Son Kullanıcılar İçin Qubes OS Grafik Arayüzü

Qubes OS Karmaşıktır. KUHBS Bunu Kolaylaştırır!

KUHBS, Qubes OS için bir uygulama mağazasıdır. En sevdiğiniz uygulamaları tek tıklamayla kurun, yükseltin ve yedekleyin.

  • Son Kullanıcı Dostu Grafik Arayüz
  • Güvenli Biçimde Yapılandırılmış Uygulama VM'leri
  • KUHBS Tamamen Açık Kaynaklı Bir Yazılımdır

Ekran Görüntüleri: Uygulama kurulumlarına göz atın ve yaşam döngüsü durumlarını görün.

Uygulama kartlarını ve yaşam döngüsü eylemlerini gösteren KUHBS grafik arayüzü

1 / 5 Uygulama kurulumlarına göz atın ve yaşam döngüsü durumlarını görün.

KUHBS Nedir?

KUHBS ile Teknik Bilgisi Olmayan Kullanıcılar Linux Uzmanı Olmadan Qubes OS Kullanabilir

Son Kullanıcılar İçin Yüksek Güvenlikli Bilişim

Qubes OS , insan hakları aktivistleri, avukatlar, ifşacılar ve yüksek riskli bir siber güvenlik tehdit modeline sahip kişiler için geliştirilmiştir. Her uygulamayı kendi sanal makinesinde yalıtarak bilgisayar kullanımını daha güvenli hâle getirir; böylece ele geçirilmiş bir VM’nin diğerlerini tehlikeye atmasını önler.

Ancak son kullanıcılar için Qubes OS kullanımı oldukça zordur . Yalnızca Qubes OS’i kurmak yeterli değildir; daha güçlü siber güvenlik sağlayabilmesi için doğru yapılandırılması hayati önem taşır.

KUHBS, Linux uzmanı olmayan kişilerin de Qubes OS’i kullanabilmesini sağlar. En sevdiğiniz uygulamaları, özellikle son derece basit ve sezgisel olacak şekilde tasarlanmış bir grafik arayüzde kurmanıza, yükseltmenize ve yedeklemenize olanak tanır.

İşletim Sistemi

Qubes OS Nedir?

Qubes OS, uygulamaları ayrı sanal makinelerde çalıştıran, güvenlik odaklı bir işletim sistemidir. Bir sanal makinedeki uygulama ele geçirilirse bu ayrım, kötü amaçlı yazılımın diğer uygulamalara yayılmasını önler. Bu, tüm büyük bulut sağlayıcılarının kullandığı ayrım modelinin aynısıdır.

Yönetim Sistemi

KUHBS Nedir?

KUHBS, Qubes OS'te sanal makineleri ve uygulamaları kurup yapılandırmaya yönelik karmaşık teknik ayrıntıları soyutlayarak tüm işlemleri kullanımı kolay bir grafik arayüz üzerinden sunar. Böylece son kullanıcılar, Qubes OS'teki teknik adımların nasıl işlediğini bilmeden istedikleri uygulamaları kolayca kurabilir, yükseltebilir ve yedekleyebilir.

KUHBS'ı Kimler Kullanmalı?

Yüksek Riskli Bir Siber Güvenlik Tehdit Modeline Sahip Kişiler İçin Tasarlandı

Bilgisayarları ele geçirildiğinde gerçekten zarar görebilecek kişiler için.

İletişim kurdukları kişilerin ve belgelerinin gizli kalması gerekenler için.

Farklı kimlikleri ve faaliyetleri birbirinden ayrı tutması gerekenler için.

KUHBS Nasıl Çalışır?

Qubes OS'te Uygulama Yönetiminin Karmaşık Adımlarını Otomatikleştirme

Qubes OS'te uygulama kurmak, yapılandırmak ve yönetmek, ileri düzey teknik bilgi gerektiren birden çok adım içerir.

KUHBS, bu adımları daha kolay anlaşılır bir yapılandırma yönetimi katmanına dönüştürür; böylece kullanıcının Qubes'u anlaması gerekmez.

01

Teknik Kullanıcılar Bir Uygulamanın Kurulumundaki Her Adımı Koda Döker

Qubes OS'te bir uygulama kurmak birden çok teknik adım gerektirir. Teknik bilgisi olan kullanıcılar bu adımları kod hâline getirir. Tek bir uygulamanın yönetimini kodla tanımlayan bu yapıya KUHB denir.

02

Teknik Kullanıcılar Uygulamayı Kurma Kodunu GitHub'da Paylaşır

Bir KUHB bir uygulamayı kurabilecek, yükseltebilecek ve yedekleyebilecek duruma geldiğinde teknik kullanıcılar onu GitHub'da yayımlar. Böylece uzmanların uygulama yönetimi için belirlediği adımlar son kullanıcılarla paylaşılabilir.

03

Son Kullanıcılar Uygulamaları Bu Kodla Kurar, Yükseltir ve Yedekler

Teknik bilgisi olmayan kullanıcılar GitHub'da KUHB tanımları arar. İhtiyaç duydukları KUHB'ı bulduktan sonra onu AI ile denetimden geçirir ve ardından KUHBS'a kolayca aktarır. Uygulamayı kullanmak için yapmaları gereken tek şey KUHBS grafik arayüzünde tıklamaktır.

KUHBS'ın Özellikleri Nelerdir?

Uygulamaları Kurun, Yedekleyin ve Yükseltin

KUHB, Qubes OS'te bir uygulamanın nasıl kurulacağını, yedekleneceğini ve yükseltileceğini kodla tanımlar. Son kullanıcılar GitHub'dan bir KUHB içe aktarır; ardından uygulamayı Qubes OS'te kullanmak için yalnızca tıklamaları yeterlidir.

Kurulum

Uygulamaları Kurun

Bir uygulama seçin; onu kullanmak için gerekli Qubes OS VM'lerini, ağ bağlantılarını ve başlatıcıları KUHBS oluştursun.

Yedekleme

Yedekleyin ve Geri Yükleyin

KUHBS, uygulamaların verilerini ve yapılandırmalarını tek tıklamayla yedekleyip geri yüklemenizi sağlar.

Yükseltme

Uygulamaları Yükseltin

KUHBS, tüm uygulamalarınızı ve Qubes OS'in kendisini düzenli aralıklarla yükseltmeyi son derece kolaylaştırır.

Qubes OS ve KUHBS Nelere Karşı Koruma Sağlamaz?

Qubes OS Her Uygulamayı Yalıtır, Ancak Uygulamaların Kendisini Daha Güvenli Hâle Getirmez

Qubes OS, güvenlik açığı istismar edilen bir uygulamanın bilgisayarınızda kurulu diğer tüm uygulamalara bulaşmasını önler. Bu, uygulamaların sanal makinelere kurulmasıyla sağlanır. Ancak Qubes OS ve KUHBS, uygulama kodunun kendi güvenliğini artırmaz. Yalnızca bulaşmanın daha fazla yayılmasını önler.

Güvenlik Sınırlarını Okuyun
Son Derece Yetkin / Varlıklı Saldırganlar / Devlet Aktörleri

Qubes OS’in sanal makineler kullanarak sağladığı yalıtım, bir saldırının tüm sisteminizi uzaktan ele geçirmesi için gereken karmaşıklığı ve maliyeti (karaborsadan istismar kodları satın alma) büyük ölçüde artırır. Ancak hükûmetler ve iyi finanse edilen diğer aktörler, özel satıcılardan gelişmiş ticari gözetim yazılımları ve sıfır gün istismarlarına erişim satın alabilir. Devlet aktörleri veya motivasyonu çok yüksek suçlular da dairenize ya da ofisinize zorla girebilir.

Uygulamalar İçin Sıfır Gün İstismarları

Suçlular ve devlet aktörleri, kullandığınız uygulamalarda sıfır gün güvenlik açıkları bulmak için AI kullanır. Sıfır gün güvenlik açıkları karaborsadan da satın alınabilir. Kullandığınız bir uygulamadaki sıfır gün açığının istismar edilmesi — örneğin bu uygulama bir tarayıcıysa — saldırgana o tarayıcı ve muhtemelen tarayıcının çalıştığı VM üzerinde tam denetim sağlar. Qubes ve KUHBS bunu önleyemez, ancak güvenlik açığı istismar edilen bir uygulamanın diğer uygulamalara bulaşma riskini büyük ölçüde azaltır. Qubes OS, uygulamaları birbirinden yalıtan sanal makineler için Xen’i kullanır. Xen çok büyük bulut bilişim şirketleri tarafından da kullanıldığından Xen için sıfır gün istismarı bulmak son derece zordur ve böyle bir istismarı satın almak çok, çok pahalıdır.

Bulaşmış Yedekler ve Geri Yüklenen Dosyalar

Bir uygulamanın açığı istismar edilir ve kötü amaçlı yazılım, uygulamanın kalıcı olarak sakladığı dosyalara (örneğin indirdiğiniz e-postalara) yerleşirse dizüstü bilgisayarınızı sıfırdan yeniden kurup yedekleri geri yükleseniz bile varlığını sürdürür. KUHBS, yalnızca her bir uygulama için gereken dosyaları tam olarak yedekler. Uygulamanın çalıştığı VM’nin işletim sistemi dosyalarının hiçbiri yedeklenmez; bunun yerine bu dosyalar, bir uygulamayı her kaldırıp kurduğunuzda KUHB koduyla yeniden kurulur. Qubes OS ayrıca istismarların VM yeniden başlatmalarından sonra kalıcı olmasını sınırlayan mekanizmalar sağlar. Ancak kötü amaçlı yazılım Qubes OS’te kalıcı olan ve KUHBS tarafından yedeklenen dosyalara bulaşırsa Qubes OS ve KUHBS, kötü amaçlı yazılımın sistemde kalıcı olarak bulunmasına karşı sizi koruyamaz.

Ele Geçirilmiş Bilgisayar Ürün Yazılımı

Ürün yazılımı, bilgisayarınıza kurduğunuz işletim sistemiyle ilgisi olmayan koddur; örneğin bilgisayarınızın BIOS’u. Ürün yazılımına kötü amaçlı yazılım bulaşırsa hangi işletim sistemini kurarsanız kurun saldırgan bilgisayarınız üzerinde tam denetime sahip olur. Qubes OS ve KUHBS, BIOS, UEFI veya diğer cihaz ürün yazılımlarındaki kötü amaçlı yazılımları tespit edemez ya da kaldıramaz. Kötü amaçlı ürün yazılımının bilgisayarınıza uzaktan kurulabilmesi için Qubes OS’in en güvenli VM’sine (dom0) erişim gerekir. Bir saldırgan bilgisayarınıza fiziksel olarak erişebiliyorsa cihazınıza kolayca kötü amaçlı ürün yazılımı kurabilir (BIOS parolası yardımcı olabilir).

Kilidi Açık Bir Bilgisayara Fiziksel Erişim

Varsayılan Qubes OS kurulumunun sağladığı disk şifrelemesi, saldırganın bilgisayarınıza kaydedilmiş uygulama dosyalarına (örneğin fotoğraflarınıza) erişmesini önler. Ancak saldırgan, Qubes OS’in /boot bölümündeki dosyaları değiştirebilir; bu da daha sonra uygulamalarınızın dosyalarına ve işletim sisteminin (Qubes OS) tamamına erişmesine olanak tanır. Yukarıdaki “Ele Geçirilmiş Bilgisayar Ürün Yazılımı” bölümünde belirtildiği gibi fiziksel erişim, saldırganın bilgisayarınızın ürün yazılımını değiştirmesine de olanak tanır. Bilgisayarınıza, özellikle kilidi açıkken, fiziksel erişim sağlanması her zaman tam bir güvenlik ihlali olarak kabul edilmelidir.

Çalınmış Parolalar ve Hesaplar

Qubes OS’in sağladığı uygulama yalıtımının çevrimiçi hesaplarınız için kullandığınız parolalarla hiçbir ilgisi yoktur. Hesabınızın kullanıcı adı ve parolaları, örneğin başarılı bir kimlik avı saldırısıyla (e-posta hesabınıza giriş yapıp “bir şeyi düzeltmenizi” isteyen ve neredeyse gmail.com gibi görünen bir web sitesine bağlantı içeren, özenle hazırlanmış bir e-posta) ele geçirilirse ne Qubes OS ne de KUHBS sizi bundan koruyabilir.

Qubes OS ve KUHBS ile Başlarken

Qubes OS, KUHBS ve Uygulama Kurulumu ile Veri Taşıma

Qubes OS'i KUHBS ile kullanmak için Linux uzmanı olmanız gerekmez.

Belgelerimiz son kullanıcılara Qubes OS ve KUHBS'ın nasıl kurulacağını, uygulamaların nasıl kurulup yükseltileceğini ve yedekleneceğini adım adım gösterir.

  1. 01 Hazırlık

    Eski İşletim Sisteminizi Yedekleyin

    Eski işletim sisteminizden Qubes OS’e geçmeden önce tam bir yedek oluşturun; böylece dosyaları daha sonra Qubes OS’te geri yükleyebilirsiniz.

  2. 03 KUHBS

    KUHBS'ı Qubes'a Kurun

    Belgelerimiz KUHBS’ın Qubes OS’e nasıl kurulacağını gösterir; son kullanıcılar için bile kolaydır. Bundan sonraki tüm işlemleri yalnızca grafik arayüzü kullanarak yaparsınız.

  3. 04 Oluşturma

    Uygulama VM'lerini Oluşturun

    KUHBS grafik arayüzünde, ihtiyaç duyduğunuz tüm uygulamaları yalnızca tıklayarak kurabilirsiniz. Ardından eski yedeklerinizi geri yükleme sürecinde size yol gösteririz.

Sık Sorulan Sorular

KUHBS'ı Denemeden Önce Sorulan Sorular

Donanım, uygulamalar, veriler ve güvenlik hakkında kısa yanıtlar. İşletmeniz için Qubes OS ve KUHBS kullanmakla ilgileniyorsanız lütfen bizimle iletişime geçin .

Linux Uzmanı Olmam Gerekiyor mu?
Hayır. KUHBS, Qubes OS’in güvenliğine ihtiyaç duyan ancak Qubes OS’in nasıl çalıştığını ayrıntılı biçimde öğrenmeye zamanı olmayan kişiler için geliştirilmiştir. Yine de Qubes OS’i kurmanız ve kurulum kılavuzunu izlemeniz gerekir. Güvenliğinizi daha da artırmak için Qubes OS ve KUHBS’ın nasıl çalıştığı hakkında daha fazla bilgi edinmeye zaman ayırmanız ÇOK yararlıdır; ancak başlamak ve önceki işletim sisteminize kıyasla DEVASA bir güvenlik avantajı elde etmek için kesinlikle şart değildir.
Nasıl Bir Bilgisayara İhtiyacım Var?
Birçok modern masaüstü ve dizüstü bilgisayar Qubes OS’i sorunsuz çalıştırır, ancak bazılarında ara sıra küçük aksaklıklar yaşanabilir. Önce Qubes OS Donanım Uyumluluk Listesi’ni kontrol etmek yararlıdır. Lenovo ThinkPads serisindeki modellerin çoğu çok iyi desteklenir. Özellikle bir bilgisayar satın almadan önce Qubes OS Kullanıcı Desteği forumunda sormak mantıklıdır. Resmî Qubes sertifikalı donanım listesinde yer alan satıcılar, kullanıma hazır en iyi Qubes OS uyumluluğunu sunar ve bunlar arasında NovaCustom.com , Nitrokey.com , Star Labs.systems , 3mdeb.com ve Insurgo.ca bulunur.
Alışık Olduğum Uygulamaları Kullanabilir miyim?
Yukarıda kısaca açıklandığı gibi KUHBS’ta “bir uygulamayı kurma yöntemi”, “KUHB” adı verilen kodla tanımlanır: örneğin tarayıcı KUHB’ı, Signal-Desktop KUHB’ı veya Thunderbird e-posta istemcisi KUHB’ı. KUHBS geliştiricileri , GitHub’da bir KUHB tanımları koleksiyonu sunar. KUHBS, teknik bilgisi olan Linux kullanıcılarının özel KUHB tanımları oluşturmasını kolaylaştırır. Bunu tercih ettiğiniz AI modeliyle de kolayca yapabilirsiniz. Yani evet, Debian Linux üzerinde çalışan herhangi bir Linux uygulamasını kullanabilirsiniz. Windows şu anda KUHBS tarafından (henüz) desteklenmemektedir; ancak KUHBS’ın yanında Qubes OS’e Windows VM’leri kurabilir ve bunları normal biçimde kullanabilirsiniz (yalnızca KUHBS tarafından yönetilmezler).
Verilerim KUHBS'ta Nasıl Saklanır?
Her uygulama, örneğin Signal-Desktop, kendi Qubes OS VM’sine kurulur (biraz fazla basitleştirerek veya son kullanıcıya uygun bir dille söylersek). Uygulamanın asıl verileri Signal VM içindeki /home/user/.config/Signal yolunda tutulur. KUHBS yalnızca tam olarak bu yolu yedekler, başka hiçbir şeyi yedeklemez. Dolayısıyla basitçe ifade etmek gerekirse uygulama verileriniz, ister Thunderbird VM içindeki /home/user/.thunderbird yolunda bulunan indirilmiş e-postalar ister medya VM’sindeki /home/user/Pictures yolunda bulunan özel tatil fotoğrafları olsun, her bir VM’de ayrı ayrı saklanır. Bir VM’yi yedeklerseniz yalnızca ilgili yollar yedeklenir.
KUHBS Uygulamaları Güvenli Hale Getirir mi?
Qubes OS, sanal makineler sağlamak için Xen sanallaştırma aracını kullanır. Her uygulama (Signal-Desktop, Thunderbird e-posta istemcisi, tarayıcı, …) kendi sanal makinesinin içine kurulur. KUHBS’ta tüm sanal makineler, Ubuntu Linux’a benzeyen ancak güvenlik ve kararlılığa biraz daha fazla odaklanan Debian Linux işletim sistemini çalıştırır. Her sanal makinenin kendi güvenlik yapılandırması hiçbir biçimde değiştirilmez (ancak KUHB geliştiricisi bunu yapmayı seçerse KUHBS kullanılarak değiştirilebilir). signal-desktop için bir KUHB genellikle yalnızca Signal-Desktop’ı bir Debian VM içine kuran küçük bir kod parçasıdır. Signal’i daha güvenli hâle getirmek için genellikle başka hiçbir şey yapılmaz. Qubes OS güvenliği esas olarak uygulamaları Xen kullanarak güvenli biçimde birbirinden yalıtmakla sağlanır; böylece biri ele geçirilirse diğer uygulamalara bulaşmaz.

Nereden Yardım Alabilirsiniz?

Topluluktan veya Profesyonellerden Yardım Alın

Blunix GmbH, AB ve ABD'de geçerli bir kurumsal vergi kimlik numarasına sahip işletmelere Qubes OS ve KUHBS desteği sağlar.