Qubes OS

Qubes OS
Parte de Unix-like
Información general
Tipo de programa Sistema Operativo
Desarrollador Invisible Things Lab
Lanzamiento inicial 3 de septiembre de 2012[1]
Licencia GNU GPL[2]
Información técnica
Plataformas admitidas x86-64
Interfaz gráfica predeterminada
Sistema de gestión de paquetes RPM Package Manager
Método de actualización
Versiones
Última versión estable 4.2.2 (info) ( 13 de julio de 2024 (5 meses y 24 días))
Enlaces

Qubes OS es un sistema operativo centrado en la seguridad del escritorio a través de aislamiento. La virtualización está implementada por el micronucleo Xen,[3]​ mientras que los entornos o dominios o ámbitos de usuario pueden estar basados en Fedora, Debian, Whonix, y Microsoft Windows, entre otros sistemas operativos.[4][5]

El 16 de febrero de 2014, Qubes fue seleccionado como finalista del Premio Access Innovation 2014 en la categoría de Solución de Seguridad de Punto Final.[6]

Metas de seguridad

Esquema de ámbitos de seguridad

Qubes Implementa Seguridad por aproximación de Aislamiento.[7]​ Está basado en la asunción de que no puede haber ningún sistema perfecto, libre de bugs o errores. Dado que cada entorno cuenta con millones de líneas de código y miles de millones de interacciones software/hardware. Un error crítico en cualquier de estas interacciones puede ser suficiente para que un software malicioso pueda tomar el control de una máquina.[8][9]

Para asegurar el sistema, un usuario de Qubes experimenta un aislamiento en varios entornos o dominios, de modo que si uno de los componentes es comprometido, el software atacante/malicioso solo conseguiría acceso a los datos dentro de dicho entorno o dominio.[10]

En Qubes, el aislamiento está proporcionado por dos dimensiones: los controladores de hardware que están aislados en ámbitos/dominios funcionales (GUI, red y ámbitos/dominios de almacenamiento), mientras que la vida digital del usuario está distribuida en dominios con diferentes niveles de confianza. Por ejemplo: ámbito/dominio de trabajo (el de mayor confianza), ámbito/dominio de compra, ámbito/dominio aleatorio (el de menor confianza).[11]​ Cada uno de ellos ejecutándose en una máquina virtual separada e independiente. Qubes NO es un sistema multiusuario.

Requerimientos

Qubes no fue creado con la intención de correr sobre sistemas mulltiarranque para que en caso de que un atacante obtenga control sobre uno de los sistemas operativos también lo tendía sobre Qubes (e.g. before Qubes boots).[12]​ Sin embargo, todavía es posible usar Qubes como parte de un sistema de arranque múltiple e incluso usar grub2 como boot loader/boot manager.[12]​ Una instalación estándar de Qubes ocupa todo el espacio en el storage medium (e.g. hard drive, USB flash drive) en el que está instalado (no solo todo el espacio libre disponible) y utiliza LUKS/dm-crypt cifrado de disco completo.[13]​ Es posible (aunque no trivial) personalizar gran parte de la instalación del sistema operativo Qubes, pero por razones de seguridad, esto se desaconseja para los usuarios que no están íntimamente familiarizados con Qubes. Qubes 4.x necesita al menos 32 GiB de espacio en disco y 4 GB de RAM.[14]​ Sin embargo, en la práctica, normalmente necesita más de 6-8 GB de RAM, ya que aunque es posible ejecutarlo con solo 4 GB de RAM, es probable que los usuarios se limiten a ejecutar no más de tres Qubes a la vez.[13]

Desde 2013, Qubes no ha tenido soporte para arquitecturas x86 de 32 bits y ahora requiere un procesador de 64 bits.[13]​ Qubes utiliza Intel VT-d/AMD's AMD-Vi, que solo está disponible en arquitecturas de 64 bits, para aislar dispositivos y controladores. La arquitectura de 64 bits también proporciona un poco más de protección contra algunas clases de ataques..[13]​ Desde Qubes 4.x, este requiere ya sea un procesador Intel con soporte para VT-x cont EPT y tecnología de virtualización Intel VT-d o un procesador AMD son soporte para AMD-V con RVI (SLAT) y tecnología de virtualización AMD-Vi (también conocido como AMD IOMMU) .[13]​ Qubes apunta al mercado desktop. Este mercado está dominado por portátiles con procesadores y conjuntos de chips Intel, por esto los desarrolladores de Qubes se centran en las tecnologías VT-x / VT-d de Intel.[15]​ Este no es un problema importante para los procesadores AMD, ya que AMD IOMMU es funcionalmente idéntico al VT-d de Intel.[15]

Diferencia con VMs en Sistemas Operativos convencionales

No todas las máquinas virtuales son iguales en lo que se refiere a la seguridad. Las máquinas virtuales utilizadas en softwares VirtualBox o VMware son conocidas como de "Tipo 2". Estos programas son populares por su facilidad de uso y pueden ser ejecutados en los Sistemas Operativos populares. Al ser de Tipo 2 son tan seguros como lo es el propio sistema operativo, si este es comprometido, todas las VMs también lo son.

Qubes OS, en cambio, usa un hipervisor de "Tipo 1" también conocido como Bare Metal (en inglés), Xen. Se ejecuta directamente sobre el hardware, lo que significa que un atacante debe ser capaz de subvertir el hipervisor en sí con el fin de poner en peligro todo el sistema, que es mucho más difícil.

Qubes logra que múltiples máquinas virtuales que se ejecutan en un hipervisor de Tipo 1 se pueden utilizar con seguridad como un sistema operativo integrado. Por ejemplo, se pone todas sus ventanas de la aplicación en el mismo escritorio con bordes de colores especiales que indican los niveles de confianza de sus respectivas máquinas virtuales. También permite cosas como las operaciones de copia de seguridad / pegar entre máquinas virtuales, copiar y transferir archivos entre máquinas virtuales y redes seguras entre las máquinas virtuales y de Internet de forma segura.[16]

Visión general de la arquitectura del sistema

Hipervisor Xen y dominio administrativo (Dom0)

El hipervisor proporciona aislamiento entre las diferentes máquinas virtuales. El dominio administrativo, también conocido como Dom0, tiene acceso directo al hardware del equipo. Dom0 aloja el dominio GUI y controla los dispositivos gráficos, así como los dispositivos de entrada, como teclado y ratón. El dominio GUI se ejecuta en el servidor X, el cual muestra el escritorio del usuario, y el gestor de ventanas, que permite al usuario arrancar y parar las diferentes aplicaciones así como manipular sus ventanas.

La integración de las diferentes máquinas virtuales está proporcionada por el Application Viewer, el cual crea la ilusión de que las aplicaciones se ejecutan nativamente en el escritorio para el usuario, mientras que en realidad están alojadas (y aisladas) en diferentes máquinas virtuales. Qubes Integra todas estas máquinas virtuales en un entorno de escritorio común.

Precisamente porque el Dom0 es el que mayor riesgo de seguridad supone, está aislado de la red. Se tiende a tener una interfaz muy pequeña y una comunicación con otros ámbitos tan mínima como sea posible para reducir la posibilidad de un ataque proveniente de una máquina virtual infectada.[17][18]

El dominio de red

El mecanismo de red es el más expuesto a ataques de seguridad. Este es el motivo por el que está aislado en un dominio separado en una máquina virtual sin privilegios llamada Network Domain.

Se utiliza una máquina virtual proxy adicional para la configuración avanzada de la red (networking).[19]

El dominio de almacenamiento

El espacio de disco queda a salvo gracias a varias máquinas virtuales (VM) que comparten el mismo sistema de archivos raíz en modo solo lectura. El almacenamiento en discos externos solo es utilizado por el dominio administrativo (Dom0) y en cada VM mediante configuración establecida específicamente por el usuario. Esto permite que la instalación de software y las actualizaciones puedan ser centralizadas. Naturalmente, cualquier software puede ser instalado solo en una VM en concreto.

Se usa cifrado para proteger los sistemas de archivos, de modo que el dominio de almacenamiento no pueda leer datos confidenciales contenidos en otros dominios.

Máquinas Virtuales de Aplicación (AppVM)

Aplicaciones que se ejecutan en ámbitos de seguridad diferentes

Las AppVMs son las máquinas virtuales utilizadas para hospedaje de aplicaciones de usuario, como un navegador web, un cliente de correo electrónico o un editor de texto. Por motivos de seguridad, estas aplicaciones pueden ser agrupadas en dominios diferentes, como “personal”, “trabajo”, “compras”, “banca”, etc. Los dominios de seguridad están implementados como Máquinas Virtuales separadas (VMs), por lo que son aislados unos de otros como si se ejecutaran en diferentes máquinas físicas.

Algunos documentos o aplicaciones pueden ser ejecutados en VMs desechables a través de un lanzador disponible en el gestor de archivos. Siguiendo la idea de las cajas de arena o sandboxes: después de ver el documento o ejecutar la aplicación correspondiente, la VM será destruida.[20]

Cada dominio de seguridad está etiquetado con un color, y cada ventana está marcada por dicho color del dominio al que pertenece. De forma que siempre sea claramente visible a qué ámbito/dominio pertenece una ventana dada.

Referencias

  1. «Introducing Qubes 1.0!». 3 de septiembre de 2012. 
  2. https://www.qubes-os.org/doc/QubesLicensing/
  3. «Qubes OS bakes in virty system-level security». The Register. 5 de septiembre de 2012. 
  4. «Qubes OS Templates». 
  5. «Installing and using Windows-based AppVMs». 
  6. «Endpoint Security Prize Finalists Announced!». Michael Carbone. 13 de febrero de 2014. 
  7. «The three approaches to computer security». Joanna Rutkowska. 2 de septiembre de 2008. 
  8. «Qubes OS: An Operating System Designed For Security». Tom's hardware. 30 de agosto de 2011. 
  9. «A digital fortress?». The Economist. 28 de marzo de 2014. 
  10. «How Splitting a Computer Into Multiple Realities Can Protect You From Hackers». Wired. 20 de noviembre de 2014. 
  11. «Partitioning my digital life into security domains». Joanna Rutkowska. 13 de marzo de 2011. 
  12. a b «Multibooting Qubes». Archivado desde el original el 29 de noviembre de 2020. Consultado el 3 de diciembre de 2021. 
  13. a b c d e Qubes faq
  14. Qubes system requirements
  15. a b Why Intel VT-d ?
  16. https://www.qubes-os.org/tour/
  17. «(Un)Trusting your GUI Subsystem». Joanna Rutkowska. 9 de septiembre de 2010. 
  18. «The Linux Security Circus: On GUI isolation». Joanna Rutkowska. 23 de abril de 2011. 
  19. «Playing with Qubes Networking for Fun and Profit». Joanna Rutkowska. 28 de septiembre de 2011. 
  20. «Qubes To Implement Disposable Virtual Machines». OSnews. 3 de junio de 2010. 

Enlaces externos

Read other articles:

Strada statale 666di SoraDenominazioni precedentiStrada provinciale Sora-Colle Tolugno Denominazioni successiveStrada regionale 666 di Sora LocalizzazioneStato Italia Regioni Lazio DatiClassificazioneStrada statale InizioSora Fineex SS 509 presso Colle Telugno Lunghezza17,000[1] km Provvedimento di istituzioneD.M. 2394 del 30/10/1990 - G.U. 282 del 03/12/1990[2] GestoreANAS (1990-2002) Manuale La ex strada statale 666 di Sora (SS 666), ora strada regionale 666 di Sor...

 

Kereta api Solo EkspresKA Solo EkspresInformasi umumJenis layananKereta komuterStatusTidak BeroperasiDaerah operasiDaerah Operasi VI YogyakartaMulai beroperasi17 Mei 2018Terakhir beroperasi30 November 2019Operator saat iniPT Kereta Api IndonesiaLintas pelayananStasiun awalSolo BalapanJumlah pemberhentian9Stasiun akhirKutoarjoWaktu tempuh rerata2 jam 4 menit (rata-rata)Jenis relRel beratPelayanan penumpangKelas Eksekutif Komuter Bandara Ekonomi AC Plus New Image (Rangkaian Darurat) Layanan dis...

 

1999 single by Live For the 1986 Soviet science fiction film, see The Dolphin's Cry (film). The Dolphin's CrySingle by Livefrom the album The Distance to Here ReleasedAugust 24, 1999 (1999-08-24)StudioThe Site (San Rafael, California)Village Recorder (West Los Angeles)A&M (Hollywood, California)The Plant (Sausalito, California)Length4:25 (album version)4:02 (radio edit)LabelRadioactiveSongwriter(s)Ed KowalczykProducer(s)Jerry HarrisonLiveLive singles chronology Rattlesnake ...

Cet article est une ébauche concernant une gare et Colmar. Vous pouvez partager vos connaissances en l’améliorant (comment ?) selon les recommandations des projets correspondants. Colmar-Nord Localisation Pays France Commune Colmar Adresse Rue des Poilus Coordonnées géographiques 48° 05′ 00″ nord, 7° 21′ 16″ est Gestion et exploitation Services Gare fermée et détruite. Caractéristiques Ligne(s) Colmar-Central à Marckolsheim Géolocalisat...

 

Alexandra ShippShipp pada San Diego Comic-Con International di Juli 2015Lahir16 Juli 1991 (umur 32)Phoenix, Arizona, A.S.Pekerjaan Aktris Penyanyi Tahun aktif2009–sekarang Alexandra Ruth Shipp (lahir 16 Juli 1991) adalah seorang aktris dan penyanyi Amerika yang menjadi terkenal karena memerankan penyanyi Aaliyah dalam Lifetime film televisi Aaliyah: The Princess of R&B (2014) dan Kimberly Woodruff dalam Oscar-film nominasi Straight Outta Compton (2015). Kapal terkenal karena ...

 

Bulan Pejeng Bulan Pejeng (Inggris: Moon of Pejeng) adalah sebutan terhadap sebuah genderang (nekara) perunggu purbakala yang terdapat di Desa Pejeng, Pulau Bali. Nekara ini diyakini sebagai yang terbesar ukurannya di dunia,[1] dan juga merupakan artefak tinggalan Zaman Perunggu yang terbesar yang masih ada.[2] Nekara ini tersimpan di Pura Penataran Sasih di Desa Pejeng, Tampak Siring, Gianyar dan dipercaya orang Bali memiliki kekuatan supranatural. Nekara ini dianggap suc...

Spanish conquistador In this Spanish name, the first or paternal surname is Suárez and the second or maternal family name is Rendón. Gonzalo Suárez RendónPortrait of Gonzalo Suárez RendónBornc.1503Málaga, CastileDied1590 (or 1583)Tunja, New Kingdom of GranadaBurial placeCathedral of TunjaMonumentsCasa Fundador Gonzalo Suárez RendónNationalityCastilianOccupationsConquistadorYears active1536–1539EmployerSpanish CrownKnown forSpanish conquest of the MuiscaFounder of ...

 

Шалфей обыкновенный Научная классификация Домен:ЭукариотыЦарство:РастенияКлада:Цветковые растенияКлада:ЭвдикотыКлада:СуперастеридыКлада:АстеридыКлада:ЛамиидыПорядок:ЯсноткоцветныеСемейство:ЯснотковыеРод:ШалфейВид:Шалфей обыкновенный Международное научное наз...

 

Questa voce o sezione sull'argomento terminologia radiotelevisiva non cita le fonti necessarie o quelle presenti sono insufficienti. Puoi migliorare questa voce aggiungendo citazioni da fonti attendibili secondo le linee guida sull'uso delle fonti. La televisione via cavo (o TV via cavo) è la televisione che giunge agli utenti utilizzando come mezzo trasmissivo un cavo per telecomunicazioni. Utilizza standard di segnale sia analogico e digitale e si diffuse soprattutto negli USA; al 19...

ХристианствоБиблия Ветхий Завет Новый Завет Евангелие Десять заповедей Нагорная проповедь Апокрифы Бог, Троица Бог Отец Иисус Христос Святой Дух История христианства Апостолы Хронология христианства Раннее христианство Гностическое христианство Вселенские соборы Н...

 

Article connexe : Liste d'accidents aériens à partir de 1950. Cette liste non exhaustive d'accidents aériens présente les cas disposant de sources sérieuses consacrées au sujet, reprenant les données relatives au vol (compagnie, type d'avion, au départ de, à destination de…), les circonstances de l'accident, des données relatives à l'enquête, ses conclusions, le nombre de victimes et, le cas échéant, leurs qualités (personnalités). En matière de statistiques des accide...

 

This article relies largely or entirely on a single source. Relevant discussion may be found on the talk page. Please help improve this article by introducing citations to additional sources.Find sources: 1948 in Japan – news · newspapers · books · scholar · JSTOR (March 2019) List of events ← 1947 1946 1945 1948 in Japan → 1949 1950 1951 Decades: 1920s 1930s 1940s 1950s 1960s See also:Other events of 1948History of Japan  • ...

Peta yang menunjukkan letak Tibiao Tibiao adalah munisipalitas di provinsi Antique, Filipina. Pada tahun 2000, munisipalitas ini memiliki populasi sebesar 21.772 jiwa atau 4.408 rumah tangga. Pembagian wilayah Secara politis Tibiao terbagi atas 21 barangay, yaitu: Alegre Amar Bandoja (Lupa-an) Castillo Esparagoza Importante La Paz Malabor Martinez Natividad Pitac Poblacion Salazar San Francisco Norte San Francisco Sur San Isidro Santa Ana Santa Justa Santo Rosario Tigbaboy Tuno Pranala luar P...

 

World 10K BangaloreThe logo for World 10K BengaluruDateMid-MayLocationBengaluru, IndiaEvent typeRoadDistance10 kilometresPrimary sponsorTata Consultancy ServicesEstablished2008Course recordsMen's: 27:38 (2022) Nicholas KimeliWomen's: 30:35 (2022) Irene CheptaiOfficial siteWorld 10K Bangalore The race starts and finishes at the Sree Kanteerava Stadium The World 10K Bengaluru (known as the TCS World 10K Bengaluru for sponsorship reasons by Tata Consultancy Services (TCS))[1] is an annu...

 

1944 British fighter aircraft Spiteful Supermarine Spiteful FXIV, RB517General informationTypeFighterNational originUnited KingdomManufacturerSupermarineDesigner Joseph Smith ServiceRoyal Air ForcePrototypesNN660, NN664, and NN667[1]Number built19 (including the three prototypes)HistoryFirst flight30 June 1944Developed fromSupermarine SpitfireDeveloped intoSupermarine Seafang The Supermarine Spiteful was a British fighter aircraft designed by Supermarine during the Second World War as...

Island east of Beaufort, South Carolina Not to be confused with Harbour Island. Harbor Island is a small residential island located 14 miles (22 km) east of Beaufort, South Carolina. It is one of the Carolina Sea Islands. The majority of the island is tidal marsh, though approximately 800 acres (3.2 km2) of upland acreage exist on the northeastern portions of the island. The residential portion of the island was listed as a census-designated place in the 2020 census with a populatio...

 

Kim DoyoungNama asal김도영LahirKim Doyoung4 Desember 2003 (umur 20)Seoul, Korea SelatanKebangsaanKorea SelatanPekerjaanPenyanyiKarier musikGenreK-popHip hopR&BTahun aktif2020–sekarangLabelYG EntertainmentArtis terkaitTreasureYG Family Kim Doyoung (김도영; lahir 4 Desember 2003 di Seoul, Korea Selatan) adalah anggota grup musik TREASURE asuhan YG Entertainment yang berposisi sebagai vokalis dan penari.[1] Biografi Doyoung pertama kali menjadi trainee YG Entertain...

 

Disastro ambientale del fiume Lambrodisastro ambientaleSbarramenti sul fiume Lambro per fermare l'avanzare degli idrocarburi all'altezza del Parco Lambro TipoDisastro ambientale Data inizio23 febbraio 2010 Data fine27 febbraio 2010 LuogoFiume Lambro Stato Italia Coordinate45°35′57.09″N 9°18′08.11″E45°35′57.09″N, 9°18′08.11″E ConseguenzeDanniDanni ambientali al fiume Lambro Modifica dati su Wikidata · Manuale Disastro ambientale del fiume Lambro è l'espressione ...

العلاقات المكسيكية الفيتنامية المكسيك فيتنام   المكسيك   فيتنام تعديل مصدري - تعديل   العلاقات المكسيكية الفيتنامية هي العلاقات الثنائية التي تجمع بين المكسيك وفيتنام.[1][2][3][4][5] مقارنة بين البلدين هذه مقارنة عامة ومرجعية للدولتين: وجه الم...

 

English sailor and privateer (c. 1540 – 1596) This article is about the Elizabethan naval commander. For other uses, see Francis Drake (disambiguation). Vice admiralSir Francis DrakePortrait by Marcus Gheeraerts, 1591Bornc. 1540Tavistock, Devon, EnglandDied28 January 1596 (1596-01-29) (aged 56)Portobelo, Colón, PanamaSpouses Mary Newman ​ ​(m. 1569; died 1581)​ Elizabeth Sydenham ​(m. 1585)​AwardsKnight ...