Qubes OS 3.2: En Güvenli Linux İşletim Sistemi

Qubes OS 3.2: En Güvenli Linux İşletim Sistemi

Linux işletim sistemi sıkıntısı yoktur. Ancak, birçok Linux dağıtımı (dağıtım) niş işletim sistemleridir. Örneğin, Kali Linux etik bir hackleme ve sızma testi yapan bir Linux dağıtımıdır. Var sunucu Linux işletim sistemleri , medya merkezi Linux dağıtımları , ve dahası.





Yine de, Qubes işletim sistemi güvenliğe odaklanır. Sloganı şöyledir: 'Oldukça güvenli bir işletim sistemi.' Qubes OS, ana sayfasında Edward Snowden'ın beğenilerinden referanslara sahiptir. Güvenlik ve üstün bölümlendirme, özgürlük ve entegre gizlilik özellikleri üzerindeki yükü ile Qubes OS, işlevsel ve sezgisel güvenlik odaklı bir Linux işletim sistemidir.





Qubes İşletim Sistemi Nedir?

Resim Kredisi: Qubes





Qubes OS, güvenlik odaklı bir Linux işletim sistemi olmasına rağmen, nasıl farklı olduğunu açıklayalım. Bir güvenlik duvarı ve virüsten koruma yazılımı gerekli olsa da - evet, Linux'un bile bir virüsten koruma yazılımına ihtiyacı vardır - Qubes farklı bir yaklaşım benimsiyor. Qubes OS, geleneksel koruma önlemlerine güvenmek yerine sanallaştırmayı kullanır. Bu nedenle izolasyon yoluyla güvenliği teşvik eder.

İzolasyon yöntemi, yazılım ve donanım etkileşimlerini sınırlamaya odaklanır. Özellikle, Linux önceden oluşturulmuş dizüstü bilgisayar şirketi Purism, makinelerini Qubes OS ile gönderme seçeneği sunuyor. Purism makineleri arasında yer alıyor satın alabileceğiniz en iyi Linux dizüstü ve masaüstü bilgisayarlar .



Kurulum ve Başlarken

Çoğu Debian tabanlı Linux işletim sistemi gibi, Qubes OS'nin ilk kurulumu oldukça basittir. Qubes OS'yi bir AMD A-10 HP dizüstü bilgisayarda denedim. Hafif Linux işletim sistemleri genellikle daha iyi çalışsa da, HP'de algılanan performans sorunlarının çok az olduğunu veya hiç olmadığını gördüm. Kurulum oldukça basittir. ISO dosyasını indirin, önyüklenebilir ortama bağlayın ve bir sabit sürücüye yükleyin.

Qubes OS'deki tüm uygulamaların sanal makinelerde çalıştığı düşünüldüğünde, sanal makine yazılımının (VirtualBox gibi) yüklenmesi düzgün çalışmayabilir. Böylece, VM başlangıcını yaratmış olursunuz. Özellikle, canlı USB seçeneği desteklenmiyor, ancak hala indirilebilir durumda.





hulu'dan şovlar nasıl indirilir

İzolasyon

Resim Kredisi: Qubes işletim sistemi

Çoğu geleneksel Linux masaüstü işletim sisteminin aksine, Qubes OS sanallaştırma kullanır. Çeşitli sanal makineler (VM'ler) ortamını ayırır ve bölümlere ayırır. Varsayılan olarak, birkaç VM kullanılabilir. Siz de kendinizinkini oluşturabilirsiniz. Sanallaştırma iki cephede kendini gösterir: yazılım ve donanım. Bu nedenle donanım denetleyicileri, USB denetleyici etki alanları gibi etki alanlarına ayrılır. Ancak yazılım, değişen güven seviyelerine sahip alanlara bölünür.





Örneğin, en güvenilir uygulamalar için bir çalışma alanınız ve en az güvenilen alanlar için rastgele bir alanınız olabilir. Bu etki alanlarının her biri ayrı bir sanal makinede çalışır

Ancak sanal bir makine içinde bir işletim sistemi çalıştırmanın aksine Qubes, uygulamaları izole etmek için sanallaştırmayı kullanır. Örneğin, web tarayıcınız dosya tarayıcınızdan farklı bir ortamda kalır. Bu şekilde, bir güvenlik açığından yararlanılırsa ve sisteminizde komutlar çalıştırılırsa, saldırı kontrol altına alınır.

Xen Hiper Yönetici

Qubes OS, farklı sanal makineleri izole etmek için Xen hipervizörünü kullanır. Yine de, bir yönetim alanı vardır, D0m0. Bu yönetim alanı, her donanım parçasına erişim sağlar. Ayrıca Dom0, grafik kullanıcı arabirimi (GUI) gibi özellikleri ve klavye ve fare gibi çevre birimlerini barındırır. Ancak bir GUI olduğu için uygulamalar tek bir masaüstünde çalışıyormuş gibi görünür. Bunun yerine, uygulamalar sanal makinelerde izole edilir. Qubes OS, uygulamaların yerel bir masaüstünde çalıştığı bir görünüm vermek için Uygulama Görüntüleyiciyi kullanır.

Bunun yerine Qubes, uygulamaları tek bir masaüstü ortamına entegre eder.

Qubes İşletim Sistemini Kullanma

Özel Alan Adları

Qubes OS kullanmak olduğundan daha karmaşık görünebilir. Bu, çoğunlukla izolasyon kurulumu yoluyla güvenliğinden kaynaklanmaktadır. Yine de uygulamaları sanal makinelerde çalıştırmak göründüğü kadar zor değil. Qubes OS'nin sadeliği dikkat çekicidir. İlk bakışta Qubes, standart bir masaüstü ortamı gibi görünüyor. Görünüşte Ubuntu gibi bir Linux işletim sisteminden daha karmaşık değildir.

Örneğin, aynı web tarayıcısının iki farklı örneğini yan yana görüntüleyebilirsiniz, farklı güvenlik etki alanlarında çalışabilirler. Biri iş tarayıcınız, diğeri ise güvenilmeyen tarayıcınız olabilir. Aynı web sitesini yan yana çalışan iki tarayıcıda da ziyaret edin, birinde oturum açın ve diğer tarayıcıda oturum açmayacaksınız. Bunun nedeni, ayrı sanal makinelerde ayrı etki alanlarında olmalarıdır.

Dosya tarayıcıları bile tamamen ayrı kalır. Ancak Qubes OS kullanmak hissetmek sanal makineler kullanmak gibi. Qubes OS, tüm sanal makineleri tek bir masaüstü ortamına entegre ettiğinden, her şey kusursuz görünür. Ancak, alanlar arasında paylaşmanın yolları vardır. Örneğin, kişisel alanınızda kayıtlı bir dosyanız varsa, onu iş alanınıza kopyalayabilirsiniz.

Pano bile etki alanı ayrılmıştır. Çalışma alanınızdaki bir metin belgesindeki metni kopyalar ve kişisel bir alandaki bir belgeye tıklarsanız, metin orijinal etki alanına düşürülür. Yine de, dosyalarda olduğu gibi kullanabilirsiniz. Ctrl + Üst Karakter + V alanlar arasında pano verilerini kopyalamak için. Farklı renkli kenarlıklar, uygulamaları kolayca tanımlamanıza yardımcı olarak ayrı etki alanlarınızı farklılaştırır.

Tek Kullanımlık Alanlar

Resim Kredisi: Qubes işletim sistemi

Özel alanlara ek olarak, tek kullanımlık alanlar oluşturabilirsiniz. Bunlar özel alanlardan farklıdır. Tek kullanımlık alanlar, tek bir görev için oluşturulur ve bu tamamlandığında tamamen ortadan kalkarlar. Tek kullanımlık bir VM'de bir web tarayıcısı örneği açarsanız, istediğiniz her şeyi yapabilirsiniz: siteleri yer imlerine ekleyin, favorilerinize ekleyin ve çerezleri kaydedin. Bu tarayıcıyı kapattığınızda, o oturumdaki her şey kaybolur. Bu tek kullanımlık VM'de başka bir web tarayıcısı açmak, önceki oturumunuzdan kaydedilen hiçbir şeyi göstermez.

Herhangi bir etki alanından, tek kullanımlık bir sanal makinede bir belgeyi açmak için sağ tıklama seçeneği vardır. Bu nedenle, bir iş veya kişisel etki alanında bir dosya indirirseniz, o dosyayı sağ tıklayıp tek kullanımlık bir etki alanında açabilirsiniz. Özellikle, bu, bir etki alanını kirletmekten kaçınmak için mükemmel bir yoldur. Güvenilmeyen bir kaynaktan PDF indirirseniz (önerilmez), onu çalışma alanınıza kaydedebilir ve tek kullanımlık bir alanda çalıştırabilirsiniz.

Uygulama Yüklemeleri ve Güncellemeler

Resim Kredisi: Qubes işletim sistemi

İş etki alanınız gibi bir uygulama etki alanında bir terminal açmak, yazılımı her zamanki gibi indirir ve kurar. Ancak, etki alanına özgü bir uçbirim kullanmak, bu uygulamayı o etki alanıyla sınırlar. Ayrıca, belirli bir etki alanı içinde bir uygulama yüklemek kaydetmez. Bu etki alanını yeniden başlattığınızda, o program yoktur. Bir uygulamayı yüklemek ve kaydetmek için onu şablona yüklemeniz gerekir. Bu zarif bir dokunuş. Örneğin, bir uygulamayı denemek istiyorsanız, belirli bir etki alanı içinde deneyebilirsiniz. Ardından bir VM yeniden başlatması bu uygulamayı temizler.

Görünüm ve Algılanan Performans

Görünüm ve performans, Qubes OS'nin gerçekten parladığı yerdir. Bir uygulamayı kullanarak, bir etki alanındaki bir uygulamayı kullandığınız hakkında neredeyse hiçbir fikriniz olmaz. Bir iş ve kişisel web tarayıcısını yan yana getirin ve ayrı VM'lerde çalıştıklarının tek göstergesi, her birinin etrafındaki renkli kenarlık ve alan adını yazan etikettir. Qubes OS'nin sadeliğini gerçekten takdir ediyorum. Özelleştirme seçenekleri karmaşık olsa da Qubes OS çok sezgiseldir.

Hem Qubes OS hem de CoreOS'un Container Linux'u sanallaştırmaya odaklansa da Qubes daha kullanıcı dostu olmaya devam ediyor. Container Linux tamamen komut satırı merkezli olduğundan, yeni başlayanlar için daha az uygundur. Ancak Qubes OS bir GUI içerdiğinden gezinmesi daha kolaydır. Aslında Qubes OS, standart bir masaüstü işletim sisteminden başka bir şeye benzemiyor veya hissetmiyor.

iphone 12 pro vs iphone 12 pro max

Qubes İşletim Sistemini Neden Kullanmalı?

Tamam, şimdi muhtemelen sorduğunuz soru: Qubes OS'yi neden kullanmalısınız? VirtualBox, VMware ve Parallels gibi şeyleri kullanarak tüm bu sanallaştırmayı gerçekleştiremez misiniz?

Ne yazık ki, bu yaklaşım oldukça hantal. Bu ayrı etki alanlarındaki uygulamaları yükseltmek oldukça görev yoğundur. Örneğin, her benzersiz sanal makinede web tarayıcısını güncellemeniz gerekir.

Qubes OS'ye girin. Qubes OS'yi bölümlendirme için harika yapan şey, VM'leri döndürme ve uygulamaları tek bir masaüstü ortamında ayrı sanal makinelerde çalıştırma yeteneğidir. Ancak Qubes, her şeyi tek bir masaüstü ortamına entegre eder. Yeni VM'leri döndürmek inanılmaz derecede yönetilebilir. Etki alanları içinde, o etki alanında hangi uygulamaların görüneceğini seçebilir, çeşitli şablonlar seçebilir ve tek bir masaüstünde tamamen yalıtılmış ortamlarla çalışabilirsiniz.

Qubes OS VM merkezli olduğundan, oldukça etli bir bilgisayara ihtiyacınız olacak. Qubes OS'yi daha az güçlü donanımda çalıştırabilseniz de, önerilmez. Sanal makineler donanım ve kaynak açısından yoğun olmaya devam ediyor.

Qubes OS'yi denediniz mi? Yorumlar bölümünde düşüncelerinizi bize bildirin!

Paylaş Paylaş Cıvıldamak E-posta VirtualBox Linux Makinelerinizi Güçlendirmek için 5 İpucu

Sanal makinelerin sunduğu düşük performanstan bıktınız mı? İşte VirtualBox performansınızı artırmak için yapmanız gerekenler.

Sonrakini Oku
İlgili konular
  • Linux
  • Güvenlik
  • sanallaştırma
  • Bilgisayar Güvenliği
  • Linux
Yazar hakkında Moe Uzun(85 Makale Yayımlandı)

Moe Long, teknolojiden eğlenceye kadar her şeyi kapsayan bir yazar ve editördür. İngilizce B.A. derecesi aldı. Robertson Bursiyeri olduğu Chapel Hill'deki North Carolina Üniversitesi'nden. MUO'ya ek olarak, htpcBeginner, Bubbleblabber, The Penny Hoarder, Tom's IT Pro ve Cup of Moe'da yer aldı.

Moe Long'dan Daha Fazla

Haber bültenimize abone ol

Teknik ipuçları, incelemeler, ücretsiz e-kitaplar ve özel fırsatlar için bültenimize katılın!

Abone olmak için buraya tıklayın