GUI do Qubes OS para usuários finais

O Qubes OS é complicado. Com o KUHBS, fica fácil!

O KUHBS é uma loja de aplicativos para o Qubes OS. Instale, atualize e faça backup de seus aplicativos favoritos com um clique.

  • GUI amigável para usuários finais
  • VMs de aplicativos configuradas com segurança
  • O KUHBS é um software totalmente de código aberto

Capturas de tela: Explore as configurações dos aplicativos e seus respectivos status no ciclo de vida.

A interface gráfica do KUHBS mostrando cartões de aplicativos e ações do ciclo de vida

1 de 5 Explore as configurações dos aplicativos e seus respectivos status no ciclo de vida.

O que é o KUHBS?

O KUHBS permite que usuários sem conhecimentos técnicos usem o Qubes OS sem se tornarem especialistas em Linux

Computação de alta segurança ao alcance dos usuários finais

O Qubes OS foi desenvolvido para ativistas de direitos humanos, advogados, denunciantes e pessoas cujo modelo de ameaças de cibersegurança envolve riscos elevados. Ele torna a computação mais segura ao isolar cada aplicativo em sua própria máquina virtual, impedindo assim que uma VM comprometida leve ao comprometimento das outras.

No entanto, o Qubes OS é bastante difícil de usar para usuários finais. Não basta simplesmente instalar o Qubes OS; configurá-lo corretamente é essencial para que ele ofereça maior cibersegurança.

O KUHBS torna o Qubes OS acessível para pessoas que não são especialistas em Linux. Ele permite instalar, atualizar e fazer backup de seus aplicativos favoritos por meio de uma interface gráfica concebida para ser muito simples e intuitiva.

Sistema operacional

O que é o Qubes OS?

O Qubes OS é um sistema operacional voltado para segurança que executa aplicativos em máquinas virtuais separadas. Se um aplicativo em uma máquina virtual for comprometido, essa separação impede que o malware se espalhe para os outros aplicativos. Esse é o mesmo modelo de separação usado por todos os grandes provedores de nuvem.

Sistema de gerenciamento

O que é o KUHBS?

O KUHBS abstrai o processo de configuração e instalação de máquinas virtuais e aplicativos no Qubes OS e o disponibiliza por meio de uma GUI fácil de usar. Isso permite que os usuários finais instalem, atualizem e façam backup dos aplicativos que desejam usar com muita facilidade, sem precisar entender o funcionamento de nenhuma das etapas técnicas do Qubes OS.

Quem deve usar o KUHBS?

Desenvolvido para pessoas cujo modelo de ameaças de cibersegurança envolve riscos elevados

Para pessoas que podem sofrer danos reais se seu computador for comprometido.

Para pessoas cujos contatos e documentos precisam permanecer confidenciais.

Para pessoas que precisam manter diferentes identidades e atividades separadas.

Como o KUHBS funciona?

O KUHBS automatiza as etapas complexas necessárias para gerenciar aplicativos no Qubes OS

Instalar, configurar e gerenciar aplicativos no Qubes OS exige várias etapas altamente técnicas.

O KUHBS abstrai essas etapas em uma camada de gerenciamento de configuração mais fácil de compreender, eliminando a necessidade de o usuário entender o funcionamento do Qubes.

01

Usuários técnicos transformam em código cada etapa da instalação de um aplicativo

A instalação de um aplicativo no Qubes OS exige várias etapas técnicas. Usuários com conhecimentos técnicos abstraem essas etapas na forma de código. A abstração em código usada para gerenciar um aplicativo é chamada de KUHB.

02

Usuários técnicos compartilham no GitHub o código para instalar o aplicativo

Quando o KUHB consegue instalar, atualizar e fazer backup de um aplicativo, os usuários técnicos o publicam no GitHub. Dessa forma, especialistas podem compartilhar com os usuários finais as etapas necessárias para gerenciar aplicativos.

03

Usuários finais usam código criado por usuários técnicos para instalar, atualizar e fazer backup de aplicativos

Usuários sem conhecimentos técnicos procuram definições de KUHB no GitHub. Depois de encontrarem o KUHB de que precisam, submetem o KUHB a uma auditoria por IA e então simplesmente o importam pelo KUHBS. Depois disso, basta clicar na GUI do KUHBS para usar o aplicativo.

Quais são os recursos do KUHBS?

Instale, faça backup e atualize aplicativos

Um KUHB descreve, em código, como instalar, fazer backup e atualizar um aplicativo no Qubes OS. Usuários finais importam um KUHB do GitHub e depois só precisam clicar para usar o aplicativo no Qubes OS.

Instalação

Instale aplicativos

Escolha um aplicativo e deixe o KUHBS criar as VMs do Qubes OS, as conexões de rede e os inicializadores necessários para usá-lo.

Backup

Faça backup e restaure

O KUHBS permite fazer backup e restaurar os dados e as configurações dos aplicativos com um clique.

Atualização

Atualize aplicativos

O KUHBS torna extremamente fácil atualizar periodicamente todos os seus aplicativos e o próprio Qubes OS.

Contra o que o Qubes OS e o KUHBS não oferecem proteção?

O Qubes OS isola cada aplicativo, mas não torna os próprios aplicativos mais seguros

O Qubes OS impede que um aplicativo cuja vulnerabilidade foi explorada infecte todos os outros aplicativos instalados no computador. Isso é feito instalando os aplicativos em máquinas virtuais. No entanto, o Qubes OS e o KUHBS não aumentam a segurança do código do próprio aplicativo. Eles simplesmente impedem que uma infecção se espalhe ainda mais.

Leia os limites de segurança
Atacantes altamente capacitados / com muitos recursos / estatais

O isolamento que o Qubes OS oferece usando máquinas virtuais aumenta enormemente a complexidade e o custo financeiro (da compra de exploits no mercado clandestino) necessários para que um ataque comprometa todo o seu sistema remotamente. No entanto, governos e outros agentes bem financiados podem comprar software comercial sofisticado de vigilância e acesso a exploits zero-day de fornecedores privados. Agentes estatais ou criminosos altamente motivados também podem invadir seu apartamento ou escritório.

Exploits zero-day para aplicativos

Criminosos e agentes estatais usam IA para encontrar vulnerabilidades zero-day nos aplicativos que você usa. Vulnerabilidades zero-day também podem ser compradas no mercado clandestino. O uso de um exploit zero-day em qualquer aplicativo que você utilize, por exemplo, um navegador, dará ao atacante controle total sobre esse navegador e possivelmente sobre a VM em que ele é executado. O Qubes e o KUHBS não conseguem impedir isso, mas reduzem drasticamente o risco de um aplicativo cuja vulnerabilidade foi explorada infectar outros aplicativos. O Qubes OS usa o Xen para máquinas virtuais , que isolam os aplicativos uns dos outros. O Xen também é usado por empresas de computação em nuvem de grande porte. Por isso, encontrar um exploit zero-day para o Xen é extremamente complicado, e comprar um tem um custo muito, muito alto.

Backups infectados e arquivos restaurados

Se a vulnerabilidade de um aplicativo for explorada e o malware for instalado de forma persistente nos arquivos que o aplicativo salva permanentemente (como seus emails baixados), esse malware persistirá mesmo que você reconfigure o laptop do zero e restaure backups. O KUHBS faz backup apenas dos arquivos estritamente necessários para cada aplicativo. Nenhum dos arquivos do sistema operacional da VM em que o aplicativo está sendo executado é incluído no backup; em vez disso, eles são configurados novamente usando o código do KUHB sempre que você remove e instala um aplicativo. O Qubes OS também fornece mecanismos para limitar a persistência de exploits entre reinicializações da VM. No entanto, se o malware infectar os arquivos persistentes no Qubes OS e incluídos no backup pelo KUHBS, o Qubes OS e o KUHBS não poderão proteger você contra a persistência do malware.

Firmware do computador comprometido

O firmware é um código que não tem relação com o sistema operacional instalado no computador, por exemplo, a BIOS do computador. Se ele estiver infectado, o atacante terá controle total sobre o computador, independentemente do sistema operacional instalado. O Qubes OS e o KUHBS não conseguem detectar nem remover malware da BIOS, UEFI ou de outro firmware de dispositivo. Para que um firmware malicioso seja instalado remotamente no computador, é necessário ter acesso à VM mais segura do Qubes OS (dom0). Se um atacante tiver acesso físico ao computador, poderá simplesmente instalar firmware no dispositivo (uma senha de BIOS pode ajudar).

Acesso físico a um computador desbloqueado

A criptografia de disco fornecida pela instalação padrão do Qubes OS impede que um atacante obtenha acesso aos arquivos de aplicativos salvos no computador (por exemplo, suas fotos). No entanto, ele pode modificar os arquivos na partição /boot do Qubes OS, o que permitiria obter posteriormente acesso aos arquivos de seus aplicativos e a todo o sistema operacional (Qubes OS). Como mencionado acima em “Firmware do computador comprometido”, o acesso físico também permite que um atacante modifique o firmware do computador. O acesso físico ao seu computador, principalmente enquanto ele estiver desbloqueado, deve sempre ser encarado como uma violação total da segurança.

Senhas e contas roubadas

O isolamento de aplicativos fornecido pelo Qubes OS não tem relação alguma com as senhas usadas em suas contas online. Se o nome de usuário e as senhas de sua conta forem comprometidos, por exemplo, por meio de um ataque de phishing bem-sucedido (um email bem elaborado que pede para você entrar em sua conta de email a fim de “corrigir algo”, com um link para um site que se parece quase com gmail.com), nem o Qubes OS nem o KUHBS poderão proteger você disso.

Primeiros passos com o Qubes OS e o KUHBS

Instalação do Qubes OS, do KUHBS e de aplicativos, além da migração de dados

Você não precisa ser especialista em Linux para usar o Qubes OS com o KUHBS.

Nossa documentação acompanha os usuários finais na instalação do Qubes OS e do KUHBS e explica como instalar, atualizar e fazer backup de seus aplicativos.

  1. 03 KUHBS

    Instale o KUHBS no Qubes

    Nossa documentação mostra como instalar o KUHBS no Qubes OS; é fácil até mesmo para usuários finais. Depois disso, basta usar a GUI para tudo.

  2. 04 Crie

    Crie VMs de aplicativos

    Usando a GUI do KUHBS, você só precisa clicar para instalar todos os aplicativos necessários. Depois disso, orientamos você na restauração de seus backups antigos.

Perguntas frequentes

Dúvidas comuns antes de experimentar o KUHBS

Respostas curtas sobre hardware, aplicativos, dados e segurança. Se você tiver interesse em usar o Qubes OS e o KUHBS em sua empresa, entre em contato conosco .

Preciso ser especialista em Linux?
Não. O KUHBS foi criado para pessoas que precisam da segurança do Qubes OS, mas não têm tempo para aprender em detalhes como o Qubes OS funciona. Você ainda precisa instalar o Qubes OS e seguir o guia de configuração. Se puder investir tempo para aprender mais sobre como o Qubes OS e o KUHBS funcionam, isso será MUITO útil para aumentar ainda mais sua segurança, mas não é estritamente necessário para começar e obter uma vantagem de segurança ENORME em relação ao sistema operacional anterior.
De que computador preciso?
Muitos computadores e laptops modernos executam o Qubes OS sem problemas, mas alguns podem apresentar pequenos problemas ocasionalmente. Vale a pena consultar primeiro a Lista de Compatibilidade de Hardware do Qubes OS . A maioria dos Lenovo ThinkPads tem excelente suporte. Sobretudo antes de comprar um computador, vale a pena perguntar no fórum de Suporte ao Usuário do Qubes OS . Entre os fornecedores presentes na lista oficial de hardware certificado pelo Qubes , que oferecem a melhor compatibilidade pronta para uso com o Qubes OS, estão NovaCustom.com , Nitrokey.com , Star Labs.systems , 3mdeb.com e Insurgo.ca .
Posso usar aplicativos que já conheço?
Como descrito brevemente acima, a “maneira de instalar um aplicativo” no KUHBS é abstraída na forma de código chamado “KUHB”: por exemplo, um KUHB para navegador, um KUHB para Signal-Desktop ou um KUHB para o cliente de email Thunderbird. Os desenvolvedores do KUHBS fornecem uma coleção de definições de KUHB no GitHub . O KUHBS facilita a criação de definições de KUHB personalizadas por usuários de Linux com conhecimentos técnicos. Você também pode fazer isso facilmente com o modelo de IA de sua preferência. Portanto, sim, você pode usar qualquer aplicativo Linux que seja executado no Debian Linux. No momento, o Windows ainda não é compatível com o KUHBS, mas você pode instalar VMs Windows no Qubes OS junto com o KUHBS e usá-las normalmente (elas apenas não serão gerenciadas pelo KUHBS).
Como meus dados são armazenados no KUHBS?
Cada aplicativo, por exemplo, Signal-Desktop, é instalado em sua própria VM do Qubes OS (em termos muito simplificados para facilitar a compreensão do usuário final). Os dados reais do aplicativo ficam então dentro da VM do Signal no caminho /home/user/.config/Signal. O KUHBS faz backup somente desse caminho e de nada mais. Portanto, de forma simplificada, os dados de seus aplicativos, sejam emails baixados na VM do Thunderbird em /home/user/.thunderbird ou fotos particulares de férias na VM de mídia em /home/user/Pictures, são armazenados na VM correspondente. Se você fizer backup de uma VM, somente os caminhos relevantes serão incluídos.
O KUHBS torna os aplicativos seguros?
O Qubes OS usa a ferramenta de virtualização Xen para fornecer máquinas virtuais. Cada aplicativo (Signal-Desktop, cliente de email Thunderbird, navegador, …) é instalado dentro de sua própria máquina virtual. No KUHBS, todas as máquinas virtuais executam o sistema operacional Debian Linux , que é semelhante ao Ubuntu Linux, mas um pouco mais voltado à segurança e à estabilidade. A segurança dentro de cada máquina virtual não é modificada de forma alguma (mas pode ser modificada usando o KUHBS se o desenvolvedor do KUHB optar por isso). Um KUHB para Signal-Desktop geralmente é apenas um pouco de código que instala o Signal-Desktop dentro de uma VM Debian. Em geral, nada mais é feito para tornar o Signal mais seguro. A segurança do Qubes OS é fornecida principalmente pelo isolamento seguro dos aplicativos entre si usando o Xen, de modo que, se um deles for comprometido, os outros aplicativos não serão infectados.

Onde você pode obter ajuda?

Obtenha ajuda da comunidade ou de profissionais

A Blunix GmbH oferece suporte para Qubes OS e KUHBS a empresas na UE e nos EUA que tenham um número de identificação fiscal empresarial válido.