Qubes OS 3.2 El sistema operativo Linux más seguro

  • Edmund Richardson
  • 0
  • 5185
  • 1564
Anuncio

No hay escasez de sistemas operativos Linux disponibles. Sin embargo, muchas distribuciones de Linux (distribuciones) son sistemas operativos de nicho. Los sistemas operativos Linux más nuevos para cada nicho. Los sistemas operativos Linux más nuevos para cada nicho. Los sistemas operativos Linux se actualizan constantemente, y algunos son más importantes que otros. ¿No está seguro de si actualizar? Eche un vistazo a estos nuevos sistemas operativos Linux y vea si debería probarlos. . Por ejemplo, Kali Linux 6 maneras en las que el Sr. Robot está poniendo Linux en el ojo público 6 maneras en las que el Sr. Robot está poniendo Linux en el ojo público El Sr. Robot debutó en 2015 con gran éxito. ¿Pero sabías que hay muchas cosas que puedes aprender sobre Linux al ver al Sr. Robot? es una distribución de Linux para hackeo ético y pruebas de penetración. Existen sistemas operativos Linux para servidores 12 Mejores sistemas operativos para servidores Linux y quién debe usarlos 12 Mejores sistemas operativos para servidores Linux y quién debe usarlos ¿Construir un servidor? Linux es ideal, por lo general ofrece permisos mejorados, mayor flexibilidad y estabilidad. ¿Pero cuál debes elegir? Echa un vistazo a los 12 mejores sistemas operativos de servidor Linux y quién debe usarlos. , centro multimedia Distribuciones de Linux 9 Impresionantes distribuciones de Linux Media Center para su HTPC 9 Impresionantes distribuciones de Linux Media Center para su HTPC Las distribuciones de Linux ofrecen una solución flexible y más versátil para crear un HTPC increíble que Windows. ¿Buscas construir un HTPC? Hay una gran cantidad de fantásticas distribuciones de centro de medios de Linux esperando. , y más.

Sin embargo, Qubes OS se centra en la seguridad. Su lema dice: “Un sistema operativo razonablemente seguro.” En su página de inicio, Qubes OS cuenta con testimonios de personas como Edward Snowden. Con su responsabilidad en la seguridad y excelentes funciones de compartimentación, libertad y privacidad integradas, Qubes OS es un sistema operativo Linux funcional e intuitivo orientado a la seguridad.

¿Qué es el sistema operativo Qubes??

Haber de imagen: Qubes

Aunque Qubes OS es un sistema operativo Linux centrado en la seguridad, aclaremos cómo es diferente. Si bien un firewall y un software antivirus son esenciales, sí, incluso Linux necesita un antivirus, Qubes adopta un enfoque diferente. En lugar de depender de las medidas de protección tradicionales, Qubes OS emplea la virtualización. Por lo tanto, fomenta la seguridad a través del aislamiento..

El método de aislamiento se centra en limitar las interacciones de software y hardware. En particular, la compañía de computadoras portátiles Linux preconstruida Purism ofrece una opción para enviar sus máquinas con Qubes OS. Las máquinas Purism se encuentran entre las mejores computadoras portátiles y computadoras de escritorio Linux que puede comprar ¿Qué tipo de computadora de escritorio o portátil Linux debe comprar? ¿Qué tipo de computadora de escritorio o portátil con Linux debe comprar? ¿Qué tipo de computadora de escritorio o portátil con Linux debería comprar? Existen muchas máquinas potentes que vienen diseñadas específicamente con Linux en mente. Hemos cubierto todas las bases, con precios que van desde $ 650 a $ 2,700! .

Instalación y primeros pasos

Como la mayoría de los sistemas operativos Linux basados ​​en Debian, la instalación inicial del sistema operativo Qubes es bastante simple. Probé Qubes OS en una computadora portátil AMD A-10 HP. Si bien los sistemas operativos Linux livianos generalmente funcionan mejor, encontré pocos o ningún problema de rendimiento percibido en el HP. La instalación es bastante simple. Descargue el archivo ISO, móntelo en un dispositivo de arranque e instálelo en un disco duro.

La instalación del software de la máquina virtual (como VirtualBox) podría no funcionar correctamente teniendo en cuenta que todas las aplicaciones en Qubes OS se ejecutan en máquinas virtuales. Por lo tanto, crearía el inicio de VM. En particular, la opción USB en vivo no es compatible, aunque todavía está disponible como descarga.

Aislamiento

Crédito de imagen: Qubes OS

A diferencia de la mayoría de los sistemas operativos de escritorio Linux tradicionales, Qubes OS emplea la virtualización. Varias máquinas virtuales (VM) separan y compartimentan su entorno. Por defecto, hay algunas máquinas virtuales disponibles. Puedes crear el tuyo también. La virtualización se manifiesta en dos frentes: software y hardware. Por lo tanto, los controladores de hardware están separados en dominios, como los dominios de controladores USB. Pero el software se segmenta en dominios con diferentes niveles de confianza.

Por ejemplo, puede tener un dominio de trabajo para las aplicaciones más confiables y un dominio aleatorio para los dominios menos confiables. Cada uno de estos dominios opera en una VM separada

Pero a diferencia de ejecutar un sistema operativo dentro de una máquina virtual, Qubes usa la virtualización para aislar aplicaciones. Por ejemplo, su navegador web permanece en un entorno diferente al de su navegador de archivos. De esa manera, si una vulnerabilidad se explota y ejecuta comandos en su sistema, el ataque está contenido.

Hipervisor Xen

Qubes OS usa el hipervisor Xen para aislar diferentes máquinas virtuales. Aún así, hay un dominio administrativo, D0m0. Este dominio administrativo ofrece acceso a cada pieza de hardware. Además, Dom0 aloja aspectos tales como la interfaz gráfica de usuario (GUI) y periféricos como el teclado y el mouse. Pero como hay una GUI, las aplicaciones aparecen como si se ejecutaran en un solo escritorio. Por el contrario, las aplicaciones están aisladas en máquinas virtuales. Qubes OS emplea el Visor de aplicaciones para dar una apariencia de que las aplicaciones se ejecutan en un escritorio nativo.

En cambio, Qubes simplemente integra aplicaciones en un entorno de escritorio.

Usando Qubes OS

Dominios Dedicados

Usar Qubes OS puede parecer más complejo de lo que es. Esto se debe principalmente a su seguridad mediante la configuración de aislamiento. Sin embargo, ejecutar aplicaciones en máquinas virtuales no es tan difícil como parece. La simplicidad del sistema operativo Qubes es notable. A primera vista, Qubes aparece como un entorno de escritorio estándar. En apariencia, no es más complejo que un sistema operativo Linux como Ubuntu.

Por ejemplo, puede ver dos instancias diferentes del mismo navegador web una al lado de la otra, pueden ejecutarse en diferentes dominios de seguridad. Uno puede ser su navegador de trabajo, mientras que el otro es su navegador no confiable. Visite el mismo sitio web en ambos navegadores que se ejecutan uno al lado del otro, inicie sesión en uno y no iniciará sesión en el otro navegador. Eso es porque están en dominios separados, en máquinas virtuales separadas.

Incluso los navegadores de archivos permanecen completamente separados. Pero usar Qubes OS no sensación como usar máquinas virtuales. Debido a que Qubes OS integra todas las máquinas virtuales en un solo entorno de escritorio, todo parece perfecto. Sin embargo, hay medios para compartir entre dominios. Por ejemplo, si tiene un archivo guardado en su dominio personal, puede copiarlo en su dominio de trabajo.

Incluso el portapapeles está separado del dominio. Si copia texto en un documento de texto en su dominio de trabajo y hace clic en un documento en un dominio personal, el texto se relega al dominio original. Aún así, como con los archivos, puedes usar Ctrl + Shift + V para copiar datos del portapapeles entre dominios. Diferentes bordes de colores diferencian sus dominios separados ayudándole a identificar fácilmente las aplicaciones.

Dominios Desechables

Crédito de imagen: Qubes OS

Además de los dominios dedicados, puede crear dominios desechables. Estos difieren de los dominios dedicados. Los dominios desechables se crean para una sola tarea, y una vez que se completa, se van por completo. Si abre una instancia de un navegador web en una VM desechable, puede hacer lo que quiera: marcar sitios, agregarlos a sus favoritos y guardar cookies. Una vez que cierre ese navegador, todo lo que haya desaparecido de esa sesión. Al abrir otro navegador web en esa VM desechable, no se mostrará nada guardado de su sesión anterior.

Desde cualquier dominio, hay una opción de clic derecho para abrir un documento en una VM desechable. Por lo tanto, si descarga un archivo en un dominio laboral o personal, puede hacer clic con el botón derecho y abrir ese archivo en un dominio desechable. En particular, este es un excelente medio para evitar contaminar un dominio. Si descarga un PDF de una fuente no confiable (no recomendado), puede guardarlo en su dominio de trabajo y ejecutarlo en un dominio desechable.

Instalaciones y actualizaciones de aplicaciones

Crédito de imagen: Qubes OS

Abrir un terminal en un dominio de aplicación, como su dominio de trabajo, descarga e instala el software de la forma habitual. Sin embargo, el uso de un terminal específico de dominio limita esa aplicación a ese dominio. Además, instalar una aplicación dentro de un dominio específico no guarda. Cuando reinicia ese dominio, ese programa está ausente. Para instalar y guardar una aplicación, debe instalarla en la plantilla. Este es un buen toque. Por ejemplo, si desea probar una aplicación, puede probarla dentro de un dominio específico. Luego, un reinicio de VM borra esa aplicación.

Apariencia y rendimiento percibido

La apariencia y el rendimiento son donde Qubes OS realmente brilla. Al usar una aplicación, casi no tendría idea de que está usando una aplicación en un dominio. Abra un navegador web personal y de trabajo uno al lado del otro y la única indicación de que se están ejecutando en máquinas virtuales separadas es el borde de color alrededor de cada uno y la etiqueta que dice el nombre de dominio. Realmente aprecio la simplicidad del sistema operativo Qubes. Si bien es complejo en sus opciones de personalización, Qubes OS es muy intuitivo.

Aunque tanto Qubes OS como Container Linux de CoreOS ¿Qué es Container Linux y debe usarlo? ¿Qué es Container Linux y debe usarlo? Los contenedores son cada vez más populares. Container Linux, anteriormente conocido como CoreOS, es un sistema operativo Linux diseñado para implementaciones en contenedores simples. Esta descripción general y una vista práctica de Container Linux le brindarán más información. ambos se concentran en la virtualización, Qubes sigue siendo más fácil de usar. Debido a que Container Linux está completamente centrado en la línea de comandos, es menos adecuado para principiantes. Pero como Qubes OS incluye una GUI, es más fácil de navegar. De hecho, Qubes OS no se ve ni se siente como algo aparte de un sistema operativo de escritorio estándar.

¿Por qué usar Qubes OS??

Bien, ahora la pregunta que probablemente te estés haciendo: ¿por qué deberías usar Qubes OS? ¿No puede lograr toda esta virtualización utilizando VirtualBox, VMware y Parallels??

Desafortunadamente, ese enfoque es bastante engorroso. Actualizar aplicaciones dentro de esos dominios separados requiere bastante trabajo. Debería, por ejemplo, actualizar el navegador web en cada máquina virtual única.

Ingrese Qubes OS. Lo que hace que Qubes OS sea fantástico para la compartimentación es su capacidad para activar máquinas virtuales y ejecutar aplicaciones en máquinas virtuales separadas en un entorno de escritorio. Pero Qubes integra todo en un entorno de escritorio. Hacer girar nuevas máquinas virtuales es increíblemente manejable. Dentro de los dominios, puede elegir qué aplicaciones aparecen en ese dominio, seleccionar varias plantillas y trabajar con entornos totalmente aislados en un escritorio.

Debido a que Qubes OS está centrado en VM, necesitará una computadora bastante robusta. Si bien es posible que pueda ejecutar Qubes OS en hardware menos potente, no se recomienda. Las máquinas virtuales siguen siendo intensivas en hardware y recursos..

¿Has probado Qubes OS? Háganos saber sus pensamientos en la sección de comentarios!




Nadie ha comentado sobre este artículo todavía.

Sobre tecnología moderna, simple y asequible.
Tu guía en el mundo de la tecnología moderna. Aprenda a usar las tecnologías y los dispositivos que nos rodean todos los días y aprenda a descubrir cosas interesantes en Internet.