操作系统
什么是 Qubes OS?
Qubes OS 是一种注重安全性的操作系统,可在彼此独立的虚拟机中运行应用程序。如果一台虚拟机中的应用程序遭到攻破,这种隔离可以防止恶意软件传播到其他应用程序。所有大型云服务提供商都采用相同的隔离模型。
什么是 KUHBS?
操作系统
Qubes OS 是一种注重安全性的操作系统,可在彼此独立的虚拟机中运行应用程序。如果一台虚拟机中的应用程序遭到攻破,这种隔离可以防止恶意软件传播到其他应用程序。所有大型云服务提供商都采用相同的隔离模型。
管理系统
KUHBS 将 Qubes OS 中虚拟机和应用程序的设置及安装过程抽象化,并通过简单易用的 GUI 提供这些功能。这样,普通用户无需了解 Qubes OS 中各项技术步骤如何运作,就能非常轻松地安装、升级和备份所需的应用程序。
哪些人适合使用 KUHBS?
计算机一旦遭到攻破,便可能面临实际伤害的人。
必须确保联系人和文档保密的人。
需要将不同身份和活动相互隔离的人。
将敏感研究、通信和身份与日常工作相互隔离。
分别通过相互隔离的 Qubes OS 虚拟机联系消息来源、处理文档和进行日常浏览。
将机密的客户数据和组织数据与可信度较低的应用程序隔离。
当网络钓鱼、恶意软件或账户攻击可能造成实际伤害时,采用更强的隔离措施。
KUHBS 如何工作?
在 Qubes OS 中安装、配置和管理应用程序需要经过多个高度专业的技术步骤。
KUHBS 将这些步骤抽象为更易理解的配置管理层,让用户无需了解 Qubes 的运作方式。
在 Qubes OS 中安装应用程序需要经过多个技术步骤。熟悉相关技术的用户会将这些步骤抽象成代码。用于管理单个应用程序的这套代码抽象称为 KUHB。
一旦 KUHB 已能安装、升级和备份某个应用程序,技术人员就会将其发布到 GitHub。这样,专家就能把管理应用程序所需的步骤分享给普通用户。
非技术用户在 GitHub 上搜索 KUHB 定义。找到所需的 KUHB 后,他们会先对其进行 AI 审计,再通过 KUHBS 轻松导入。此后,只需在 KUHBS GUI 中点击,就能使用该应用程序。
KUHBS 有哪些功能?
KUHB 用代码描述如何在 Qubes OS 中安装、备份和升级应用程序。普通用户从 GitHub 导入 KUHB 后,只需点击即可在 Qubes OS 中使用该应用程序。
选择一个应用程序,让 KUHBS 为其创建所需的 Qubes OS 虚拟机、网络连接和启动器。
KUHBS 让您只需点击一次即可备份和恢复应用程序的数据及配置。
借助 KUHBS,您可以极其轻松地定期升级所有应用程序和 Qubes OS 本身。
Qubes OS 和 KUHBS 无法防范什么?
Qubes OS 可防止遭到漏洞利用的应用程序感染计算机上安装的所有其他应用程序。这是通过在虚拟机中安装应用程序实现的。不过,Qubes OS 和 KUHBS 并不会增强应用程序代码本身的安全性。它们只是阻止感染进一步扩散。
阅读安全限制Qubes OS 通过虚拟机实现的隔离,会大幅提高远程攻破整个系统所需的技术复杂度和资金成本(例如在黑市购买漏洞利用程序)。但是,政府和其他资金充足的行为体可以从私人供应商处购买先进的商业监控软件和零日漏洞利用程序。国家行为体或动机强烈的犯罪分子也可能闯入您的住所或办公室。
犯罪分子和国家行为体利用 AI 寻找您所用应用程序中的零日漏洞。零日漏洞也可以在黑市购买。利用您所用任何应用程序中的零日漏洞(例如浏览器中的零日漏洞),都能让攻击者完全控制该应用程序,并可能控制其所在的虚拟机。Qubes 和 KUHBS 无法阻止这种情况,但能大幅降低遭到漏洞利用的应用程序感染其他应用程序的风险。Qubes OS 使用 Xen 虚拟化技术 提供虚拟机,将应用程序彼此隔离。Xen 也被超大型云计算公司采用,因此发现可利用 Xen 零日漏洞的方法极其困难,而购买此类漏洞利用程序的成本也极其高昂。
如果应用程序遭到漏洞利用,而且恶意软件被永久植入该应用程序长期保存的文件中(例如您下载的电子邮件),那么即使您从头重新设置笔记本电脑并恢复备份,恶意软件仍会存在。KUHBS 仅备份每个应用程序必需的文件,不会备份其他文件。运行该应用程序的虚拟机中的所有操作系统文件都不会被备份;相反,每当您移除并安装应用程序时,都会使用 KUHB 代码重新设置这些文件。Qubes OS 还提供了限制漏洞利用程序在虚拟机重启后持续存在的机制。但是,如果恶意软件感染了在 Qubes OS 中持久保存且由 KUHBS 备份的文件,Qubes OS 和 KUHBS 就无法防止恶意软件持续存在。
固件是与您安装在计算机上的操作系统无关的代码,例如计算机的 BIOS。如果固件被感染,无论安装哪种操作系统,攻击者都将完全控制您的计算机。Qubes OS 和 KUHBS 无法检测或移除 BIOS、UEFI 或其他设备固件中的恶意软件。要在您的计算机上远程安装恶意固件,需要访问 Qubes OS 最安全的虚拟机 (dom0)。如果攻击者能实际接触您的计算机,就可以直接在设备上安装固件(设置 BIOS 密码会有所帮助)。
Qubes OS 默认安装提供的磁盘加密可防止攻击者访问保存在您计算机上的应用程序文件(例如您的照片)。但是,攻击者仍可修改 Qubes OS 的 /boot 分区中的文件,从而在之后访问您的应用程序文件和整个操作系统 (Qubes OS)。正如上文“遭入侵的计算机固件”中所述,物理接触计算机也让攻击者能够修改计算机固件。他人一旦能够物理接触您的计算机,尤其是在计算机未锁定时,就应一律视为安全防线已被彻底攻破。
Qubes OS 提供的应用程序隔离与您为在线账户使用的密码毫无关系。如果您的账户用户名和密码泄露,例如遭遇成功的网络钓鱼攻击(一封精心伪造的电子邮件,要求您登录电子邮件账户来“解决某个问题”,其中的链接指向一个看起来几乎与 gmail.com 相同的网站),那么 Qubes OS 和 KUHBS 都无法保护您免受其害。
开始使用 Qubes OS 和 KUHBS
您无需成为 Linux 专家,也能借助 KUHBS 使用 Qubes OS。
我们的文档会指导普通用户安装 Qubes OS 和 KUHBS,并介绍如何安装、升级和备份应用程序。
从旧操作系统迁移到 Qubes OS 之前,请先创建完整备份,以便之后在 Qubes OS 中恢复这些文件。
创建一个可启动的 Qubes OS U 盘 ,并在您的计算机上安装 Qubes OS。对普通用户而言,Qubes OS 的安装并不太复杂。
我们的文档介绍了如何在 Qubes OS 中安装 KUHBS;即使对普通用户来说,安装过程也很简单。完成后,所有操作都只需使用 GUI。
使用 KUHBS GUI 时,您只需点击即可安装所需的全部应用程序。之后,我们会指导您恢复原有备份。
您可以从哪里获得帮助?
Blunix GmbH 为欧盟和美国境内拥有有效企业税务识别号的企业提供 Qubes OS 和 KUHBS 支持。