7 grunde til, at Qubes er bedre end din Linux-distro

- Et Skrivbeskyttet Filsystem Giver Mig Ro i Sindet
- Omhyggelig Test af Software Uden Fuld Forpligtelse
- En Lækagefri VPN til at Bevare Min Privatliv
- Engangs-VM'er Beskytter Mine Hemmeligheder
- Fleksibiliteten til at Køre Flere Distroer
- Beskyt Mig Mod Tilfældige Mennesker
- Offentligt Wi-Fi
- Isolering af usikre USB-enheder holder mit system sikkert
Qubes tilbyder en sikker og fleksibel løsning med virtuelle maskiner, der beskytter mod spyware, muliggør tryg softwaretest og sikrer privatliv ved brug af VPN, alt sammen med ro i sindet.
Jeg elsker ideen om, at min computer er fri for spyware, og hvem gør ikke? Hvem kan lide tanken om, at nogen stjæler deres hemmeligheder? For mig er fordelene ved Qubes uundgåelige og opvejer drastisk udfordringerne.
Et Skrivbeskyttet Filsystem Giver Mig Ro i Sindet
Qubes består af virtuelle maskiner, også kaldet AppVMs. Det beskytter root-filsystemet for disse AppVMs mod permanente ændringer. Det nulstiller systemændringer, når jeg genstarter AppVM'en—ro i sindet. Hvad er en virtuel maskine? En virtuel maskine er et stykke software, der simulerer hardwaremiljøer; man kan derefter installere operativsystemer i den.
AppVMs er baseret på skabeloner, også kaldet TemplateVMs. TemplateVMs leverer root-filsystemet, og AppVMs leverer brugerfiler. Sammen giver de et komplet system.
Medmindre jeg holder tæt øje med mit system, kan jeg ikke virkelig vide, hvad der kan lure i dybderne efter langvarig brug. Rootkits er sofistikeret software, og de gør et godt stykke arbejde med at skjule malware. Det kræver specialiserede færdigheder at fjerne sådan malware, og derfor vælger de fleste at geninstallere deres system i stedet.
For at få et rent system genstarter jeg min AppVM. Hvis malware vedbliver i brugerfiler, genskaber jeg AppVM'en. Begge metoder tager sekunder. Jeg skal kun installere og konfigurere en TemplateVM én gang.
Omhyggelig Test af Software Uden Fuld Forpligtelse
Jeg tester ofte software på mit system, ændrer konfigurationsfiler og starter og stopper tjenester. Denne tilgang skaber rod og ændrer, hvordan mit system fungerer, mens jeg bruger det. Antag, jeg tester en ny DNS-tjeneste, men skal tjekke et websted; på standard Linux kan mine DNS-anmodninger forblive ubesvarede.
På Qubes bruger jeg en engangs-VN (DispVM), en særlig AppVM, der sletter alle ændringer ved genstart, inklusive brugerfiler. Jeg starter DispVM'en, installerer softwaren, konfigurerer den og bruger den. Jeg indser derefter, at den ikke er god, og lukker blot det aktive vindue. Qubes lukker automatisk DispVM'en og nulstiller alle ændringer for mig. Jeg kan i det væsentlige ændre ethvert systemfil og vide, at det ikke ødelægger mit system eller påvirker mit arbejdsflow.
En Lækagefri VPN til at Bevare Min Privatliv
VPN'er er ret populære i disse dage, og de fleste bruger dem af samme grund: privatliv. Men hvis min VPN går ned, lækker min trafik til det åbne internet, hvilket ikke er godt for privatliv.
Netværk på Qubes består af en kæde af virtuelle maskiner (VMs). Trafikken flyder fra en AppVM gennem en FirewallVM og ud gennem en NetVM. Hvis jeg tilføjer en VPN VM, placerer jeg den mellem 2 FirewallVMs. Den ene firewall beskytter mit system; den anden sikrer, at trafikken kun går til den valgte VPN-server.
På en normal Linux-distro kunne jeg opnå et lignende resultat med firewallregler. Men på Qubes kan jeg køre flere VPN VMs sammen og endda give nogle AppVMs direkte adgang til internettet.
Jeg får ikke kun fleksibiliteten til at forbinde til flere VPN-tjenester, men også robuste sikkerhedssandkasser leveret af Qubes. Med firewalls på plads fungerer mine forbindelser præcist, som jeg forventer, hvilket giver mig tillid til, at min trafik ikke lækker.
Engangs-VM'er Beskytter Mine Hemmeligheder
Adgangskoder er hemmeligheder, og i en digital verden har alle adgangskoder, nogle gange alt for mange. På standard Linux stoler du på, at dit system er rent; på Qubes ved jeg, at mit system er rent.
En af de mest tillokkende funktioner ved Qubes er DispVM. Den er perfekt til højrisiko og følsomme VM'er.
- Højrisiko VM'er: VM'er udsat for ikke-pålidelige miljøer, som en NetVM eller VPN VM.
- Følsomme VM'er: VM'er, der håndterer hemmeligheder, som en bank- eller e-mail VM.
Når jeg starter disse VM'er, ved jeg, at de starter med en ren tavle; når jeg lukker dem, smider de alt (herunder mine login-sessioner). Hvis du kombinerer DispVM'er med en hardware-sikkerhedsnøgle, bliver dine hemmeligheder juice, der ikke er værd at presse.
Fleksibiliteten til at Køre Flere Distroer
På standard Linux kan jeg køre forskellige distroer i virtuelle maskiner, men jeg skal stadig navigere i et klodset indlejret skrivebordsmiljø. På den anden side pakker Qubes applikationer ind for at få dem til at føles som normale skrivebordsapplikationer. Jeg kan bevæge mig frit mellem applikationer på tværs af flere distroer, som om det var én sammenhængende desktop. Det er en funktion, der er unik for Qubes.
For hver distro, du bruger, følg fornuftige praksisser for at sikre dit system og dine data—selv på Qubes.
Beskyt Mig Mod Tilfældige Mennesker
Offentligt Wi-Fi
Når du bruger offentligt Wi-Fi, udsætter du dig selv for ukendte risici. Angreb på en Wi-Fi-korts drivere eller firmware er mulige. Et kompromitteret apparat har uhindret adgang til hukommelsen.
Interne enheder, såsom et Wi-Fi-kort, er PCI-enheder. Qubes indpakker PCI-enheder i en dedikeret VM ved hjælp af en teknologi kaldet IOMMU. Hvis enheden bliver kompromitteret, kan den kun angribe sin tildelte VM.
Qubes indpakker som standard mit offentligt eksponerede Wi-Fi-kort med en NetVM. Da det er en DispVM, kassere Qubes eventuelle ondsindede ændringer ved genstart. Desuden ser min NetVM kun VPN-trafik, og en FirewallVM forhindrer yderligere forsøg på at trænge ind i mit system.
Den beskrevne opsætning er ikke let at opnå på standard Linux, og det kræver betydelig teknisk viden.
Isolering af usikre USB-enheder holder mit system sikkert
At tilslutte en USB-enhed til en computer er risikabelt. En ondsindet USB har flere muligheder for at kompromittere mit system. For eksempel kan de efterligne en tastatur-enhed og indtaste tilpassede tastetryk; de kan udnytte driverfejl og angribe selve operativsystemet.
Ligesom NetVM'en er det bedst at tildele USB-enheder til en dedikeret (og tom) VM. For at gøre dette tildeler jeg de tilknyttede PCI-enheder til det. Nu, når jeg tilslutter en USB-enhed, har jeg tillid til, at et angreb er helt nytteløst. En hurtig genstart, og den er væk.
Qubes er uundgåelig for mig, og efter kort tid på standard Linux, er jeg paranoid over, hvad jeg har samlet op undervejs. På Windows havde jeg en falsk følelse af sikkerhed, som et antivirus gav, men på Linux er det ikke rigtig en fremragende mulighed. I modsætning hertil er Qubes tilgang som lagringspunkter i et videospil; jeg starter fra en betroet tilstand hver gang.
Qubes er stabilt og klar til prime time, men det kræver mindst 16 GB RAM og andre vigtige teknologier (VT-x, VT-d, og SLAT). Hvis du er interesseret, bør du starte med Hardware Compatibility List, stille spørgsmål på Qubes-forummet, og tage et kig på Qubes installationsguide. Men vær opmærksom på, at Qubes er udfordrende.

Skriv et svar