Operační systémy | Bezpečnost

Něco pro paranoiky: Když máte v počítači Qubes OS, schováte se v několikanásobné virtualizaci

  • Pokud vám na zabezpečení opravu záleží, pak se můžete spolehnout na virtualizaci
  • V Qubes OS najednou běží hned několik virtuálních strojů
  • Kombinuje v sobě Fedoru, Debian i Whonix

Qubes OS je extrémně bezpečný systém, který stojí na paralelním běhu několika virtualizovaných podsystémů. Jeden může být určený například pro bezpečné surfování, další pro osobní projekty, další k práci a v poslední mohou být spouštěny podezřelé aplikace a weby. Své činnosti tak máte bezpečně izolované.

Pokud si chcete být jistí, že vaše údaje do internetového bankovnictví budou při přihlašování v bezpečí, může využít prohlížeč běžící v sandboxu či ve virtuálním stroji. To stejné platí v případě návštěvy nedůvěryhodného webu nebo instalace programu z neznámého zdroje. Ani jedno z těchto řešení není ideální ať už z důvodu nároků na systémové prostředky nebo kompletní izolace od hostitelského systému. Tyto problémy má řešit právě Qubes OS.

Klepněte pro větší obrázek

Základem tohoto systému je hypervizor Xen, který zde plní úlohu hostitelského systému, nad kterým běží několik virtualizovaných stanic, zde nazývaných jako domény. Na rozdíl od běžné virtualizace, kterou známe z nástrojů jako VirtualBox nebo VMware, však nedochází ke kompletnímu vytváření systému pro novou virtualizovanou doménu - podstatná část je neměnná a uložena v hypervizoru.

Specialista na virtualizaci

Qubes OS pracuje se šablonami, které určují, na kterém systému bude nová virtualizovaná doména postavena. Najdeme zde Fedoru 23, Debian 8 a také Whonix. Posledně jmenovaný je typický především směřováním kompletní internetové komunikace přes Tor.

Díky těmto šablonám potom mohou vznikat domény rozdělené podle účelu. Může to tedy být například Pracovní oddíl postavený na Debianu, Osobní oddíl na Fedoře a Privátní oddíl na Whonixu. Navzájem se nevidí, nemají přístup k datům v ostatních doménách a samozřejmě se nedostanou ani k datům hypervizoru.

Kromě toho zde existuje Jednorázový oddíl, který obsahuje pouze Firefox a při každém spuštění je nastartován jako nový stroj a naopak po zavření je jeho obraz kompletně smazán. Jedná se tedy o ideální nástroj pro návštěvu nedůvěryhodných webů. Uživatel si vedle výchozích virtualizovaných domén může vytvářet svoje. Stačí zvolit název, šablonu systému, na které bude stát a šablonu síťového připojení.

Qubes OS si můžete stáhnout zde

Používání takového systému je velmi specifické, kdy si je třeba zvyknout na vlastnosti vycházející z netradičního konceptu. Příkladem může být to, že soubory stažené v pracovním prohlížeči nebudou dostupné v průzkumníku v osobním oddílu, ačkoliv je na obrazovce vidíte vedle sebe. Víc o něm řekne komentovaná galerie, kterou otevřete kliknutím na první obrázek:

Klepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázek
Klepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázek
Klepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázek
Klepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázek
Klepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázek
Klepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázek
Klepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázek
Diskuze (5) Další článek: Apple zkouší taktiku Microsoftu: aktualizace na macOS Sierra se automaticky stahuje na pozadí

Témata článku: Operační systémy, Bezpečnost, Linux, Bezpečný systém, Instalace programu, Virtuální stroj, První obrázek, VirtualBox, Ideální nástroj, OS X, Podstatná část, Síťové připojení, Komentovaná galerie, Nový stroj


Určitě si přečtěte

Levný televizor místo drahého 4K HDR monitoru? Na co si musíte dát pozor

Levný televizor místo drahého 4K HDR monitoru? Na co si musíte dát pozor

** 43", 4K, 60 Hz a HDR k tomu za deset tisíc ** Televizor takových parametrů stojí téměř polovinu, co monitor ** Využití televize jako monitoru přináší řadu kompromisů, ale jde to

Tomáš Holčík | 63

Pojďme programovat elektroniku: Vyzkoušíme IR, ovládneme světýlko přes Bluetooth a vyšleme zprávu na sto metrů

Pojďme programovat elektroniku: Vyzkoušíme IR, ovládneme světýlko přes Bluetooth a vyšleme zprávu na sto metrů

** Budeme odposlouchávat IR ovladač klimatizace ** Vyrobíme laciný rádiový vysílač ** Vyzkoušíme komunikaci pomocí Bluetooth a v pásmu 433 MHz

Jakub Čížek | 20

Notebook do 10 000 korun: Co koupit a čemu se raději vyhnout

Notebook do 10 000 korun: Co koupit a čemu se raději vyhnout

** Do deseti tisíc korun lze dnes koupit slušné notebooky ** V nabídce ale převládají zastaralé a pomalé modely ** Poradíme, jak dobře vybrat i s omezeným rozpočtem

David Polesný | 75



Aktuální číslo časopisu Computer

Jak nastavit a ochránit nový mobil

Velký test bezdrátových klávesnicí a myší

Počítače v roce 2019

Srovnání barevných laserových multifunkcí