GUI Qubes OS для конечных пользователей

Qubes OS сложна. KUHBS упрощает работу с ней!

KUHBS — это магазин приложений для Qubes OS. Устанавливайте, обновляйте и создавайте резервные копии любимых приложений одним щелчком мыши.

  • GUI, удобный для конечных пользователей
  • Безопасно настроенные VM для приложений
  • KUHBS — программное обеспечение с полностью открытым исходным кодом

Снимки экрана: Просматривайте конфигурации приложений и состояние их жизненного цикла.

Графический интерфейс KUHBS с карточками приложений и операциями жизненного цикла

1 из 5 Просматривайте конфигурации приложений и состояние их жизненного цикла.

Что такое KUHBS?

KUHBS позволяет пользователям без технической подготовки работать с Qubes OS, не становясь экспертами по Linux

Вычисления с высоким уровнем безопасности для конечных пользователей

Qubes OS была разработана для правозащитников, юристов, информаторов и людей, чья модель угроз предполагает высокий риск кибератак. Она повышает безопасность работы за компьютером, изолируя каждое приложение в отдельной виртуальной машине и тем самым не позволяя взлому одной VM привести к компрометации остальных.

Однако Qubes OS довольно сложна в использовании для конечных пользователей. Недостаточно просто установить Qubes OS: чтобы она обеспечивала повышенную кибербезопасность, крайне важно правильно её настроить.

KUHBS делает Qubes OS доступной для людей, которые не являются экспертами по Linux. С KUHBS вы можете устанавливать, обновлять и создавать резервные копии любимых приложений через намеренно очень простой и интуитивно понятный графический интерфейс.

Операционная система

Что такое Qubes OS?

Qubes OS — это ориентированная на безопасность операционная система, которая запускает приложения в отдельных виртуальных машинах. Если приложение в одной виртуальной машине скомпрометировано, такое разделение не позволяет вредоносному ПО распространиться на другие приложения. Эту же модель разделения используют все крупные поставщики облачных услуг.

Система управления

Что такое KUHBS?

KUHBS скрывает техническую сложность настройки и установки виртуальных машин и приложений в Qubes OS за простым GUI. Благодаря этому конечные пользователи могут очень легко устанавливать, обновлять и создавать резервные копии нужных им приложений, не разбираясь в том, как выполняются технические действия в Qubes OS.

Кому подходит KUHBS?

Для людей, чья модель угроз предполагает высокий риск кибератак

Для людей, которым компрометация компьютера может причинить реальный вред.

Для людей, чьи контакты и документы должны оставаться конфиденциальными.

Для людей, которым необходимо разделять разные идентичности и виды деятельности.

Как работает KUHBS?

Автоматизация сложных действий, необходимых для управления приложениями в Qubes OS

Установка, настройка и управление приложениями в Qubes OS требуют выполнения множества сложных технических действий.

KUHBS переносит эти действия на более понятный уровень управления конфигурацией, поэтому пользователю не нужно разбираться в работе Qubes.

01

Пользователи с техническими навыками описывают кодом каждый этап установки приложения

Для установки приложения в Qubes OS требуется выполнить множество технических действий. Пользователи с техническими навыками представляют эти действия в виде кода. Такое программное описание управления одним приложением называется KUHB.

02

Пользователи с техническими навыками делятся на GitHub кодом для установки приложения

Когда KUHB поддерживает установку, обновление и резервное копирование приложения, пользователи с техническими навыками публикуют его на GitHub. Так эксперты могут делиться с конечными пользователями способами управления приложениями.

03

Конечные пользователи применяют код пользователей с техническими навыками для установки, обновления и резервного копирования приложений

Пользователи без технической подготовки ищут определения KUHB на GitHub. Найдя нужный KUHB, они проводят его аудит с помощью ИИ, а затем просто импортируют его в KUHBS. Чтобы начать пользоваться приложением, достаточно одного щелчка в GUI KUHBS.

Какие возможности предлагает KUHBS?

Установка, резервное копирование и обновление приложений

KUHB — это код, описывающий, как установить, создать резервную копию и обновить приложение в Qubes OS. Конечные пользователи импортируют KUHB с GitHub, после чего для работы с приложением в Qubes OS достаточно одного щелчка.

Установка

Устанавливайте приложения

Выберите приложение, и KUHBS создаст VM Qubes OS, сетевые подключения и средства запуска, необходимые для его использования.

Резервное копирование

Резервное копирование и восстановление

KUHBS позволяет одним щелчком создавать резервные копии данных и конфигураций приложений и восстанавливать их.

Обновление

Обновляйте приложения

С KUHBS невероятно легко периодически обновлять все приложения и саму Qubes OS.

От чего не защищают Qubes OS и KUHBS?

Qubes OS изолирует каждое приложение, но не повышает безопасность самих приложений

Qubes OS не позволяет одному скомпрометированному приложению заразить все остальные приложения, установленные на компьютере. Это достигается установкой приложений в виртуальные машины. Однако Qubes OS и KUHBS не повышают безопасность кода самих приложений. Они лишь предотвращают дальнейшее распространение заражения.

Прочитать об ограничениях безопасности
Высококвалифицированные / обладающие большими ресурсами / государственные злоумышленники

Изоляция с помощью виртуальных машин, которую обеспечивает Qubes OS, значительно повышает сложность и финансовые затраты (на покупку эксплойтов на чёрном рынке), необходимые для удалённой компрометации всей системы. Однако правительства и другие хорошо финансируемые структуры могут приобретать сложное коммерческое программное обеспечение для слежки и доступ к эксплойтам нулевого дня у частных поставщиков. Государственные структуры и особо мотивированные преступники также могут проникнуть в вашу квартиру или офис.

Эксплойты нулевого дня для приложений

Преступники и государственные структуры используют ИИ для поиска уязвимостей нулевого дня в используемых вами приложениях. Уязвимости нулевого дня также можно купить на чёрном рынке. Применение эксплойта нулевого дня к любому используемому вами приложению, например браузеру, даст злоумышленнику полный контроль над этим браузером и, возможно, над VM, в которой он работает. Qubes и KUHBS не могут это предотвратить, но значительно снижают риск того, что одно скомпрометированное приложение заразит другие приложения. Qubes OS использует Xen для виртуальных машин , которые изолируют приложения друг от друга. Xen также используют очень крупные компании в сфере облачных вычислений, поэтому найти эксплойт нулевого дня для Xen чрезвычайно сложно, а купить его очень, очень дорого.

Заражённые резервные копии и восстановленные файлы

Если приложение было скомпрометировано и вредоносное ПО закрепилось в файлах, которые приложение хранит постоянно (например, в загруженных электронных письмах), это вредоносное ПО сохранится, даже если вы заново настроите ноутбук с нуля и восстановите резервные копии. KUHBS создаёт резервные копии только тех файлов, которые необходимы каждому отдельному приложению. Файлы операционной системы VM, в которой работает приложение, вообще не включаются в резервную копию, а создаются заново с помощью кода KUHB каждый раз, когда вы удаляете и устанавливаете приложение. Qubes OS также предоставляет механизмы для ограничения сохранения эксплойтов после перезапуска VM. Однако если вредоносное ПО заражает файлы, которые постоянно хранятся в Qubes OS и резервируются KUHBS, Qubes OS и KUHBS не могут защитить вас от сохранения вредоносного ПО.

Скомпрометированная прошивка компьютера

Прошивка — это код, не относящийся к операционной системе, которую вы устанавливаете на компьютер, например BIOS компьютера. Если она заражена, злоумышленник получает полный контроль над компьютером независимо от установленной операционной системы. Qubes OS и KUHBS не могут обнаружить или удалить вредоносное ПО из BIOS, UEFI или другой прошивки устройств. Для удалённой установки вредоносной прошивки на компьютер требуется доступ к наиболее защищённой VM Qubes OS (dom0). Если злоумышленник имеет физический доступ к компьютеру, он может просто установить прошивку на ваше устройство (может помочь пароль BIOS).

Физический доступ к разблокированному компьютеру

Шифрование диска, предусмотренное стандартной установкой Qubes OS, не позволяет злоумышленнику получить доступ к файлам приложений, сохранённым на компьютере (например, к вашим фотографиям). Однако он может изменить файлы в разделе /boot Qubes OS, что позволит ему впоследствии получить доступ к файлам ваших приложений и ко всей операционной системе (Qubes OS). Как указано выше в разделе «Скомпрометированная прошивка компьютера», физический доступ также позволяет злоумышленнику изменить прошивку компьютера. Физический доступ к компьютеру, особенно когда он разблокирован, всегда следует расценивать как полную компрометацию безопасности.

Украденные пароли и учётные записи

Изоляция приложений, обеспечиваемая Qubes OS, никак не связана с паролями, которые вы используете для своих учётных записей в интернете. Если имя пользователя и пароли вашей учётной записи скомпрометированы, например в результате успешной фишинговой атаки (хорошо составленного электронного письма с просьбой войти в свою учётную запись электронной почты, чтобы «исправить проблему», и ссылкой на сайт, который выглядит почти как gmail.com), ни Qubes OS, ни KUHBS не смогут вас защитить.

Начало работы с Qubes OS и KUHBS

Установка Qubes OS, KUHBS и приложений, а также перенос данных

Чтобы использовать Qubes OS с KUHBS, не нужно быть экспертом по Linux.

Наша документация помогает конечным пользователям установить Qubes OS и KUHBS, а также объясняет, как устанавливать и обновлять приложения и создавать их резервные копии.

  1. 01 Подготовка

    Создайте резервную копию старой ОС

    Перед переходом со старой операционной системы на Qubes OS создайте полную резервную копию, чтобы позднее восстановить файлы в Qubes OS.

  2. 03 KUHBS

    Установите KUHBS в Qubes

    В нашей документации показано, как установить KUHBS в Qubes OS; это несложно даже для конечных пользователей. После этого всё остальное можно делать через GUI.

  3. 04 Создание

    Создайте VM для приложений

    Чтобы установить все необходимые приложения через GUI KUHBS, достаточно щёлкнуть мышью. После этого мы поможем вам восстановить старые резервные копии.

Часто задаваемые вопросы

Вопросы, которые задают перед тем, как попробовать KUHBS

Краткие ответы об оборудовании, приложениях, данных и безопасности. Если вы хотите использовать Qubes OS и KUHBS в своей компании, свяжитесь с нами .

Нужно ли мне быть экспертом по Linux?
Нет. KUHBS создан для людей, которым нужна безопасность Qubes OS, но у которых нет времени подробно изучать работу Qubes OS. Вам всё равно потребуется установить Qubes OS и следовать руководству по настройке. ОЧЕНЬ полезно уделить время более глубокому изучению того, как работают Qubes OS и KUHBS: это поможет дополнительно повысить вашу безопасность. Однако начать работу и получить ОГРОМНОЕ преимущество в безопасности по сравнению с предыдущей операционной системой можно и без этого.
Какой компьютер мне нужен?
Многие современные компьютеры и ноутбуки работают с Qubes OS без проблем, но с некоторыми из них время от времени возникают мелкие неполадки. Сначала полезно проверить список совместимого с Qubes OS оборудования . Большинство Lenovo ThinkPads поддерживается очень хорошо. Перед покупкой компьютера особенно полезно посоветоваться на форуме поддержки пользователей Qubes OS . Поставщики, представленные в официальном списке оборудования, сертифицированного для Qubes , предлагают лучшую совместимость с Qubes OS без дополнительной настройки; среди них NovaCustom.com , Nitrokey.com , Star Labs.systems , 3mdeb.com и Insurgo.ca .
Можно ли использовать привычные приложения?
Как кратко описано выше, «способ установки приложения» в KUHBS представлен в виде кода под названием «KUHB»: например, KUHB браузера, KUHB Signal-Desktop или KUHB почтового клиента Thunderbird. Разработчики KUHBS предоставляют коллекцию определений KUHB на GitHub . KUHBS позволяет пользователям Linux с техническими знаниями легко создавать собственные определения KUHB. Вы также можете легко сделать это с помощью предпочитаемой модели ИИ. Так что да, вы можете использовать любое приложение Linux, которое работает в Debian Linux. KUHBS пока не поддерживает Windows, но в Qubes OS наряду с KUHBS можно установить VM Windows и использовать их как обычно (просто они не будут управляться KUHBS).
Как мои данные хранятся в KUHBS?
Каждое приложение, например Signal-Desktop, устанавливается в отдельную VM Qubes OS (если говорить упрощённо или понятным для конечного пользователя языком). Сами данные приложения затем находятся внутри VM Signal по пути /home/user/.config/Signal. KUHBS включает в резервную копию только этот конкретный путь и ничего больше. Таким образом, проще говоря, данные каждого приложения — будь то загруженные электронные письма в VM Thunderbird по пути /home/user/.thunderbird или личные фотографии из отпуска в мультимедийной VM по пути /home/user/Pictures — хранятся в соответствующей VM. При резервном копировании VM в копию включаются только соответствующие пути.
Делает ли KUHBS приложения безопасными?
Qubes OS использует систему виртуализации Xen, которая обеспечивает работу виртуальных машин. Каждое приложение (Signal-Desktop, почтовый клиент Thunderbird, браузер, …) устанавливается в собственной виртуальной машине. В KUHBS все виртуальные машины работают под управлением операционной системы Debian Linux , которая похожа на Ubuntu Linux, но несколько больше ориентирована на безопасность и стабильность. Безопасность внутри каждой виртуальной машины никак не изменяется (но разработчик KUHB при желании может изменить её с помощью KUHBS). KUHB для Signal-Desktop обычно представляет собой всего лишь небольшой фрагмент кода, устанавливающий Signal-Desktop в VM Debian. Как правило, больше ничего для повышения безопасности Signal не делается. Безопасность Qubes OS обеспечивается главным образом надёжной изоляцией приложений друг от друга с помощью Xen: если одно из них будет скомпрометировано, другие приложения не заразятся.

Где получить помощь?

Получите помощь сообщества или специалистов

Blunix GmbH предоставляет поддержку по Qubes OS и KUHBS компаниям в ЕС и США с действительным налоговым идентификационным номером.