Bezpečnost | Operační systémy

Něco pro paranoiky: Když máte v počítači Qubes OS, schováte se v několikanásobné virtualizaci

  • Pokud vám na zabezpečení opravu záleží, pak se můžete spolehnout na virtualizaci
  • V Qubes OS najednou běží hned několik virtuálních strojů
  • Kombinuje v sobě Fedoru, Debian i Whonix

Qubes OS je extrémně bezpečný systém, který stojí na paralelním běhu několika virtualizovaných podsystémů. Jeden může být určený například pro bezpečné surfování, další pro osobní projekty, další k práci a v poslední mohou být spouštěny podezřelé aplikace a weby. Své činnosti tak máte bezpečně izolované.

Pokud si chcete být jistí, že vaše údaje do internetového bankovnictví budou při přihlašování v bezpečí, může využít prohlížeč běžící v sandboxu či ve virtuálním stroji. To stejné platí v případě návštěvy nedůvěryhodného webu nebo instalace programu z neznámého zdroje. Ani jedno z těchto řešení není ideální ať už z důvodu nároků na systémové prostředky nebo kompletní izolace od hostitelského systému. Tyto problémy má řešit právě Qubes OS.

205969287

Základem tohoto systému je hypervizor Xen, který zde plní úlohu hostitelského systému, nad kterým běží několik virtualizovaných stanic, zde nazývaných jako domény. Na rozdíl od běžné virtualizace, kterou známe z nástrojů jako VirtualBox nebo VMware, však nedochází ke kompletnímu vytváření systému pro novou virtualizovanou doménu - podstatná část je neměnná a uložena v hypervizoru.

Specialista na virtualizaci

Qubes OS pracuje se šablonami, které určují, na kterém systému bude nová virtualizovaná doména postavena. Najdeme zde Fedoru 23, Debian 8 a také Whonix. Posledně jmenovaný je typický především směřováním kompletní internetové komunikace přes Tor.

Díky těmto šablonám potom mohou vznikat domény rozdělené podle účelu. Může to tedy být například Pracovní oddíl postavený na Debianu, Osobní oddíl na Fedoře a Privátní oddíl na Whonixu. Navzájem se nevidí, nemají přístup k datům v ostatních doménách a samozřejmě se nedostanou ani k datům hypervizoru.

Kromě toho zde existuje Jednorázový oddíl, který obsahuje pouze Firefox a při každém spuštění je nastartován jako nový stroj a naopak po zavření je jeho obraz kompletně smazán. Jedná se tedy o ideální nástroj pro návštěvu nedůvěryhodných webů. Uživatel si vedle výchozích virtualizovaných domén může vytvářet svoje. Stačí zvolit název, šablonu systému, na které bude stát a šablonu síťového připojení.

Qubes OS si můžete stáhnout zde

Používání takového systému je velmi specifické, kdy si je třeba zvyknout na vlastnosti vycházející z netradičního konceptu. Příkladem může být to, že soubory stažené v pracovním prohlížeči nebudou dostupné v průzkumníku v osobním oddílu, ačkoliv je na obrazovce vidíte vedle sebe. Víc o něm řekne komentovaná galerie, kterou otevřete kliknutím na první obrázek:

01.png02.jpg03.jpg
04.png05.png06.png
07.png08.png09.png
09a.png09b.png09c.png
10.png11.png12.png
13.png14.png15.png
16.png17.png18.png
Diskuze (5) Další článek: Apple zkouší taktiku Microsoftu: aktualizace na macOS Sierra se automaticky stahuje na pozadí

Témata článku: , , , , , , , , , , , , , , , ,