Interfață grafică Qubes OS pentru utilizatorii finali

Qubes OS este complicat. KUHBS îl face ușor de folosit!

KUHBS este un magazin de aplicații pentru Qubes OS. Instalați și actualizați aplicațiile preferate și creați copii de siguranță ale acestora cu un singur clic.

  • Interfață grafică ușor de folosit pentru utilizatorii finali
  • VM-uri pentru aplicații configurate în mod securizat
  • KUHBS este software complet open-source

Capturi de ecran: Răsfoiți configurările aplicațiilor și starea ciclului lor de viață.

Interfața grafică KUHBS care afișează cardurile aplicațiilor și acțiunile ciclului de viață

1 din 5 Răsfoiți configurările aplicațiilor și starea ciclului lor de viață.

Ce este KUHBS?

KUHBS le permite utilizatorilor fără cunoștințe tehnice să folosească Qubes OS fără a deveni experți Linux

Utilizarea computerelor în condiții de înaltă securitate, la îndemâna utilizatorilor finali

Qubes OS a fost dezvoltat pentru activiști care apără drepturile omului, avocați, avertizori de integritate și persoane cu un profil ridicat de risc cibernetic. Qubes OS face utilizarea computerelor mai sigură izolând fiecare aplicație în propria mașină virtuală, astfel încât un VM compromis să nu le poată compromite și pe celelalte.

Cu toate acestea, Qubes OS este destul de dificil de utilizat pentru utilizatorii finali. Nu este suficient să instalați pur și simplu Qubes OS; configurarea corectă este esențială pentru a beneficia de securitatea cibernetică sporită pe care o oferă.

KUHBS face Qubes OS accesibil persoanelor care nu sunt experți Linux. Vă permite să instalați și să actualizați aplicațiile preferate și să creați copii de siguranță ale acestora printr-o interfață grafică concepută să fie foarte simplă și intuitivă.

Sistem de operare

Ce este Qubes OS?

Qubes OS este un sistem de operare axat pe securitate, care rulează aplicațiile în mașini virtuale separate. Dacă o aplicație dintr-o mașină virtuală este compromisă, această separare împiedică răspândirea programelor malware la celelalte aplicații. Acesta este același model de separare folosit de toți marii furnizori de servicii cloud.

Sistem de gestionare

Ce este KUHBS?

KUHBS ascunde detaliile tehnice ale configurării și instalării mașinilor virtuale și aplicațiilor în Qubes OS în spatele unei interfețe grafice ușor de utilizat. Astfel, utilizatorii finali pot instala și actualiza foarte ușor aplicațiile pe care doresc să le folosească și pot crea copii de siguranță ale acestora, fără să fie nevoiți să înțeleagă cum funcționează vreunul dintre pașii tehnici din Qubes OS.

Cine ar trebui să folosească KUHBS?

Conceput pentru persoane cu un profil ridicat de risc cibernetic

Pentru persoanele care pot suferi prejudicii reale dacă le este compromis computerul.

Pentru persoanele ale căror contacte și documente trebuie să rămână confidențiale.

Pentru persoanele care trebuie să păstreze separate diferite identități și activități.

Cum funcționează KUHBS?

Automatizarea pașilor complecși necesari pentru gestionarea aplicațiilor în Qubes OS

Instalarea, configurarea și gestionarea aplicațiilor în Qubes OS necesită mai multe etape care cer cunoștințe tehnice avansate.

KUHBS ascunde acești pași în spatele unui strat de gestionare a configurației mai ușor de înțeles, astfel încât utilizatorul nu mai trebuie să înțeleagă Qubes.

01

Utilizatorii cu cunoștințe tehnice transpun în cod fiecare etapă a instalării unei aplicații

Instalarea unei aplicații în Qubes OS necesită mai mulți pași tehnici. Utilizatorii cu cunoștințe tehnice transpun acești pași în cod. Transpunerea în cod a gestionării unei aplicații se numește KUHB.

02

Utilizatorii cu cunoștințe tehnice publică pe GitHub codul pentru instalarea aplicației

După ce un KUHB poate instala și actualiza o aplicație și poate crea copii de siguranță ale acesteia, utilizatorii cu cunoștințe tehnice îl publică pe GitHub. Astfel, experții pot pune la dispoziția utilizatorilor finali pașii necesari pentru gestionarea aplicațiilor.

03

Utilizatorii finali folosesc codul utilizatorilor cu cunoștințe tehnice pentru a instala și actualiza aplicații și pentru a crea copii de siguranță ale acestora

Utilizatorii fără cunoștințe tehnice caută definiții KUHB pe GitHub. După ce găsesc KUHB de care au nevoie, îl supun unui audit AI și apoi îl importă pur și simplu folosind KUHBS. Pentru a folosi aplicația, tot ce le mai rămâne de făcut este să facă clic în interfața KUHBS.

Ce funcții oferă KUHBS?

Instalați, faceți copii de siguranță și actualizați aplicațiile

Un KUHB descrie prin cod cum se instalează o aplicație în Qubes OS, cum se creează o copie de siguranță a acesteia și cum se actualizează. Utilizatorii finali importă un KUHB de pe GitHub, apoi trebuie doar să facă clic pentru a folosi aplicația în Qubes OS.

Instalare

Instalați aplicații

Alegeți o aplicație și lăsați KUHBS să creeze VM-urile Qubes OS, conexiunile de rețea și lansatoarele de care aveți nevoie pentru a folosi aplicația.

Copie de siguranță

Faceți copii de siguranță și restaurați

KUHBS vă permite să creați copii de siguranță ale datelor și configurațiilor aplicațiilor și să le restaurați cu un singur clic.

Actualizare

Actualizați aplicațiile

Cu KUHBS, este incredibil de ușor să actualizați periodic toate aplicațiile dumneavoastră și sistemul Qubes OS în sine.

Împotriva căror amenințări nu protejează Qubes OS și KUHBS?

Qubes OS izolează fiecare aplicație, dar nu face aplicațiile în sine mai sigure

Qubes OS împiedică o aplicație compromisă prin exploatarea unei vulnerabilități să infecteze toate celelalte aplicații instalate pe computer. Acest lucru se realizează prin instalarea aplicațiilor în mașini virtuale. Cu toate acestea, Qubes OS și KUHBS nu sporesc securitatea codului aplicației în sine. Acestea nu fac decât să împiedice răspândirea mai departe a infecției.

Citiți despre limitele de securitate
Atacatori cu capacități avansate / cu resurse financiare ample / statali

Izolarea pe care Qubes OS o asigură folosind mașini virtuale crește enorm complexitatea unui atac capabil să vă compromită de la distanță întregul sistem, precum și costul financiar al unui astfel de atac (cumpărarea exploit-urilor de pe piața neagră). Cu toate acestea, guvernele și alți actori bine finanțați pot cumpăra software comercial sofisticat de supraveghere și acces la exploit-uri zero-day de la furnizori privați. Actorii statali sau infractorii foarte motivați pot, de asemenea, să pătrundă în apartamentul sau biroul dumneavoastră.

Exploit-uri zero-day pentru aplicații

Infractorii și actorii statali folosesc AI pentru a găsi vulnerabilități zero-day în aplicațiile pe care le utilizați. Vulnerabilitățile zero-day pot fi cumpărate și de pe piața neagră. Exploatarea unei vulnerabilități zero-day în orice aplicație pe care o utilizați, de exemplu un browser, îi va oferi atacatorului control complet asupra browserului respectiv și, posibil, asupra VM-ului în care rulează. Qubes și KUHBS nu pot preveni acest lucru, dar reduc enorm riscul ca o aplicație compromisă în acest mod să infecteze alte aplicații. Qubes OS folosește Xen pentru mașinile virtuale , care izolează aplicațiile unele de altele. Xen este folosit și de companii foarte mari care oferă servicii cloud; prin urmare, găsirea unui exploit zero-day pentru Xen este extrem de dificilă, iar cumpărarea unuia este foarte, foarte scumpă.

Copii de siguranță infectate și fișiere restaurate

Dacă o aplicație este exploatată, iar programul malware se instalează în mod persistent în fișierele pe care aplicația le salvează permanent (cum ar fi e-mailurile descărcate), acest program malware va persista chiar dacă refaceți de la zero configurarea laptopului și restaurați copiile de siguranță. KUHBS include în copiile de siguranță strict fișierele necesare fiecărei aplicații individuale. Niciunul dintre fișierele sistemului de operare al VM-ului în care rulează aplicația nu este inclus în copia de siguranță; în schimb, acestea sunt configurate din nou folosind codul KUHB ori de câte ori eliminați și instalați o aplicație. Qubes OS oferă, de asemenea, mecanisme pentru a limita persistența exploit-urilor între repornirile VM-ului. Cu toate acestea, dacă un program malware infectează fișierele care sunt persistente în Qubes OS și pe care KUHBS le include în copiile de siguranță, Qubes OS și KUHBS nu vă pot proteja de persistența programului malware.

Compromiterea firmware-ului computerului

Firmware-ul este cod care nu are legătură cu sistemul de operare pe care îl instalați pe computer, de exemplu BIOS-ul computerului. Dacă acesta este infectat, atacatorul are control total asupra computerului, indiferent de sistemul de operare pe care îl instalați. Qubes OS și KUHBS nu pot detecta sau elimina programele malware din BIOS, UEFI sau din alte tipuri de firmware ale dispozitivului. Pentru ca un firmware rău intenționat să fie instalat de la distanță pe computer, este necesar accesul la cea mai securizată VM din Qubes OS (dom0). Dacă un atacator are acces fizic la computer, acesta poate pur și simplu să instaleze firmware pe dispozitiv (o parolă de BIOS poate ajuta).

Acces fizic la un computer deblocat

Criptarea discului oferită de instalarea implicită a Qubes OS împiedică un atacator să obțină acces la fișierele aplicațiilor salvate pe computer (de exemplu, fotografiile dumneavoastră). Cu toate acestea, atacatorul poate modifica fișierele din partiția /boot a Qubes OS, ceea ce i-ar permite ulterior să obțină acces la fișierele aplicațiilor și la întregul sistem de operare (Qubes OS). După cum s-a menționat mai sus la “Compromiterea firmware-ului computerului”, accesul fizic îi permite, de asemenea, unui atacator să modifice firmware-ul computerului. Accesul fizic la computer, în special cât timp este deblocat, trebuie tratat întotdeauna ca o compromitere completă a securității.

Parole și conturi furate

Izolarea aplicațiilor oferită de Qubes OS nu are nicio legătură cu parolele pe care le folosiți pentru conturile online. Dacă numele de utilizator și parolele contului sunt compromise, de exemplu printr-un atac de phishing reușit (un e-mail bine redactat care vă cere să vă conectați la contul de e-mail pentru a “remedia ceva”, cu un link către un site web care arată aproape ca gmail.com), nici Qubes OS, nici KUHBS nu vă pot proteja de acest lucru.

Primii pași cu Qubes OS și KUHBS

Instalarea Qubes OS, a KUHBS și a aplicațiilor, precum și migrarea datelor

Nu trebuie să fiți expert Linux pentru a utiliza Qubes OS cu KUHBS.

Documentația noastră îi ghidează pe utilizatorii finali în instalarea Qubes OS și a KUHBS și le arată cum să instaleze și să actualizeze aplicațiile și cum să creeze copii de siguranță ale acestora.

  1. 03 KUHBS

    Instalați KUHBS în Qubes

    Documentația noastră vă arată cum să instalați KUHBS în Qubes OS; este ușor chiar și pentru utilizatorii finali. După aceea, toate operațiunile se fac numai din interfața grafică.

  2. 04 Creare

    Creați VM-uri pentru aplicații

    În interfața KUHBS, trebuie doar să faceți clic pentru a instala toate aplicațiile de care aveți nevoie. Apoi vă ghidăm în restaurarea vechilor copii de siguranță.

Întrebări frecvente

Întrebări înainte de a încerca KUHBS

Răspunsuri scurte despre hardware, aplicații, date și securitate. Dacă vă interesează utilizarea Qubes OS și KUHBS pentru afacerea dumneavoastră, vă rugăm să ne contactați .

Trebuie să fiu expert Linux?
Nu. KUHBS este conceput pentru persoanele care au nevoie de securitatea Qubes OS, dar nu au timp să învețe în detaliu cum funcționează Qubes OS. Va trebui totuși să instalați Qubes OS și să urmați ghidul de configurare. Este FOARTE util dacă puteți aloca timp pentru a afla mai multe despre modul în care funcționează Qubes OS și KUHBS, pentru a vă spori și mai mult securitatea, dar acest lucru nu este strict necesar pentru a începe și pentru a beneficia de un avantaj URIAȘ de securitate față de sistemul de operare anterior.
De ce computer am nevoie?
Multe computere și laptopuri moderne rulează Qubes OS fără probleme, dar unele pot avea mici probleme ocazionale. Este util să verificați mai întâi Lista de compatibilitate hardware Qubes OS . Majoritatea modelelor Lenovo ThinkPads beneficiază de suport foarte bun. Mai ales înainte de a cumpăra un computer, este recomandat să întrebați pe forumul de asistență pentru utilizatorii Qubes OS . Furnizorii incluși în lista oficială de hardware certificat Qubes oferă cea mai bună compatibilitate Qubes OS direct din fabrică. Printre aceștia se numără NovaCustom.com , Nitrokey.com , Star Labs.systems , 3mdeb.com și Insurgo.ca .
Pot folosi aplicațiile cu care sunt obișnuit?
După cum am explicat pe scurt mai sus, în KUHBS “modul de instalare a unei aplicații” este descris printr-un cod numit “KUHB”: de exemplu, un KUHB pentru browser, un KUHB pentru Signal-Desktop sau un KUHB pentru clientul de e-mail Thunderbird. Dezvoltatorii KUHBS oferă o colecție de definiții KUHB pe GitHub . Cu KUHBS, utilizatorii Linux cu cunoștințe tehnice pot crea ușor definiții KUHB personalizate. Puteți face acest lucru cu ușurință și cu modelul AI pe care îl preferați. Așadar, da, puteți folosi orice aplicație Linux care rulează în Debian Linux. Windows nu este încă acceptat de KUHBS, dar puteți instala VM-uri Windows în Qubes OS alături de KUHBS și le puteți folosi în mod normal (doar că nu sunt gestionate de KUHBS).
Cum sunt stocate datele mele în KUHBS?
Fiecare aplicație, de exemplu Signal-Desktop, este instalată în propria VM Qubes OS (aceasta fiind o formulare suprasimplificată sau adaptată utilizatorilor finali). Datele efective ale aplicației se află apoi în interiorul VM-ului Signal, pe calea /home/user/.config/Signal. KUHBS include în copia de siguranță numai această cale exactă și nimic altceva. Pe scurt, datele aplicațiilor dumneavoastră, fie că sunt e-mailurile descărcate din VM-ul Thunderbird la /home/user/.thunderbird sau fotografiile private de vacanță din VM-ul media la /home/user/Pictures, sunt stocate separat în VM-ul corespunzător. Dacă faceți o copie de siguranță a unei VM, sunt incluse numai căile relevante.
KUHBS face aplicațiile sigure?
Qubes OS folosește tehnologia de virtualizare Xen pentru a pune la dispoziție mașini virtuale. Fiecare aplicație (Signal-Desktop, clientul de e-mail Thunderbird, browser, …) este instalată în propria mașină virtuală. În KUHBS, toate mașinile virtuale rulează sistemul de operare Debian Linux , care este similar cu Ubuntu Linux, dar pune ceva mai mult accent pe securitate și stabilitate. KUHBS nu aduce nicio modificare securității din interiorul fiecărei mașini virtuale (dar dezvoltatorul KUHB poate alege să o modifice folosind KUHBS). Un KUHB pentru signal-desktop este de obicei doar un scurt fragment de cod care instalează Signal-Desktop într-un VM Debian. În general, nu se mai face nimic pentru a spori securitatea Signal. Securitatea Qubes OS este asigurată în principal prin izolarea sigură a aplicațiilor unele de altele folosind Xen, astfel încât, dacă una este compromisă, celelalte aplicații să nu fie infectate.

Unde puteți găsi ajutor?

Obțineți ajutor de la comunitate sau de la profesioniști

Blunix GmbH oferă asistență pentru Qubes OS și KUHBS companiilor din UE și SUA care dețin un cod valid de identificare fiscală.