Qubes OS是一个专注于安全的桌面操作系统,旨在通过隔离提供安全保障。[4]通过Xen来执行虚拟化,用户环境可以基于Fedora、Debian、Whonix和Microsoft Windows或其他操作系统。[5][6]
开发者 | Invisible Things Lab |
---|---|
作业系统家族 | 类Unix系统 |
源码模式 | GPLv2[1] |
首次发布 | 2012年9月3日[2] |
当前版本 |
|
支持的语言 | 多语言 |
更新方式 | Yum(PackageKit) |
软件包管理系统 | RPM |
支援平台 | x86-64 |
内核类别 | 微内核(Xen Hypervisor running minimal Linux-based OSes and others) |
使用者空间 | Fedora、Debian、Whonix、Microsoft Windows |
默认用户界面 | KDE、Xfce |
许可证 | Free software licenses (mainly GPL v2[3]) |
官方网站 | www |
2014年2月16日,Qubes荣获2014年端点安全解决方案创新奖。
安全目标
Qubes通过隔离来保障安全性,[7]并假设不可能有完美的、无漏洞的桌面环境。因为桌面环境有数百万行的代码并与数十亿的软件/硬件密切相关。这些关联中的任何一个关键错误都可能足以让恶意软件控制计算机。[8][9]
为了保护桌面计算机的安全,Qubes隔离了各种操作环境,因此,如果其中一个操作环境被入侵,恶意软件只能得到该环境内的数据。[10]
在Qubes中,有两个层面的隔离:硬件控制器被隔离到功能域(图形界面、网络、存储),而用户的数字生活由不同的信任级别隔离。例如:工作域(信任度最高)、购物域、随机域(信任度最低)[11]。每个域都在独立的虚拟机中运行。
参考资料
外部链接
Wikiwand in your browser!
Seamless Wikipedia browsing. On steroids.
Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.
Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.