7 anledningar till att Qubes är bättre än din Linux-distro

7 anledningar till att Qubes är bättre än din Linux-distro
Index
  1. Ett läsbart format ger mig frid i sinnet
    1. Säkerhet gjort enkelt
  2. Grundlig testning av programvara utan fullt engagemang
    1. Temja kaoset
  3. Ett vattentätt VPN som skyddar min integritet
    1. Robust säkerhet som standard
  4. Engångs-VMs skyddar mina hemligheter
    1. Släpp en hög-risk VM när du är färdig med den
  5. Flexibiliteten att köra flera distros
    1. Jag kan göra vad jag vill
  6. Skydda mig från random människor på offentligt Wi-Fi
    1. Mer självsäkerhet
  7. Isolera opålitliga USB-enheter håller mitt system säkert
    1. Jag är inte rädd för att testa riskabla USB-enheter
    2. Ge Qubes en chans, du har inget att förlora

Qubes OS erbjuder en säker och flexibel miljö genom virtuella maskiner, vilket skyddar användarens data och integritet samtidigt som det förenklar programvarutestning och hantering av högrisk-VMs.

Jag älskar idén att min dator är fri från spionprogram, och vem gillar inte det? Vem vill att någon ska stjäla deras hemligheter? För mig är fördelarna med Qubes oumbärliga och väger kraftigt över dess utmaningar.

Ett läsbart format ger mig frid i sinnet

Säkerhet gjort enkelt

Qubes består av virtuella maskiner, även kända som AppVMs. Det skyddar rot-filsystemet för dessa AppVMs från permanenta ändringar. Det återställer systemändringar när jag startar om AppVM—frid i sinnet. Vad är en virtuell maskin? En virtuell maskin är en programvara som simulerar hårdvarumiljöer; man kan sedan installera operativsystem i den.

AppVMs baseras på mallar, även kända som TemplateVMs. TemplateVMs tillhandahåller rot-filsystemet, och AppVMs tillhandahåller användarfiler. Tillsammans ger de ett komplett system.

Om jag inte håller ett nära öga på mitt system kan jag inte riktigt veta vad som kan lura i djupet efter långvarig användning. Rootkits är sofistikerad programvara, och de gör ett bra jobb med att dölja skadlig kod. Det kräver specialistkunskaper för att ta bort sådan skadlig kod, och därför väljer de flesta att installera om sitt system istället.

För att få ett rent system startar jag om min AppVM. Om skadlig kod kvarstår i användarfilerna åter skapar jag AppVMn. Båda metoderna tar sekunder. Jag behöver bara installera och konfigurera en TemplateVM en gång.

[enlazatom_show_links]

Grundlig testning av programvara utan fullt engagemang

Temja kaoset

Jag testar ofta programvara på mitt system, ändrar konfigurationsfiler och startar och stoppar tjänster. Denna metod skapar oreda och ändrar hur mitt system fungerar medan jag använder det. Anta att jag testar en ny DNS-tjänst men behöver kontrollera en webbplats; på standard Linux kan mina DNS-förfrågningar gå obesvarade.

På Qubes använder jag en engångs-VM (DispVM), en speciell AppVM som raderar alla ändringar vid omstart, inklusive användarfiler. Jag startar DispVM, installerar programvaran, konfigurerar den och använder den. Jag inser sedan att det inte är så bra och stänger helt enkelt det aktiva fönstret. Qubes stänger sedan DispVM och återställer alla ändringar åt mig. Jag kan i princip modifiera vilken systemfil som helst och veta att det inte förstör mitt system eller påverkar mitt arbetsflöde.

Ett vattentätt VPN som skyddar min integritet

Robust säkerhet som standard

VPN:er är ganska populära nuförtiden och de flesta använder dem av samma anledning: integritet. Om min VPN går ner läcker min trafik ut på den öppna internet, vilket inte är bra för integriteten.

Nätverkande på Qubes består av en kedja av virtuella maskiner (VMs). Trafiken flödar från en AppVM, genom en FirewallVM, och ut genom en NetVM. Om jag lägger till en VPN-VM kommer jag att sanda in den mellan två FirewallVMs. En brandvägg skyddar mitt system; den andra säkerställer att trafiken endast går till den valda VPN-servern.

På en vanlig Linux-distro skulle jag kunna uppnå ett liknande resultat med brandväggsregler. Men på Qubes kan jag köra flera VPN-VMs tillsammans och till och med ge vissa AppVMs direkt åtkomst till internet.

Inte nog med att jag får flexibiliteten att ansluta till flera VPN-tjänster, utan jag får också robusta säkerhetsboxar som tillhandahålls av Qubes. Med brandväggarna på plats fungerar mina anslutningar precis som jag förväntar mig, vilket ger mig förtroende för att min trafik inte läcker.

Engångs-VMs skyddar mina hemligheter

Släpp en hög-risk VM när du är färdig med den

Lösenord är hemligheter, och i en digital värld har alla lösenord, ibland för många. På standard Linux litar du på att ditt system är rent; på Qubes vet jag att mitt system är rent.

En av de mest lockande funktionerna i Qubes är DispVM. Den är perfekt för hög-risk och känsliga VMs.

  • Hög-risk VMs: VMs som är exponerade för icke-betrodda miljöer, som en NetVM eller VPN VM.
  • Känsliga VMs: VMs som hanterar hemligheter, som en bank- eller e-post VM.

När jag startar dessa VMs vet jag att de startar med ett rent blad; när jag stänger ner dem kassera de allt (inklusive mina inloggningar). Om du parar DispVMs med en hårdvaru-säkerhetsnyckel blir dina hemligheter till juice som inte är värt besväret.

Flexibiliteten att köra flera distros

Jag kan göra vad jag vill

På standard Linux kan jag köra olika distros i virtuella maskiner, men jag måste fortfarande navigera i en klumpig inbäddad skrivbordsmiljö. Å andra sidan paketerar Qubes applikationer för att få dem att kännas som vanliga skrivbordsapplikationer. Jag kan röra mig fritt mellan applikationerna, över flera distros, som om det vore ett sömlöst skrivbord. Det är en.

funktion unik för Qubes.

För varje distribution som du använder, följ rimliga metoder för att säkra ditt system och data — även på Qubes.

Skydda mig från random människor på offentligt Wi-Fi

Mer självsäkerhet

När du använder offentligt Wi-Fi utsätter du dig för okända risker. Attacker på en Wi-Fi-korts drivrutiner eller firmware är möjliga. En komprometterad enhet har obegränsad åtkomst till minnet.

Interna enheter, som ett Wi-Fi-kort, är PCI-enheter. Qubes omsluter PCI-enheter i en dedikerad VM, med hjälp av en teknik kallad IOMMU. Om enheten blir komprometterad kan den endast attackera sin tilldelade VM.

Qubes omsluter mitt offentligt exponerade Wi-Fi-kort med en NetVM som standard. Eftersom det är en DispVM slänger Qubes bort eventuella skadliga ändringar vid omstart. Dessutom ser min NetVM endast VPN-trafik, och en FirewallVM förhindrar ytterligare försök att tränga in i mitt system.

Den beskrivna konfigurationen är inte lätt att uppnå på standard Linux, och den kräver betydande teknisk kunskap.

Isolera opålitliga USB-enheter håller mitt system säkert

Jag är inte rädd för att testa riskabla USB-enheter

Att koppla in en USB-enhet i en dator är riskabelt. En skadlig USB har flera alternativ för att kompromettera mitt system. Till exempel kan de emulera en tangentbordsenhet och ange skapade tangenter; de kan utnyttja drivrutinsbuggar och attackera operativsystemet självt.

Liksom med NetVM är det bäst att tilldela USB-enheter till en dedikerad (och tom) VM. För att göra detta tilldelar jag de associerade PCI-enheterna till den. Nu när jag kopplar in en USB-enhet har jag förtroende för att en attack är helt värdelös. En snabb omstart, och det är borta.

Ge Qubes en chans, du har inget att förlora

Qubes är oumbärligt för mig, och efter en kort tid på standard Linux är jag paranoid över vad jag har plockat upp på vägen. På Windows hade jag en falsk känsla av säkerhet som ett antivirusprogram gav, men på Linux är det inte riktigt ett framstående alternativ. I kontrast är Qubes angreppssätt som sparpunkter i ett videospel; jag börjar från ett pålitligt tillstånd varje gång.

Qubes är stabilt och klart för användning, men det kräver minst 16 GB RAM och andra avgörande teknologier (VT-x, VT-d och SLAT). Om du är intresserad bör du börja med Hårdvarukompatibilitetslistan, ställa frågor på Qubes-forumet, och gå till Qubes installationsguide. Men var medveten om att Qubes är utmanande.

Nu när du har läst klart 7 anledningar till att Qubes är bättre än din Linux-distro, inbjuder vi dig att utforska kategorin Linux ytterligare. Där hittar du fler intressanta artiklar som kommer att utöka dina kunskaper och hålla dig informerad. Sluta inte läsa och upptäcka mer!

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Go up