neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
Superbezpečný Qubes OS vydaný v novej verzii

Značky: bezpečnosťPCInternetQubes OS

DSL.sk, 30.9.2016


Tvorcovia bezpečného operačného systému Qubes OS vo štvrtok oznámili vydanie novej verzie 3.2 prinášajúcej viaceré novinky.

Qubes OS je určený ako bezpečný operačný systém pre PC. Vychádza z predpokladu, že bez ohľadu na snahu vývojárov sú v aplikáciách potenciálne zneužiteľné chyby a skôr alebo neskôr môže prísť k ich zneužitiu a infikovaniu PC. Svoju bezpečnosť tak dosahuje najmä rozdelením činnosti užívateľa do viacerých virtuálnych strojov, VM.

Užívateľ si môže vytvárať a používať viacero VM s rozličným nastavením, napríklad samostatné VM na pracovnú činnosť, na dôležité dokumenty, na internet banking, na browsovanie po potenciálne nebezpečných stránkach a podobne. K dispozícii má aj dočasné VM. Ak ho útočníci infikujú napríklad pri prehliadaní potenciálne nebezpečných stránok, do ostatných VM sa nedostanú.

Okrem toho samotný systém oddeľuje do samostatných VM aj jednotlivé subsystémy a napríklad pri zneužití chyby v sieťovom ovládači útočníci nezískajú prístup k jednotlivým VM.

Qubes OS pritom umožňuje s aplikáciami a súbormi napriek oddeleniu do samostatných VM pracovať pohodlne a aplikácie sa zobrazujú v oknách na spoločnej pracovnej ploche, označené farebne podľa VM v ktorom bežia. Riešenie je technicky postavené na hypervízore Xen, vo VM môžu bežať rozličné linuxové distribúcie ale tiež Windows alebo iné operačné systémy.

Používanie Qubes OS odporúča vo svojom návode na zabezpečenie pracovnej stanice s Linuxom aj Linux Foundation, toto odporúčanie je už ale úrovne vyžadujúcej najvyššiu bezpečnosť a je označované v návode nadnesene za paranoidné.


Ilustračný obrázok, staršia verzia Qubes OS s prostredím Xfce, kliknite pre zväčšenie (screenshot: Qubes OS)



V novej verzii pribudla podpora bezpečného pridelenia jednotlivých USB zariadení do ľubovoľných VM. Konštrukcia PCI Express a podporované hardvérové technológie akcelerácie virtualizácie VT-d dovoľujú bezpečne priraďovať VM len celú skupinu zariadení pripojených k danému USB kontroleru, vo verzii 3.2 pribudla ale softvérová implementácia umožňujúca bezpečne sprístupniť individuálne zariadenie v ľubovoľnej VM.

Desktopové prostredie štandardne prešlo z KDE na Xfce4, KDE vo verzii KDE 5 je naďalej ale podporované a užívateľ môže naň prepnúť. Zároveň sú podporované manažéry okien awesome a i3.

Linux v základnej manažovacej VM Dom0 bol upgradnutý na Fedoru 23 a OS používa linuxové jadro 4.4.

Tvorcovia tiež zapracovali na manažmente VM a v novej verzii je teraz bezpečne možné manažovať pomocou softvérových nástrojov aj nastavenia vnútri VM nielen parametre samotných VM.

Inštalačné DVD novej verzie je možné sťahovať z qubes-os.org.


Ukážka Qubes OS 3.0 (video: The Linux Homefront)



Veľké zmeny chystajú tvorcovia Qubes OS pre verziu 4.0, okrem iného prechod zo štandardne využívaných PV VM na PVH VM, prípravu na rozdelenie Dom0 na manažovaciu a GUI doménu, podporu displejov s vysokým rozlíšením HiDPI čiastočne prítomnú aj vo verzii 3.2 a kompletné prepísanie manažovacích nástrojov. Nutnou podmienkou na využívanie verzie 4.0 už bude podpora I/O akcelerácie VT-d respektíve ekvivalentná AMD technológia.

Na novej verzii sa evidentne paralelne pracovalo už pri príprave verzie 3.2 a podľa informácií jedného z hlavných vývojárov Mareka Marczykowskeho-Góreckeho pre DSL.sk plánujú mať tvorcovia väčšinu noviniek implementovaných už na začiatku októbra. Kedy bude ale sprístupnený verejný kandidát na vydanie závisí podľa neho na tom ako dlho bude trvať posun k dostatočne stabilnej verzii. U verzie 4.0 nebude podporovaný upgrade z verzie 3.2, ten bude možné ale zrealizovať migrovaním dát pomocou podporovanej funkčnosti odzálohovania a obnovy.


      Zdieľaj na Twitteri



Najnovšie články:

V najbližších dňoch bude spustený nový vysielač digitálneho rádia
Seriál Fallout podľa počítačovej hry bude mať pokračovanie
Budúci týždeň budú vydané dve dôležité linuxové distribúcie
Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii


Diskusia:
                               
 

Konečne niečo pre poriadneho paranoika
Odpovedať Známka: 8.3 Hodnotiť:
 

To, ze som paranoidny, este neznamena, ze ma nesleduju!
Odpovedať Známka: 7.9 Hodnotiť:
 

to ze ta sleduju este neznamena ze si paranoidni
Odpovedať Známka: 5.7 Hodnotiť:
 

ý
Odpovedať Známka: 8.0 Hodnotiť:
 

same polske mena vidim ako programatorov qubes

Odpovedať Hodnotiť:
 

Kowalski
Wolowitz
Siemka
stronK

Odpovedať Hodnotiť:
 

A čo teraz?
Odpovedať Známka: 0.0 Hodnotiť:
 

Paranoici sledujú paranoikov.
Odpovedať Známka: 6.0 Hodnotiť:
 

Ak pinokio povie "a teraz mi narastie nos" co sa stane?
Odpovedať Známka: 6.0 Hodnotiť:
 

BSOD
Odpovedať Známka: 8.6 Hodnotiť:
 

ale picu...
aj mu narastie aj nie - oboje naraz a v stejnu dobu...
Odpovedať Známka: -2.5 Hodnotiť:
 

Presne tak. Podobne ako tu, tu a tu, ale inou osou.
Odpovedať Známka: 4.3 Hodnotiť:
 

Takže po Schrödingerovej mačke máme už aj Pinocchiov nos? :D
Odpovedať Známka: 10.0 Hodnotiť:
 

čauko Viktor, ako sa darí? :D
Odpovedať Hodnotiť:
 

Porovnaval to dakto s tails?
Odpovedať Hodnotiť:
 

ano, napriklad ja teraz v tomto momente som si to porovnal s tails
a dosiel som k uvedomeniu si ze hlavny rozdiel medzi nimi je ze tails sluzi ako OS ktory nabootujes z kluca ked si chces vyhonit na zoo porne. Ale Qubes mas nainstalovany v PC cely cas, a pouzivas podobne ako vmware workstation kde mas virtualne masiny, dokonca aj tails si tam mozes spustit a nemusis sa bat ze stratis usb kluc a ze nebudes moct honit.
Odpovedať Známka: 8.7 Hodnotiť:
 

som adminom na IBM zVM platforme a iba potvrdzujem, ze ideu virtualizacie a separacie virtualnych strojov ako prvy krat realizovali prave v ibm... - nic nove pod slnkom
Odpovedať Hodnotiť:
 

Stále je však i dostatok skutočných odborníkov, chápajúcich, že realizovať "ideu virtualizacie a separacie virtualnych strojov" je v skutočnosti možné len realizáciou nezávislého napájania.
Odpovedať Hodnotiť:

Pridať komentár