image

'Qubes veiliger dan Windows, Mac en Linux'

maandag 3 september 2012, 13:32 door Redactie, 17 reacties

Na bijna drie jaar van ontwikkeling is het 'redelijk veilige' besturingssysteem Qubes gelanceerd. Qubes is een opensource besturingssysteem gebaseerd op Xen, X Window System en Linux en kan de meeste Linux programma's draaien. Sinds maart werd ondersteuning van Windows applicaties toegevoegd. Het besturingssysteem wordt ontwikkeld door de Poolse rootkit-expert Joanna Rutkowska, tevens oprichter van Invisible Things Lab.

"Het is een erg stabiel en redelijk veilig desktop besturingssysteem. Sterker nog, ik kan geen veiliger alternatief bedenken", laat Rutkowska weten. Ze gebruikt de term redelijk veilig omdat het lastig is te bewijzen of het gehele ontwerp en implementatie 100% veilig zijn.

"Helaas, in tegenstelling tot wat veel mensen denken, zijn er geen desktop besturingssystemen voor algemene doeleinden die formeel bewezen veilig zijn. Op z'n hoogst zijn sommige delen formeel geverifieerd, zoals sommige microkernels, maar niet gehele besturingssystemen", aldus de Poolse.

Veilig
Bij de ontwikkeling van Qubes werd voor een praktische aanpak gekozen en werd geprobeerd om alle gevoelige delen van het besturingssystemen 'redelijk veilig' te maken. Met name door het aantal te vertrouwen delen te beperken. Iets wat volgens Rutkowska Qubes doet onderscheiden van andere besturingssystemen.

"Dus we denken dat Qubes OS een redelijk veilig systeem is. Ik ben niet bekend met een andere oplossing op de markt die in de buurt komt als het gaat om het beveiligen van de desktop omgeving. Maar ik ben natuurlijk wel bevooroordeeld ;)", gaat Rutkowska verder. Die wil Qubes niet veilig noemen, althans, niet op dit moment.

Gebruiker
Met veilig bedoelt Rutkowska een product dat zowel veilig als eenvoudig is te gebruiken, zonder dat er speciale vaardigheden zijn vereist. "En dus onschuldig in de handen van een onervaren gebruiker."

De Poolse vindt Apple iOS een goed voorbeeld van een 'veilig' besturingssysteem, aangezien het automatisch elke applicatie in de eigen sandbox plaatst en niet op de gebruiker vertrouwt op veiligheidsbeslissingen te maken. Iets wat bij Qubes geheel anders is.

Reacties (17)
03-09-2012, 13:40 door Anoniem
Hier wat uitleg over Qubes gepresenteerd door Joanna Rutkowska
http://www.youtube.com/watch?v=0pPf1F1RGF8
03-09-2012, 14:08 door Thasaidon
"Het is een erg stabiel en redelijk veilig desktop besturingssysteem. Sterker nog, ik kan geen veiliger alternatief bedenken", laat Rutkowska weten.
Wij van WC Eend...
03-09-2012, 14:35 door Anoniem
Door Thasaidon:
"Het is een erg stabiel en redelijk veilig desktop besturingssysteem. Sterker nog, ik kan geen veiliger alternatief bedenken", laat Rutkowska weten.
Wij van WC Eend...

Dat kun je heel gemakkelijk over alles roepen vanaf de zijlijn maar misschien is het handig om je eerst eens een beetje te verdiepen in waarover je een oordeel hebt?

Deze dame heeft zich genoeg bewezen in het verleden en weet echt wel waar ze het over heeft. Iets afkraken is zoooo gemakkelijk (en helaas erg mode).
03-09-2012, 14:40 door Anoniem
Wat ook heel erg veilig is is Z/OS.

Het gaat de gebruiker niet om veiligheid. Het gaat de gebruiker om gemak, Cloud, Facebook en weet ik allemaal niet wat nog meer. Veiligheid staat nooit in de top-10.
03-09-2012, 14:52 door Anoniem
al eens gezien welke hardware het systeem vereist
03-09-2012, 16:06 door Anoniem
Mijn oude 386 zonder netwerkkaart en usb poorten was ook "redelijk veilig", al dat gegrap terzijde is het wel knap wat ze gemaakt hebben en het is maar zo veilig als de xen hypervisor die eronder zit, of de gebruiker die ervoor zit,

Ben
03-09-2012, 17:22 door NumesSanguis
Door Thasaidon:
"Het is een erg stabiel en redelijk veilig desktop besturingssysteem. Sterker nog, ik kan geen veiliger alternatief bedenken", laat Rutkowska weten.
Wij van WC Eend...
"... Maar ik ben natuurlijk wel bevooroordeeld ;)"
03-09-2012, 17:45 door Anoniem
Leuk concept inderdaad. Voor wie trouwens alternatieven zoekt,
'minix' een unix van Andrew S. Tanenbaum welk security probeert te behalen door middel van een microkernel met drivers die in user mode draaien. Het idee is zo weinig mogelijk in kernelmode te draaien, waarin de meest kritieke fouten worden gemaakt.
'OpenBSD' is een BSD-variant specifiek op security toegespitst en heeft als doel het meest secure platform te zijn. En voor zover ik begrijp lukt het ze aardig.
03-09-2012, 19:04 door Anoniem
Wat een drama. Na 30 minuten is het me nog steeds niet gelukt om een felicitatie te plaatsen op haar site
03-09-2012, 23:29 door Anoniem
Zwaarder kan het niet he ik ga dit nooit gebruiken zo zwaar en traag zal het vast wel :)

General system requirements

Minimum:

* 4GB of RAM
* 64-bit Intel or AMD processor (x86_64 aka x64 aka AMD64)
* Intel GPU strongly preferred (if you have Nvidia GPU, prepare for some troubleshooting; we haven't tested ATI hardware)
* At least 20GB of disk (Note that it is possible to install Qubes on an external USB disk, so that you can try it without sacrificing your current system. Mind, however, that USB disks are usually SLOW!)
* Fast SSD disk strongly recommended
04-09-2012, 01:23 door Anoniem
Zo'n hoge systeemeisen?
Ik probeer besturingssystemen graag uit, maar dit kan mijn computer niet makken :S
04-09-2012, 10:20 door Anoniem
Jammer, hij wil niet in virtualbox geïnstalleerd worden. Lees op de site dat ze met een redelijk verouderde videodriver werken. Ziet er verder goed uit, met gescheiden in te richten werkplekken voor bijvoorbeeld privé en zakelijk.
04-09-2012, 11:08 door Duck-man
Grappig dat ze doet voorkomen dat Qubes geen linux is. Terwijl het gewoon op Fedora gebaseerd is. Verder een mooi systeem. Praatjes van haar zijn echter niet door te komen en als je op de zaal let ben ik niet de enigste die daar zo over denkt.

http://distrowatch.com/table.php?distribution=qubes
04-09-2012, 19:10 door john west
Ik heb de laatste versie geïnstalleerd met een Samsung HD.
Installeren ging prima,maar ik kon met mij logitech keybord niet inloggen geen commando geven,terwijl ervoor alles goed werkte.
Maar met een kabel keybord dat werkte wel,opeens werkte het usb keybord ook weer.
Later weer opgestart ,kreeg ik weer problemen met het usb keybord.(logitech)
Opmerkelijk :Tijdzone Amsterdam Nederland gaat de klok opeens 2 uur vooruit.
Google chrome met fedora 17 daar kreeg een fout melding,meldde geïnstalleerd maar dat was niet waar.
Firefox werkte traag.
eerlijk gezegd had ik hier genoeg van,weg met Qubes voor de 2e keer.
LinuxFedora werkte goed
Linux Ubuntu ook
Linux Suse ook.
Linux Zorin ook.
Dit na maanden.

Motherboard: EP45-DS3R
Basic I/O System(BIOS): Award Modular BIOS v.6.00.PG
Central Processing Unit(CPU): Intel(R) Core(TM)2 Quad CPU Q9300 © 2.50GHz
Physical Memory X 2
4GB
Hard Disk: ATA WDC WD10EAVS-32D SCSI Disk Device (0,91TB)
Video Card: ATI Radeon HD 4800 Series
Monitor Dell U3011 (Digital)
Audio Device X 2
Creative X-Fi Audio Processor (WDM)
05-09-2012, 07:03 door Anoniem
Helaas wil mijn videokaart geen beeld doorgeven met Qubes, zowel niet op mijn desktop als op mijn laptop :(
12-08-2014, 14:13 door Anoniem
Ik verbaas me over de onwetendheid / onkunde die blijkt uit een groot deel van de reacties. Zoals eerder al genoemd door Anoniem op 03-09-2012 om 14:35 is afkraken helaas mode, waarbij men het liefst spuwt zonder gehinderd te worden door enige vorm van kennis. Tijd om eens wat comments door te lichten (we claimen immers allemaal affiniteit met security te hebben, nietwaar?)

Door Anoniem, 05-09-2012, 07:03 : "Helaas wil mijn videokaart geen beeld doorgeven met Qubes, zowel niet op mijn desktop als op mijn laptop :("

Nvidia graka's vereisen extra handelingen Zie https://qubes-os.org/wiki/InstallNvidiaDriver, ATI drivers worden voorlopig nog niet ondersteund. Intel GPU's worden aanbevolen. Voor een overzicht met ondersteunde laptops zie: https://qubes-os.org/wiki/HCL

Door Anoniem: Jammer, hij wil niet in virtualbox geïnstalleerd worden. Lees op de site dat ze met een redelijk verouderde videodriver werken. Ziet er verder goed uit, met gescheiden in te richten werkplekken voor bijvoorbeeld privé en zakelijk.

RTFM. Qubes OS moet je niet in een VM willen draaien. Qubes maakt gebruik van zijn eigen hypervisor. Het draaien binnen een VM kind of defeats the purpose...

Door Anoniem: Zwaarder kan het niet he ik ga dit nooit gebruiken zo zwaar en traag zal het vast wel :)

Volgens mij is dit geen correcte syntax. Voornamelijk het achterwege laten van enige vorm van interpunctie of argumentatie zorgt bij mij voor acute kortsluiting. Maar goed. Het is logisch dat de systeemvereisten voor Qubus OS relatief zwaar zijn in verband met virtualisatie e.d. als je dit vergelijkt met de meer uitgeklede versies van *NIX (Slackware, Minix, Knoppix). Aan de andere kant, zelfs de meest eenvoudige Medion PC is, op de processor na, in staat om Qubes te draaien.

Door Duck-man: Grappig dat ze doet voorkomen dat Qubes geen linux is.
Ligt een beetje aan de definitie die gehanteerd wordt. OSX is strikt genomen ook gebaseerd op *NIX / BSD. Vind die discussie niet zo interessant omdat er onder de motorkap flink aan is gesleuteld. (native ZFS met rollbacks per second, fuck yeah!) In 2009 deelde Joanna (was daar gevraagd om te spreken over de Evil Maid attack) op een congres al haar visie op de tekortkomingen van huidige besturingssystemen en filosofeerde ze over virtualisatie per proces. Inmiddels 5 jaar later, gesteund door een aanzienlijke community is Qubes tamelijk stabiel en is dit niet een simpele kloon van Fedora waar even wat tegenaan 'geprutst' is.

Door Anoniem: Wat ook heel erg veilig is is Z/OS.

Het gaat de gebruiker niet om veiligheid. Het gaat de gebruiker om gemak, Cloud, Facebook en weet ik allemaal niet wat nog meer. Veiligheid staat nooit in de top-10.

Informatiebeveiliging is en blijft altijd een afweging tussen gebruiksgemak en veiligheid. Zaken zijn nooit 100% veilig en worden ook niet als zodanig beschouwd. <offtopic> Echter, wat mij met name tegenstaat is de wijze waarop men met informatiebeveiliging om lijkt te gaan. Slechts een enkeling lijkt zich echt te willen verdiepen in de materie. Hierdoor komen non-technici met de grootst mogelijke onzin weg. Als ouwe rot in het vak is het weleens teleurstellend om te zien hoe beleidsmakers, journalisten en security vendors consequent verkeerde informatie verschaffen. </offtopic> Hopelijk verschaft deze post iets meer duidelijkheid omtrent Qubes OS.
25-10-2014, 08:48 door Anoniem
Ik installeerde het eens op een PC die hier als test PC staat.

Ik ben geen IT'er en geen Linux kenner dus was het even zoeken maar na een beetje gepruts heb ik het aan de praat gekregen en verwonderde mij er gelijk over dat het vlotjes draaide.

Qua beveiliging moet ik dat nog wat verder uitzoeken.

Het vloeiend overgaan van het ene menu naar het andere scoorde bij mij wel een punt. (want op andere systemen kan dat al eens minder goed verlopen)

Het gaat de gebruiker om gemak, Cloud, Facebook en weet ik allemaal niet wat nog meer.

Dat zijn juist die dingen waar je best afblijft als je uw PC veilig wil houden dacht ik, Twitter, FB, Chats, Cloud ...

Ik vind het best goed draaien dat Qubes.

p.s.
ATI drivers worden voorlopig nog niet ondersteun

Dat lijkt mij niet terecht die opmerking want ik draai Qubes op een PC waar ik de ATI onboard graka van gebruik en dat werkt vlot.

Zoals men al schreef is een SSD geen overdreven optie om dit 'OS' te draaien, hier zit er eentje in die PC.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.