reklama

Něco pro paranoiky: Když máte v počítači Qubes OS, schováte se v několikanásobné virtualizaci

  • Pokud vám na zabezpečení opravu záleží, pak se můžete spolehnout na virtualizaci
  • V Qubes OS najednou běží hned několik virtuálních strojů
  • Kombinuje v sobě Fedoru, Debian i Whonix

Qubes OS je extrémně bezpečný systém, který stojí na paralelním běhu několika virtualizovaných podsystémů. Jeden může být určený například pro bezpečné surfování, další pro osobní projekty, další k práci a v poslední mohou být spouštěny podezřelé aplikace a weby. Své činnosti tak máte bezpečně izolované.

Pokud si chcete být jistí, že vaše údaje do internetového bankovnictví budou při přihlašování v bezpečí, může využít prohlížeč běžící v sandboxu či ve virtuálním stroji. To stejné platí v případě návštěvy nedůvěryhodného webu nebo instalace programu z neznámého zdroje. Ani jedno z těchto řešení není ideální ať už z důvodu nároků na systémové prostředky nebo kompletní izolace od hostitelského systému. Tyto problémy má řešit právě Qubes OS.

Klepněte pro větší obrázek

Základem tohoto systému je hypervizor Xen, který zde plní úlohu hostitelského systému, nad kterým běží několik virtualizovaných stanic, zde nazývaných jako domény. Na rozdíl od běžné virtualizace, kterou známe z nástrojů jako VirtualBox nebo VMware, však nedochází ke kompletnímu vytváření systému pro novou virtualizovanou doménu - podstatná část je neměnná a uložena v hypervizoru.

Specialista na virtualizaci

Qubes OS pracuje se šablonami, které určují, na kterém systému bude nová virtualizovaná doména postavena. Najdeme zde Fedoru 23, Debian 8 a také Whonix. Posledně jmenovaný je typický především směřováním kompletní internetové komunikace přes Tor.

Díky těmto šablonám potom mohou vznikat domény rozdělené podle účelu. Může to tedy být například Pracovní oddíl postavený na Debianu, Osobní oddíl na Fedoře a Privátní oddíl na Whonixu. Navzájem se nevidí, nemají přístup k datům v ostatních doménách a samozřejmě se nedostanou ani k datům hypervizoru.

Kromě toho zde existuje Jednorázový oddíl, který obsahuje pouze Firefox a při každém spuštění je nastartován jako nový stroj a naopak po zavření je jeho obraz kompletně smazán. Jedná se tedy o ideální nástroj pro návštěvu nedůvěryhodných webů. Uživatel si vedle výchozích virtualizovaných domén může vytvářet svoje. Stačí zvolit název, šablonu systému, na které bude stát a šablonu síťového připojení.

Qubes OS si můžete stáhnout zde

Používání takového systému je velmi specifické, kdy si je třeba zvyknout na vlastnosti vycházející z netradičního konceptu. Příkladem může být to, že soubory stažené v pracovním prohlížeči nebudou dostupné v průzkumníku v osobním oddílu, ačkoliv je na obrazovce vidíte vedle sebe. Víc o něm řekne komentovaná galerie, kterou otevřete kliknutím na první obrázek:

Klepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázek
Klepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázek
Klepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázek
Klepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázek
Klepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázek
Klepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázek
Klepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázek

Témata článku: Operační systémy, Linux, Bezpečnost

5 komentářů

Nejnovější komentáře

  • lazywriter 4. 10. 2016 23:14:45
    Ze by zrovna Xen byl vrchol bezpecnosti .. :)
  • dolph1888 4. 10. 2016 19:09:13
    Že jsem paranoidní, ještě neznamená, že po mně nejdou. Komukoliv zde mohu...
reklama
Určitě si přečtěte

UPC překopli páteřní kabel. V Brně i druhý den nejede internet ani kabelovka

UPC překopli páteřní kabel. V Brně i druhý den nejede internet ani kabelovka

** V Brně byl velký výpadek služeb UPC ** Důvodem je překopnutý páteřní kabel ** V některých lokalitách služby stále nefungují

5.  12.  2016 | Jakub Čížek | 99

ASUS ZenBook 3 se začal prodávat v Česku. Je ve všem lepší než MacBook, ale bude to stačit?

ASUS ZenBook 3 se začal prodávat v Česku. Je ve všem lepší než MacBook, ale bude to stačit?

** Novinka od Asusu míří přímo proti MacBooku od Applu ** Nabídne daleko více výkonu za stejné peníze

2.  12.  2016 | David Polesný | 140

17 expertek Microsoftu předpovědělo rok 2027. Splní se alespoň něco?

17 expertek Microsoftu předpovědělo rok 2027. Splní se alespoň něco?

** Zmizí klasické vyhledávače ** Budeme programovat buňky ** Kvantové počítače překonají šifry

Včera | Jakub Čížek | 32


reklama