Linux 发行版/系统
通过隔离提供安全保障的桌面操作系统,Qubes OS 4.2 发布
Qubes OS是一个以安全性为主导的桌面操作系统,它基于Fedora Linux 开发,并采用了一种称为"security by isolation"(通过隔离实现安全)的主要理念。最新的Qubes OS 4.2 在2023年12月28日正式发布。
使用实现为轻量级Xen虚拟机的域来实现“通过隔离实现安全”,以在系统中实现强大的隔离。这种设计旨在通过巧妙的架构来最小化受信任代码,并同时提供简便的隔离操作,以保护用户免受各种安全威胁。它试图实现两个互相对立的目标:如何使域之间的隔离尽可能大的同时,以及如何使这种隔离尽可能无缝和简便。
Qubes 曾获2014年端点安全解决方案创新奖,Qubes通过隔离来保障安全性,并假设不可能有完美的、无漏洞的桌面环境。因为桌面环境有数百万行的代码并与数十亿的软件/硬件密切相关。这些关联中的任何一个关键错误都可能足以让恶意软件控制计算机。
为了保护桌面计算机的安全,Qubes隔离了各种操作环境,因此,如果其中一个操作环境被入侵,恶意软件只能得到该环境内的数据。
在Qubes中,有两个层面的隔离:硬件控制器被隔离到功能域(图形界面、网络、存储),而用户的数字生活由不同的信任级别隔离。例如:工作域(信任度最高)、购物域、随机域(信任度最低)。每个域都在独立的虚拟机中运行,用户环境可以基于Fedora、Debian、Whonix和Microsoft Windows或其他操作系统。
相关链接
对这篇文章感觉如何?
太棒了
0
不错
0
爱死了
0
不太好
0
感觉很糟
0
More in:Linux 发行版/系统
把各种旧电脑和旧电子设备变成游戏终端:Lakka 5.0 正式发布
Lakka 是一个轻量级 Linux 发行版,可将旧电脑小型计算机和各种嵌入式设备变为功能齐全的复古游戏机,近日 4月14日,Lakka 项目正式发布最新版本 Lakka 5.0。
Linux 系统救援发行版:SystemRescue 11.00 发布
SystemRescue(以前称为 SystemRescueCd)是一个 Linux 系统救援系统,包含众多救援软件工具包,可用作可启动介质,用于在崩溃后管理或修复系统和数据。
专注网络安全与渗透测试的操作系统:Parrot 6.0 发布
Parrot(前身为 Parrot Security OS)是一个基于 Debian 的、面向安全的 Linux 发行版,具有一系列专为渗透测试、计算机取证、逆向工程、黑客攻击、隐私、匿名和加密而设计的实用程序。 1月24日,Parrot 6.0 正式发布。
全面升级安装体验:Solus 4.5 正式发布
Solus 团队在本月正式发布 Solus 4.5 代号:Resilience。此版本带来了更新的应用程序和内核、更新的软件堆栈、新的安装程序以及搭载 XFCE 桌面环境的新 ISO 版本。 Solu […]