Qubes OS
| 开发者 | Invisible Things Lab |
|---|---|
| 作業系統家族 | 类Unix系统 |
| 源码模式 | GPLv2[1] |
| 首次发布 | 2012年9月3日[2] |
| 当前版本 | |
| 支持的语言 | 多語言 |
| 更新方式 | Yum(PackageKit) |
| 软件包管理系统 | RPM |
| 支援平台 | x86-64 |
| 内核类别 | 微內核(Xen Hypervisor running minimal Linux-based OSes and others) |
| 使用者空間 | Fedora、Debian、Whonix、Microsoft Windows |
| 默认用户界面 | KDE、Xfce |
| 许可证 | Free software licenses (mainly GPL v2[5]) |
| 官方網站 | www |
Qubes OS是一个专注于安全的桌面操作系统,旨在通过隔离提供安全保障。[6]通过Xen来执行虚拟化,用户环境可以基于Fedora、Debian、Whonix和Microsoft Windows或其他操作系统。[7][8]
2014年2月16日,Qubes荣获2014年端点安全解决方案创新奖。
安全目标
[编辑]Qubes通过隔离来保障安全性,[9]并假设不可能有完美的、无漏洞的桌面环境。因为桌面环境有数百万行的代码并与数十亿的软件/硬件密切相关。这些关联中的任何一个关键错误都可能足以让恶意软件控制计算机。[10][11]
为了保护桌面计算机的安全,Qubes隔离了各种操作环境,因此,如果其中一个操作环境被入侵,恶意软件只能得到该环境内的数据。[12]
在Qubes中,有两个层面的隔离:硬件控制器被隔离到功能域(图形界面、网络、存储),而用户的数字生活由不同的信任级别隔离。
例如:工作域(信任度最高)、购物域、随机域(信任度最低)[13]。每个域都在独立的虚拟机中运行。
Qube 默认启用了无需密码的 root 权限访问(例如可直接使用无需密码验证的 sudo)。[14]Qubes OS 默认不支持 UEFI 安全启动;Qubes OS 开发团队认为这并非重大的安全问题。[15]Qubes不是一个多用户操作系统。[16]
安装与系统需求
[编辑]作为一个面向桌面环境的操作系统,Qubes OS 主要针对个人计算机硬件设计。目前,该市场主要由采用 Intel 和 AMD 处理器及芯片组的笔记本电脑占据。
Qubes OS 的最低系统需求如下:[17]
- 支持硬件虚拟化扩展的 64 位 Intel 或 AMD 处理器[a]
- 6 GB 内存(RAM)
- 32 GB 磁盘空间
用户体验
[编辑]用户与 Qubes OS 的交互方式与使用一般图形化桌面操作系统大体相同,但存在以下几个主要区别:
- 通过创建 Qube(安全域),用户可以构建彼此独立、精简且安全的应用环境;这些环境通过共享模板与完整的根文件系统关联。
- 从不同 Qube 启动的应用程序会以不同颜色的窗口边框加以区分。
- 在某个 Qube 中首次启动应用程序时,可能会根据系统硬件性能产生短暂延迟。
- 文件共享[19]和剪贴板内容传递[20]需要通过专门机制完成,因为各个 Qube 之间不共享统一的剪贴板或文件系统。
- 用户可以根据自身需求创建和管理任意数量的 Qube。
參考資料
[编辑]- ^ Qubes OS License. [2018-02-26]. (原始内容存档于2018-03-08).
- ^ Introducing Qubes 1.0!. 2012-09-03 [2018-02-26]. (原始内容存档于2018-02-27).
- ^ Qubes OS 4.3.0 has been released!. 2025年12月21日 [2025年12月22日] (英語).
- ^ Qubes OS 4.3 Brings Fedora 42, Debian 13, and Whonix 18 Templates.
- ^ 存档副本. [2018-02-26]. (原始内容存档于2017-08-02).
- ^ Qubes OS bakes in virty system-level security. The Register. September 5, 2012 [2020-05-16]. (原始内容存档于2019-08-20).
- ^ Qubes OS Templates. [2020-05-16]. (原始内容存档于2020-04-23).
- ^ Installing and using Windows-based AppVMs. [2020-05-16]. (原始内容存档于2019-02-20).
- ^ The three approaches to computer security. Joanna Rutkowska. September 2, 2008 [2020-05-17]. (原始内容存档于2020-02-29).
- ^ Qubes OS: An Operating System Designed For Security. Tom's hardware. August 30, 2011 [2020-05-17]. (原始内容存档于2011-09-26).
- ^ A digital fortress?. The Economist. March 28, 2014 [2020-05-17]. (原始内容存档于2017-12-29).
- ^ How Splitting a Computer Into Multiple Realities Can Protect You From Hackers. Wired. November 20, 2014 [2020-05-17]. (原始内容存档于2017-02-16).
- ^ Partitioning my digital life into security domains. Joanna Rutkowska. March 13, 2011 [2020-05-17]. (原始内容存档于2020-04-21).
- ^ Passwordless Root Access in VMs. [2026-06-17]. (原始内容存档于2022-07-22).
- ^ 15.0 15.1 Qubes FAQ. [5 August 2025]. (原始内容存档于2022-09-26).
- ^ Rutkowska, Joanna. Google Groups - Qubes as a multi-user system. Google Groups. May 3, 2010. (原始内容存档于2011-01-22).
- ^ Qubes system requirements. (原始内容存档于2025-01-30).
- ^ 18.0 18.1 Why Intel VT-d ?. [2026-06-17]. (原始内容存档于2011-01-22).
- ^ Copying Files between qubes. Qubes OS. [2020-06-05]. (原始内容存档于2020-06-05).
- ^ Copy and Paste. Qubes OS. [2020-06-05]. (原始内容存档于2020-06-05).
外部链接
[编辑]- 官方网站
(英文)
引用错误:页面中存在<ref group="lower-alpha">标签或{{efn}}模板,但没有找到相应的<references group="lower-alpha" />标签或{{notelist}}模板