Qubes OS: En Linux Distro til sikkerhed og virtualisering
Vi synes gerne, at der er en Linux distribution til alt. Der er en distribution for at surfe på nettet, en til at spille videospil, en til privatlivets fred, og der er en til sikkerhed - Qubes OS.
Baseret på virtualiseringssoftwaren Xen, er Qubes OS sammensat af flere lette virtuelle maskiner, hver isoleret fra admin-systemet og dedikeret til en særlig opgave, såsom arbejde, internet browsing, personlige aktiviteter osv. Sikkerheden kommer fra dette virtualiseringsproces: Hver virtuelle maskine leveres med sin egen webbrowser, filsystem mv., og sørger for, at de forskellige dele af dit liv er adskilt fra hinanden og derfor ikke kan nås i tilfælde af brud. Det er også meget nemt at oprette dine egne VM'er, så oplevelsen passer perfekt til dine behov.
Installation
Først og fremmest download det officielle DVD billede på hjemmesiden. Installationen selv er meget ligefrem. Du kan måske regne med det for en avanceret distribution, processen ville være alt i kommandolinjen. Men det er overraskende meget nemt og tæt på en Ubuntu live CD.
Alt er grafisk, og trinene er mere eller mindre standard for en Linux-installation: dato og klokkeslæt, brugernavn og kodeord, type installation, kryptering og genstart.
Ved den første lancering skal du acceptere licensaftalen og oprette det første sæt VM. Generelt, hvis du er i tvivl, råder jeg dig til at følge standardvalgene, som passer perfekt til de fleste tilfælde.
Anvendelse
Når du er færdig med installationen, bliver du overrasket (eller måske ikke) for at finde et meget traditionelt Fedora-system med KDE.
Det eneste der adskiller det fra en Kubuntu er den lille terninger-applet nederst til venstre: Det er her, hvor sjovet begynder.
Ved at klikke på applet åbner du et vindue, der lader dig køre, stoppe, oprette og opdatere de virtuelle maskiner. Det vil også hjælpe dig med at holde styr på hukommelsesforbruget, hvilket er især nyttigt, når du ved, hvordan CPU-intensive virtuelle maskiner er.
Så du kan gå og starte din første VM. Du vil bemærke, at hver enkelt har en bestemt farve, samt et sæt software, der som standard består af en internetbrowser, en e-mail-klient, en filhåndtering og en terminal.
Hvis du opretter en ny VM, vælger du en ny farve til den, og den kommer fra en Fedora-skabelon. De forskellige farver gør det nemt at differentiere i hvilket miljø du arbejder. For eksempel er den røde Firefox for "usikre" aktiviteter som tilfældig internet browsing.
I mellemtiden er den gule til det personlige domæne.
På den måde, hvis din computer er stærk nok, kan du samtidig køre flere virtuelle maskiner, og alligevel holde øje med, hvad du laver. Med lidt mere konfiguration er det muligt at tilføje nye programmer til det forskellige miljø fra lanceringsmenuen (en Office Suite vil være velkommen). Og da dette er KDE, er alt andet også let konfigurerbart. Endelig er det også muligt at opdatere Fedora-skabelonen, der tidligere blev fremkaldt, hvorfra de virtuelle maskiner er afledt, og holde dem ajourførte.
Konklusion
Qubes OS er en meget interessant distribution. Jeg må indrømme, at jeg blev forført af hensigten og resultatet. Men ud over alle fordele kan vi stadig stille spørgsmål om et sådant system en dag kunne erstatte de mere almindelige udbredelser. Lige nu føler jeg mig ikke klar til at skifte helt til Qubes OS. Hvis du overvejer at prøve Qubes OS i en virtuel maskine, skal du som sidste besked give det mindst 2 GB RAM til at skabe de virtuelle virtuelle maskiner inde i din primære (Inception?). Vi kan gætte, at sikkerheden har sin pris da.
Hvad synes du om konceptet / realiseringen af Qubes OS? Er du forført? Kunne du gøre det til dit primære system? Lad os vide det i kommentarerne.
Qubes OS