Qubes OS

Qubes OS是一个的桌面操作系统,旨在通过隔离提供安全保障。通过Xen来执行虚拟化,用户环境可以基于Fedora、Debian、Whonix和Microsoft Windows或其他操作系统。

2014年2月16日,Qubes荣获2014年端点安全解决方案创新奖。

安全目标
Qubes通过隔离来保障安全性,并假设不可能有完美的、无漏洞的桌面环境。因为桌面环境有数百万行的代码并与数十亿的软件/硬件密切相关。这些关联中的任何一个关键错误都可能足以让恶意软件控制计算机。

为了保护桌面计算机的安全,Qubes隔离了各种操作环境,因此,如果其中一个操作环境被入侵,恶意软件只能得到该环境内的数据。

在Qubes中,有两个层面的隔离:硬件控制器被隔离到功能域(图形界面、网络、存储),而用户的数字生活由不同的信任级别隔离。

例如:工作域(信任度最高)、购物域、随机域(信任度最低)。每个域都在独立的虚拟机中运行。

Qube 默认启用了无需密码的 root 权限访问(例如可直接使用无需密码验证的 sudo)。Qubes OS 默认不支持 UEFI 安全启动;Qubes OS 开发团队认为这并非重大的安全问题。Qubes不是一个多用户操作系统。

安装与系统需求
作为一个面向桌面环境的操作系统,Qubes OS 主要针对个人计算机硬件设计。目前,该市场主要由采用 Intel 和 AMD 处理器及芯片组的笔记本电脑占据。

Qubes OS 的最低系统需求如下:

  • 支持硬件虚拟化扩展的 64 位 Intel 或 AMD 处理器
  • 6 GB 内存(RAM)
  • 32 GB 磁盘空间

用户体验
用户与 Qubes OS 的交互方式与使用一般图形化桌面操作系统大体相同,但存在以下几个主要区别:

  • 通过创建 Qube(安全域),用户可以构建彼此独立、精简且安全的应用环境;这些环境通过共享模板与完整的根文件系统关联。
  • 从不同 Qube 启动的应用程序会以不同颜色的窗口边框加以区分。
  • 在某个 Qube 中首次启动应用程序时,可能会根据系统硬件性能产生短暂延迟。
  • 文件共享和剪贴板内容传递需要通过专门机制完成,因为各个 Qube 之间不共享统一的剪贴板或文件系统。
  • 用户可以根据自身需求创建和管理任意数量的 Qube。

參考資料
外部链接
*

评论 (0)

  • 还没有评论,来抢沙发吧。