Grafiskt Qubes OS-gränssnitt för slutanvändare

Qubes OS är komplicerat. KUHBS gör det enkelt!

KUHBS är en appbutik för Qubes OS. Installera, uppgradera och säkerhetskopiera dina favoritappar med ett klick.

  • Slutanvändarvänligt grafiskt gränssnitt
  • Säkert konfigurerade app-VM:ar
  • KUHBS är programvara med helt öppen källkod

Skärmbilder: Bläddra bland appkonfigurationer och deras livscykelstatus.

Det grafiska KUHBS-gränssnittet med appkort och livscykelåtgärder

1 av 5 Bläddra bland appkonfigurationer och deras livscykelstatus.

Vad är KUHBS?

Med KUHBS kan icke-tekniska användare använda Qubes OS utan att behöva bli Linux-experter

Databehandling med hög säkerhet för slutanvändare

Qubes OS utvecklades för människorättsaktivister, advokater, visselblåsare och personer vars hotmodell omfattar allvarliga cybersäkerhetshot. Det gör datoranvändning säkrare genom att isolera varje app i en egen virtuell maskin och förhindrar därmed att en hackad VM äventyrar andra.

Qubes OS är dock ganska svårt att använda för slutanvändare. Det räcker inte att bara installera Qubes OS; en korrekt konfiguration är avgörande för att det ska ge förbättrad cybersäkerhet.

KUHBS gör Qubes OS tillgängligt för personer som inte är Linux-experter. Det låter dig installera, uppgradera och säkerhetskopiera dina favoritappar i ett grafiskt gränssnitt som har utformats för att vara mycket enkelt och intuitivt.

Operativsystem

Vad är Qubes OS?

Qubes OS är ett säkerhetsfokuserat operativsystem som kör appar i separata virtuella maskiner. Om en app i en virtuell maskin äventyras förhindrar separationen att skadlig programvara sprids till de andra apparna. Det är samma separationsmodell som används av alla stora molnleverantörer.

Hanteringssystem

Vad är KUHBS?

KUHBS döljer de tekniska detaljerna i konfigurationen och installationen av virtuella maskiner och appar i Qubes OS och gör hanteringen tillgänglig genom ett lättanvänt grafiskt gränssnitt. Det gör att slutanvändare mycket enkelt kan installera, uppgradera och säkerhetskopiera de appar de vill använda utan att behöva förstå hur något av de tekniska stegen i Qubes OS fungerar.

Vem bör använda KUHBS?

Utformat för personer vars hotmodell omfattar allvarliga cybersäkerhetshot

För personer som kan drabbas av verklig skada om deras dator äventyras.

För personer vars kontakter och dokument måste förbli konfidentiella.

För personer som behöver hålla olika identiteter och aktiviteter åtskilda.

Hur fungerar KUHBS?

Automatisering av de komplexa steg som krävs för att hantera appar i Qubes OS

Installation, konfiguration och hantering av appar i Qubes OS kräver flera mycket tekniska steg.

KUHBS döljer de tekniska detaljerna i dessa steg bakom ett mer lättbegripligt lager för konfigurationshantering, så att användaren inte behöver förstå Qubes.

01

Tekniska användare omvandlar varje steg i installationen av en app till kod

Att installera en app i Qubes OS kräver flera tekniska steg. Tekniskt kunniga användare beskriver dessa steg i kod. Den kodbaserade beskrivningen av hur en app hanteras kallas en KUHB.

02

Tekniska användare delar koden för att installera appen på GitHub

När en KUHB kan installera, uppgradera och säkerhetskopiera en app publiceras den på GitHub av de tekniska användarna. På så sätt kan de steg som krävs för att hantera appar förmedlas från experter till slutanvändare.

03

Slutanvändare använder de tekniska användarnas kod för att installera, uppgradera och säkerhetskopiera appar

Icke-tekniska användare söker efter KUHB-definitioner på GitHub. När de har hittat den KUHB de behöver utför de en AI-granskning av den och importerar den sedan enkelt med KUHBS. Därefter återstår bara att klicka i KUHBS grafiska gränssnitt för att använda appen.

Vilka funktioner har KUHBS?

Installera, säkerhetskopiera och uppgradera appar

En KUHB är ett sätt att i kod beskriva hur en app ska installeras, säkerhetskopieras och uppgraderas i Qubes OS. Slutanvändare importerar en KUHB från GitHub och behöver sedan bara klicka för att använda appen i Qubes OS.

Installation

Installera appar

Välj en app och låt KUHBS skapa de Qubes OS-VM:ar, nätverksanslutningar och startprogram som du behöver för att använda appen.

Säkerhetskopiering

Säkerhetskopiera och återställ

KUHBS låter dig säkerhetskopiera och återställa apparnas data och konfigurationer med ett klick.

Uppgradering

Uppgradera appar

KUHBS gör det otroligt enkelt att regelbundet uppgradera alla dina appar och själva Qubes OS.

Vad skyddar Qubes OS och KUHBS inte mot?

Qubes OS isolerar varje app men gör inte själva apparna säkrare

Qubes OS förhindrar att en app där en sårbarhet har utnyttjats infekterar alla andra appar som är installerade på din dator. Det uppnås genom att appar installeras i virtuella maskiner. Qubes OS och KUHBS förbättrar dock inte säkerheten i själva appkoden. De förhindrar bara att en infektion sprids vidare.

Läs om säkerhetsbegränsningarna
Mycket kapabla / rika / statliga angripare

Den isolering som Qubes OS tillhandahåller med hjälp av virtuella maskiner ökar avsevärt den komplexitet och ekonomiska kostnad (att köpa kod för att utnyttja sårbarheter på den svarta marknaden) som krävs för att äventyra hela systemet genom ett fjärrangrepp. Regeringar och andra välfinansierade aktörer kan dock köpa sofistikerad kommersiell övervakningsprogramvara och tillgång till angreppskod för nolldagssårbarheter från privata leverantörer. Statliga aktörer eller mycket motiverade brottslingar kan också bryta sig in i din bostad eller på ditt kontor.

Utnyttjande av nolldagssårbarheter i appar

Brottslingar och statliga aktörer använder AI för att hitta nolldagssårbarheter i appar som du använder. Nolldagssårbarheter kan också köpas på den svarta marknaden. Om en nolldagssårbarhet utnyttjas i en app som du använder, exempelvis en webbläsare, får angriparen fullständig kontroll över webbläsaren och möjligen den VM där den körs. Qubes och KUHBS kan inte förhindra detta, men minimerar avsevärt risken att en app där en sårbarhet utnyttjats infekterar andra appar. Qubes OS använder Xen för virtuella maskiner , vilka isolerar appar från varandra. Xen används också av mycket stora molnföretag. Därför är det mycket komplicerat att hitta ett sätt att utnyttja en nolldagssårbarhet i Xen, och mycket, mycket dyrt att köpa ett sådant.

Infekterade säkerhetskopior och återställda filer

Om en sårbarhet i en app utnyttjas och den skadliga programvaran installeras så att den blir kvar i de filer som appen sparar permanent (som dina hämtade e-postmeddelanden), kommer den skadliga programvaran att finnas kvar även om du installerar om hela din bärbara dator från grunden och återställer säkerhetskopior. KUHBS säkerhetskopierar endast exakt de filer som krävs för varje enskild app. Inga operativsystemfiler från den VM där appen körs säkerhetskopieras. I stället konfigureras de på nytt med KUHB-koden varje gång du tar bort och installerar en app. Qubes OS tillhandahåller också mekanismer som begränsar hur angrepp som utnyttjar sårbarheter kan bestå mellan omstarter av en VM. Om skadlig programvara däremot infekterar filer som är beständiga i Qubes OS och säkerhetskopieras av KUHBS, kan Qubes OS och KUHBS inte skydda dig mot att den skadliga programvaran finns kvar.

Äventyrad fast programvara i datorn

Fast programvara är kod som inte hör samman med operativsystemet du installerar på datorn, till exempel datorns BIOS. Om den är infekterad har angriparen total kontroll över datorn oavsett vilket operativsystem du installerar. Qubes OS och KUHBS kan inte upptäcka eller ta bort skadlig programvara från BIOS, UEFI eller annan fast programvara i enheter. För att skadlig fast programvara ska kunna installeras på din dator på distans krävs åtkomst till den säkraste VM:n i Qubes OS (dom0). Om en angripare har fysisk åtkomst till datorn kan angriparen helt enkelt installera fast programvara på enheten (ett BIOS-lösenord kan hjälpa).

Fysisk åtkomst till en olåst dator

Diskkrypteringen som ingår i standardinstallationen av Qubes OS hindrar en angripare från att få åtkomst till de appfiler som sparats på datorn (till exempel dina foton). Angriparen kan dock ändra filerna på /boot-partitionen i Qubes OS, vilket skulle göra det möjligt att senare få åtkomst till dina appars filer och hela operativsystemet (Qubes OS). Som nämndes ovan under “Äventyrad fast programvara i datorn” gör fysisk åtkomst det också möjligt för en angripare att ändra datorns fasta programvara. Fysisk åtkomst till din dator, särskilt när den är olåst, bör alltid betraktas som ett fullständigt säkerhetsintrång.

Stulna lösenord och konton

Den appisolering som Qubes OS tillhandahåller har inget att göra med de lösenord du använder för dina onlinekonton. Om användarnamnet och lösenorden till ditt konto äventyras, till exempel genom ett lyckat nätfiskeangrepp (ett välformulerat e-postmeddelande som ber dig logga in på ditt e-postkonto för att “åtgärda något”, med en länk till en webbplats som nästan ser ut som gmail.com), kan varken Qubes OS eller KUHBS skydda dig mot det.

Kom igång med Qubes OS och KUHBS

Installera Qubes OS, KUHBS och appar samt migrera data

Du behöver inte vara Linux-expert för att använda Qubes OS med KUHBS.

Vår dokumentation vägleder slutanvändare genom installationen av Qubes OS och KUHBS samt visar hur de installerar, uppgraderar och säkerhetskopierar sina appar.

  1. 01 Förbered

    Säkerhetskopiera ditt gamla operativsystem

    Innan du migrerar från ditt gamla operativsystem till Qubes OS ska du först skapa en fullständig säkerhetskopia så att du senare kan återställa filerna i Qubes OS.

  2. 03 KUHBS

    Installera KUHBS i Qubes

    Vår dokumentation visar hur du installerar KUHBS i Qubes OS. Det är enkelt även för slutanvändare. Därefter gör du allt i det grafiska gränssnittet.

  3. 04 Skapa

    Skapa VM:ar för appar

    I KUHBS grafiska gränssnitt behöver du bara klicka för att installera alla appar du behöver. Därefter vägleder vi dig genom återställningen av dina gamla säkerhetskopior.

Vanliga frågor

Vanliga frågor inför att prova KUHBS

Korta svar om maskinvara, appar, data och säkerhet. Om du är intresserad av att använda Qubes OS och KUHBS för ditt företag kan du kontakta oss .

Måste jag vara Linux-expert?
Nej. KUHBS är gjort för personer som behöver säkerheten i Qubes OS men inte har tid att lära sig i detalj hur Qubes OS fungerar. Du behöver fortfarande installera Qubes OS och följa konfigurationsguiden. Det är till MYCKET stor hjälp om du kan lägga tid på att lära dig mer om hur Qubes OS och KUHBS fungerar för att ytterligare öka din säkerhet, men det är inte ett absolut krav för att komma igång och få en ENORM säkerhetsfördel jämfört med ditt tidigare operativsystem.
Vilken dator behöver jag?
Många moderna datorer och bärbara datorer kör Qubes OS utan problem, men vissa kan stöta på mindre problem här och där. Det är bra att först kontrollera listan över maskinvara som är kompatibel med Qubes OS . De flesta Lenovo ThinkPads har mycket bra stöd. Särskilt innan du köper en dator är det klokt att fråga i supportforumet för Qubes OS-användare . Leverantörer som finns med på den officiella listan över Qubes-certifierad maskinvara erbjuder bäst Qubes OS-kompatibilitet utan extra konfiguration. Till dem hör NovaCustom.com , Nitrokey.com , Star Labs.systems , 3mdeb.com och Insurgo.ca .
Kan jag använda appar som jag redan är van vid?
Som nämnts kort ovan beskriver KUHBS “sättet att installera en app” i kod som kallas en “KUHB”: till exempel en KUHB för en webbläsare, en KUHB för Signal-Desktop eller en KUHB för e-postklienten Thunderbird. Utvecklarna av KUHBS tillhandahåller en samling KUHB-definitioner på GitHub . KUHBS gör det enkelt för tekniskt kunniga Linux-användare att skapa egna KUHB-definitioner. Du kan också enkelt göra det med valfri AI-modell. Ja, du kan alltså använda alla Linux-appar som körs i Debian Linux. Windows stöds för närvarande inte (ännu) av KUHBS, men du kan installera Windows-VM:ar i Qubes OS vid sidan av KUHBS och använda dem normalt (de hanteras bara inte av KUHBS).
Hur lagras mina data i KUHBS?
Varje app, till exempel Signal-Desktop, installeras i en egen Qubes OS-VM (grovt förenklat eller uttryckt på ett slutanvändarvänligt sätt). Appens faktiska data finns sedan i sökvägen /home/user/.config/Signal i Signal-VM:n. KUHBS säkerhetskopierar bara exakt den sökvägen och ingenting annat. Enkelt uttryckt lagras dina appdata i varje enskild VM, oavsett om det är hämtade e-postmeddelanden i Thunderbird-VM:n under /home/user/.thunderbird eller privata semesterbilder i media-VM:n under /home/user/Pictures. Om du säkerhetskopierar en VM säkerhetskopieras endast de relevanta sökvägarna.
Gör KUHBS appar säkra?
Qubes OS använder virtualiseringsverktyget Xen för att tillhandahålla virtuella maskiner. Varje app (Signal-Desktop, e-postklienten Thunderbird, webbläsare, …) installeras i en egen virtuell maskin. I KUHBS kör alla virtuella maskiner operativsystemet Debian Linux , som liknar Ubuntu Linux men är något mer inriktat på säkerhet och stabilitet. Säkerheten i varje virtuell maskin ändras inte på något sätt (men kan ändras med KUHBS om utvecklaren av KUHB-definitionen väljer att göra det). En KUHB för Signal-Desktop består vanligen bara av lite kod som installerar Signal-Desktop i en Debian-VM. I regel görs inget mer för att göra Signal säkrare. Säkerheten i Qubes OS åstadkoms huvudsakligen genom att appar isoleras säkert från varandra med Xen, så att andra appar inte infekteras om en av dem äventyras.

Var kan du få hjälp?

Få hjälp från gemenskapen eller från experter

Blunix GmbH erbjuder support för Qubes OS och KUHBS till företag i EU och USA som har ett giltigt skatteregistreringsnummer för företag.