De ontwikkelaars van het op veiligheid gerichte besturingssysteem Qubes OS zijn bezig met een plan dat uiteindelijk voor een 'redelijk veilige laptop' moet zorgen. Het Qubes-besturingssysteem wordt ontwikkeld door de Poolse rootkit-expert Joanna Rutkowska, tevens oprichter van Invisible Things Lab.
Qubes implementeert een "security by isolation" aanpak, wat het doet door verschillende programma's via virtualisatie van elkaar te scheiden. Als één programma wordt aangevallen heeft dit geen gevolgen voor de integriteit van de rest van het systeem. Daardoor zou het meer bescherming bieden dan veel huidige besturingssystemen. Twee jaar geleden introduceerden de Qubes-ontwikkelaars een certificering voor laptops die met Qubes compatibel zijn.
Slechts één laptop wist deze certificering te halen, de Purism Librem 13v1. De laptop wordt echter niet meer geproduceerd en de opvolger moet nog worden gecertificeerd. "Daardoor is de behoefte aan hardware die compatibel is groter dan ooit tevoren", zegt Andrew David Wong van het Qubes-team. De Qubes-certificering richt zich echter alleen op de compatibiliteit en houdt geen rekening met veiligheid, betrouwbaarheid of andere zaken. Daarom werd vorig jaar besloten om de certificeringseisen aan te passen.
Op dit moment is er echter nog geen enkele fabrikant die een computer heeft gemaakt die aan deze eisen voldoet en gecertificeerd kan worden. Invisible Things Lab is echter in gesprek met een partner wat uiteindelijk voor een 'redelijk veilige laptop' moet zorgen. Het Qubes-team wil daarbij onderscheid gaan maken tussen laptops die compatibel zijn en laptops die aan de veiligheidseisen voldoen. "Dit is pas het begin. We hebben nog een lange weg te gaan voordat we een redelijk veilige laptop werkelijkheid kunnen maken, maar de behoefte is te groot om te negeren", aldus Wong.
Deze posting is gelocked. Reageren is niet meer mogelijk.