qubes OS?

Qubes OS er et sikkerhetsfokusert operativsystem som kjører apper i separate virtuelle maskiner. Hvis en app i én virtuell maskin blir kompromittert, hindrer dette skillet skadevare i å spre seg til de andre appene. Dette er den samme separasjonsmodellen som brukes av alle store skyleverandører.

Administrasjonssystem

Hva er KUHBS?

KUHBS skjuler de tekniske detaljene i oppsettet og installasjonen av virtuelle maskiner og apper i Qubes OS og gjør funksjonene tilgjengelige gjennom et brukervennlig grafisk grensesnitt. Dette gjør at sluttbrukere svært enkelt kan installere, oppgradere og sikkerhetskopiere appene de vil bruke, uten å måtte forstå hvordan noen av de tekniske trinnene i Qubes OS fungerer.

Hvem bør bruke KUHBS?

Utviklet for personer med en trusselmodell som omfatter alvorlige cybersikkerhetstrusler

For personer som kan bli utsatt for reell skade hvis datamaskinen deres blir kompromittert.

For personer som må holde kontakter og dokumenter konfidensielle.

For personer som trenger å holde forskjellige identiteter og aktiviteter adskilt.

Hvordan fungerer KUHBS?

Automatisering av de komplekse trinnene som kreves for å administrere apper i Qubes OS

Installasjon, konfigurasjon og administrasjon av apper i Qubes OS krever flere svært tekniske trinn.

KUHBS skjuler de tekniske detaljene i disse trinnene bak et mer lettforståelig lag for konfigurasjonsadministrasjon, slik at brukeren ikke trenger å forstå Qubes.

01

Tekniske brukere gjør hvert trinn i installasjonen av en app om til kode

Installasjon av en app i Qubes OS krever flere tekniske trinn. Teknisk kyndige brukere beskriver disse trinnene i kode. Den kodebaserte beskrivelsen av hvordan én app administreres, kalles en KUHB.

02

Tekniske brukere deler koden for å installere appen på GitHub

Når en KUHB kan installere, oppgradere og sikkerhetskopiere en app, publiseres den på GitHub av de tekniske brukerne. På denne måten kan trinnene som kreves for å administrere apper, formidles fra eksperter til sluttbrukere.

03

Sluttbrukere bruker de tekniske brukernes kode til å installere, oppgradere og sikkerhetskopiere apper

Ikke-tekniske brukere søker etter KUHB-definisjoner på GitHub. Etter at de har funnet KUHB-definisjonen de trenger, kjører de en AI-revisjon av den og importerer den deretter enkelt med KUHBS. Deretter trenger de bare å klikke i det grafiske grensesnittet til KUHBS for å bruke appen.

Hvilke funksjoner har KUHBS?

Installer, sikkerhetskopier og oppgrader apper

En KUHB er en beskrivelse i kode av hvordan en app skal installeres, sikkerhetskopieres og oppgraderes i Qubes OS. Sluttbrukere importerer en KUHB fra GitHub og trenger deretter bare å klikke for å bruke appen i Qubes OS.

Installasjon

Installer apper

Velg en app, og la KUHBS opprette Qubes OS-VM-ene, nettverkstilkoblingene og startprogrammene du trenger for å bruke appen.

Sikkerhetskopiering

Sikkerhetskopier og gjenopprett

KUHBS lar deg sikkerhetskopiere og gjenopprette appenes data og konfigurasjoner med ett klikk.

Oppgradering

Oppgrader apper

KUHBS gjør det utrolig enkelt å oppgradere alle appene dine og selve Qubes OS regelmessig.

Hva beskytter Qubes OS og KUHBS ikke mot?

Qubes OS isolerer hver app, men gjør ikke selve appene sikrere

Qubes OS hindrer én app der en sårbarhet er utnyttet, i å infisere alle andre apper som er installert på datamaskinen din. Dette oppnås ved å installere apper i virtuelle maskiner. Qubes OS og KUHBS forbedrer imidlertid ikke sikkerheten i selve appkoden. De hindrer bare at en infeksjon sprer seg videre.

Les om sikkerhetsbegrensningene
Svært kapable / rike / statlige angripere

Isolasjonen som Qubes OS tilbyr ved hjelp av virtuelle maskiner, øker i svært stor grad kompleksiteten og de økonomiske kostnadene (kjøp av utnyttelseskode på svartebørsen) som kreves for at et angrep skal kompromittere hele systemet ditt på avstand. Regjeringer og andre godt finansierte aktører kan imidlertid kjøpe avansert kommersiell overvåkingsprogramvare og tilgang til utnyttelseskode for nulldagssårbarheter fra private leverandører. Statlige aktører eller svært motiverte kriminelle kan også bryte seg inn i leiligheten eller kontoret ditt.

Utnyttelse av nulldagssårbarheter i apper

Kriminelle og statlige aktører bruker AI til å finne nulldagssårbarheter i apper du bruker. Nulldagssårbarheter kan også kjøpes på svartebørsen. Hvis en nulldagssårbarhet utnyttes i en app du bruker, for eksempel en nettleser, vil angriperen få full kontroll over nettleseren og muligens VM-en den kjører i. Qubes og KUHBS kan ikke forhindre dette, men reduserer i svært stor grad risikoen for at én app der en sårbarhet er utnyttet, infiserer andre apper. Qubes OS bruker Xen for virtuelle maskiner , som isolerer apper fra hverandre. Xen brukes også av svært store skytjenesteselskaper. Det er derfor svært komplisert å finne en måte å utnytte en nulldagssårbarhet i Xen på, og svært, svært dyrt å kjøpe en slik utnyttelseskode.

Infiserte sikkerhetskopier og gjenopprettede filer

Hvis en sårbarhet i en app utnyttes og skadevaren installeres slik at den blir liggende i filene som appen lagrer permanent (for eksempel de nedlastede e-postmeldingene dine), vil skadevaren vedvare selv om du setter opp den bærbare datamaskinen på nytt fra grunnen av og gjenoppretter sikkerhetskopier. KUHBS sikkerhetskopierer bare nøyaktig de filene som kreves for hver enkelt app. Ingen av operativsystemfilene i VM-en der appen kjører, sikkerhetskopieres. I stedet settes de opp på nytt med KUHB-koden hver gang du fjerner og installerer en app. Qubes OS har også mekanismer som begrenser hvor lenge utnyttelser kan vedvare på tvers av omstarter av en VM. Hvis skadevare imidlertid infiserer filene som er permanente i Qubes OS og sikkerhetskopieres av KUHBS, kan ikke Qubes OS og KUHBS beskytte deg mot at skadevaren vedvarer.

Kompromittert fastvare på datamaskinen

Fastvare er kode som ikke er knyttet til operativsystemet du installerer på datamaskinen, for eksempel datamaskinens BIOS. Hvis den er infisert, har angriperen full kontroll over datamaskinen uansett hvilket operativsystem du installerer. Qubes OS og KUHBS kan ikke oppdage eller fjerne skadevare fra BIOS, UEFI eller annen fastvare på enheter. For at skadelig fastvare skal kunne installeres på datamaskinen din eksternt, kreves det tilgang til den sikreste VM-en i Qubes OS (dom0). Hvis en angriper har fysisk tilgang til datamaskinen din, kan angriperen ganske enkelt installere fastvare på enheten (et BIOS-passord kan hjelpe).

Fysisk tilgang til en ulåst datamaskin

Diskkrypteringen som følger med standardinstallasjonen av Qubes OS, hindrer en angriper i å få tilgang til appfilene som er lagret på datamaskinen din (for eksempel bildene dine). Angriperen kan imidlertid endre filene på /boot-partisjonen i Qubes OS, noe som senere kan gi tilgang til appenes filer og hele operativsystemet (Qubes OS). Som nevnt ovenfor under “Kompromittert fastvare på datamaskinen” gjør fysisk tilgang det også mulig for en angriper å endre datamaskinens fastvare. Fysisk tilgang til datamaskinen din, spesielt mens den er ulåst, bør alltid betraktes som et fullstendig sikkerhetsbrudd.

Stjålne passord og kontoer

Appisolasjonen som Qubes OS tilbyr, har ingenting å gjøre med passordene du bruker til nettkontoene dine. Hvis brukernavnet og passordene til kontoen din kompromitteres, for eksempel gjennom et vellykket nettfiskingsangrep (en godt utformet e-postmelding som ber deg logge på e-postkontoen din for å “fikse noe”, med en lenke til et nettsted som nesten ser ut som gmail.com), kan verken Qubes OS eller KUHBS beskytte deg mot dette.

Kom i gang med Qubes OS og KUHBS

Installere Qubes OS, KUHBS og apper samt migrere data

Du trenger ikke å være Linux-ekspert for å bruke Qubes OS med KUHBS.

Dokumentasjonen vår veileder sluttbrukere gjennom installasjonen av Qubes OS og KUHBS og viser hvordan de installerer, oppgraderer og sikkerhetskopierer appene sine.

  1. 03 KUHBS

    Installer KUHBS i Qubes

    Dokumentasjonen vår viser hvordan du installerer KUHBS i Qubes OS. Det er enkelt selv for sluttbrukere. Deretter gjør du alt i det grafiske grensesnittet.

  2. 04 Opprett

    Opprett VM-er for apper

    I det grafiske grensesnittet til KUHBS trenger du bare å klikke for å installere alle appene du trenger. Etterpå veileder vi deg gjennom gjenopprettingen av de gamle sikkerhetskopiene dine.

Ofte stilte spørsmål

Spørsmål folk stiller før de prøver KUHBS

Korte svar om maskinvare, apper, data og sikkerhet. Hvis du er interessert i å bruke Qubes OS og KUHBS for bedriften din, kan du kontakte oss .

Må jeg være Linux-ekspert?
Nei. KUHBS er laget for personer som trenger sikkerheten i Qubes OS, men ikke har tid til å lære i detalj hvordan Qubes OS fungerer. Du må fortsatt installere Qubes OS og følge oppsettsveiledningen. Det er SVÆRT nyttig hvis du kan bruke tid på å lære mer om hvordan Qubes OS og KUHBS fungerer for å øke sikkerheten din ytterligere, men det er ikke strengt nødvendig for å komme i gang og få en ENORM sikkerhetsfordel sammenlignet med det forrige operativsystemet ditt.
Hvilken datamaskin trenger jeg?
Mange moderne datamaskiner og bærbare datamaskiner kjører Qubes OS uten problemer, men noen kan ha småproblemer her og der. Det er nyttig å først sjekke listen over maskinvare som er kompatibel med Qubes OS . De fleste Lenovo ThinkPads er svært godt støttet. Særlig før du kjøper en datamaskin, er det fornuftig å spørre i brukerstøtteforumet for Qubes OS . Leverandører som er representert på den offisielle listen over Qubes-sertifisert maskinvare , tilbyr den beste Qubes OS-kompatibiliteten uten ekstra konfigurasjon. Dette omfatter NovaCustom.com , Nitrokey.com , Star Labs.systems , 3mdeb.com og Insurgo.ca .
Kan jeg bruke velkjente apper?
Som kort nevnt ovenfor beskriver KUHBS “måten å installere en app på” i kode som kalles en “KUHB”: for eksempel en KUHB for en nettleser, en KUHB for Signal-Desktop eller en KUHB for e-postklienten Thunderbird. Utviklerne av KUHBS tilbyr en samling KUHB-definisjoner på GitHub . KUHBS gjør det enkelt for teknisk kyndige Linux-brukere å lage egne KUHB-definisjoner. Du kan også enkelt gjøre dette med den AI-modellen du foretrekker. Så ja, du kan bruke alle Linux-apper som kjører i Debian Linux. Windows støttes for øyeblikket ikke (ennå) av KUHBS, men du kan installere Windows-VM-er i Qubes OS ved siden av KUHBS og bruke dem som normalt (de administreres bare ikke av KUHBS).
Hvordan lagres dataene mine i KUHBS?
Hver app, for eksempel Signal-Desktop, installeres i sin egen Qubes OS-VM (grovt forenklet eller forklart på en sluttbrukervennlig måte). De faktiske appdataene ligger deretter i Signal-VM-en i filstien /home/user/.config/Signal. KUHBS sikkerhetskopierer bare nøyaktig denne filstien og ingenting annet. Enkelt sagt lagres appdataene dine i hver enkelt VM, enten det er nedlastede e-postmeldinger i Thunderbird-VM-en i /home/user/.thunderbird eller private feriebilder i media-VM-en i /home/user/Pictures. Hvis du sikkerhetskopierer en VM, sikkerhetskopieres bare de relevante filstiene.
Gjør KUHBS apper trygge?
Qubes OS bruker virtualiseringsverktøyet Xen til å opprette virtuelle maskiner. Hver app (Signal-Desktop, e-postklienten Thunderbird, nettleser, …) installeres i sin egen virtuelle maskin. I KUHBS kjører alle virtuelle maskiner operativsystemet Debian Linux , som ligner på Ubuntu Linux, men er litt mer fokusert på sikkerhet og stabilitet. Sikkerheten inne i hver virtuelle maskin endres ikke på noen måte (men kan endres ved hjelp av KUHBS hvis utvikleren av KUHB-definisjonen velger å gjøre det). En KUHB for Signal-Desktop er vanligvis bare litt kode som installerer Signal-Desktop i en Debian-VM. Det gjøres vanligvis ikke noe mer for å gjøre Signal sikrere. Sikkerheten i Qubes OS oppnås hovedsakelig ved å isolere apper sikkert fra hverandre med Xen, slik at andre apper ikke blir infisert hvis én app blir kompromittert.

Hvor kan du få hjelp?

Få hjelp fra fellesskapet eller fra fagfolk

Blunix GmbH tilbyr støtte for Qubes OS og KUHBS til bedrifter i EU og USA som har et gyldig skatteidentifikasjonsnummer for bedrifter.