Beveiligingsonderzoekster Joanna Rutkowska heeft de bčta aangekondigd van Qubes. Dit OS is gebaseerd op Xen, X en Linux, en moet veiliger zijn dan andere door gebruik te maken van virtuele machines waarop applicaties draaien.
Qubes OS werd een jaar geleden aangekondigd en is het geesteskind van Joanna Rutkowska, een Poolse beveiligingsexpert die in 2008 bekendheid kreeg door de ontwikkeling van de rootkit Blue Pill. Hiermee kon een besturingssysteem via hardwarematige virtualisatie ondergebracht worden in een virtuele machine, zodat belangrijke systeeminformatie niet detecteerbaar onderschept kon worden. Rutkowska heeft de kennis die ze hierbij opdeed gebruikt voor Qubes.
Het principe van Qubes is dat dankzij het gebruik van Xen, groepen van applicaties op dezelfde machine bij verschillende virtuele machines worden ondergebracht. Door de applicaties te isoleren kan een besmetting of hack van de ene groep geen invloed hebben op de andere. Standaard maakt Qubes al groepen als Storage VM en Network VM aan en als netwerkcode dan besmet wordt, vervalt de netwerkverbinding, maar blijft de rest van het systeem intact.
Nieuw in de eerste bèta zijn onder andere de installer, ingebouwde firewall-vm's, standalone-vm's, een veiliger manier om bestanden tussen domeinen te kopiëren en een verbeterde integratie van gevirtualiseerde tray-icons. Qubes OS is voorlopig alleen beschikbaar met ondersteuning voor Linux, maar dit moet in de toekomst veranderen.

[Reactie gewijzigd door alemaledongsing op dinsdag 12 april 2011 16:08]
Ik gebruik XEN. 512MB voor een Linux grafisch guest OS is voldoende.ik denk dat er ook best veel strenge eisen aan het minimum zitten 4gb en een 64bit bit proccesor ik heb maar 2gb dus daar ga je al
Installation Guide (for Qubes Beta 1)
Hardware Requirements
Minimum:
4GB of RAM
64-bit Intel or AMD processor (x86_64 aka x64 aka AMD64)
Intel GPU strongly preferred (if you have Nvidia GPU, prepare for some troubleshooting; we haven't tested ATI hardware)
10GB of disk (Note that it is possible to install Qubes on an external USB disk, so that you can try it without sacrificing your current system. Mind, however, that USB disks are usually SLOW!)
Additional requirements:
Intel VT-d or AMD IOMMU technology (this is needed for effective isolation of your network VMs)
If you don't meet the additional criteria, you can still install and use Qubes. It still offers significant security improvement over traditional OSes, because things such as GUI isolation, or kernel protection do not require special hardware.
Note: We don't recommend installing Qubes in a virtual machine!
[Reactie gewijzigd door worldcitizen op dinsdag 12 april 2011 16:29]
Het principe van Qubes is dat dankzij het gebruik van Xen, groepen van applicaties op dezelfde machine bij verschillende virtuele machines worden ondergebracht.
Dit is dan ook geen `desktop virtualisatie`, maar een server oplossing voor virtualisatie.ik denk dat er ook best veel strenge eisen aan het minimum zitten 4gb en een 64bit bit proccesor ik heb maar 2gb dus daar ga je al
[Reactie gewijzigd door arjankoole op dinsdag 12 april 2011 16:29]
Echter voor het geld waar je vroeger een systeem met 2GB uitruste, kan je nu met gemak er 8GB in doen. Newegg verkoopt zelfs momenteel G.Skill SO-DIMM kits van 2x4GB voor $69.99, zodat je zelfs een notebook goedkoop fors kan uitbreiden.ik heb maar 2gb dus daar ga je al
[Reactie gewijzigd door SuperNull op dinsdag 12 april 2011 17:30]
[Reactie gewijzigd door rob12424 op dinsdag 12 april 2011 20:14]
Obviously the problem is because the kernels are monolithic. Why not implement Security by Isolation on a kernel level then? Well, I would personally love that approach, but the industry simply took another course and decided that monolithic kernels are better then micro-kernels, because it's easier to write the code for them and (arguably) they offer better performance.
Many believe, including myself, that this landscape can be changed by the virtualization technology. Thin bare-metal hypervisor, like e.g. Xen, can act like a micro kernel and enforce isolation between other components in the system - e.g. we can move drivers into a separate domain and isolate them from the rest of the system. But again there are challenges here on both the design- as well as the implementation-level. For example, we should not put all the drivers into the same domain, as this would provide little improvement in security.
[Reactie gewijzigd door Squee op dinsdag 12 april 2011 16:43]
M.a.w. 2 kernels om te exploiten ipv 1, leg mij eens uit hoe dit 'beter' is dan jails?chroot en dat soort jailed omgevingen zijn leuk op softwarematig niveau, maar dan draait alles nog steeds onder die ene kernel.
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True