跳转到内容

Qubes OS

本页使用了标题或全文手工转换
维基百科,自由的百科全书
Qubes OS
开发者Invisible Things Lab
作業系統家族类Unix系统
源码模式GPLv2[1]
首次发布2012年9月3日,​13年前​(2012-09-03[2]
当前版本
  • 4.3.0(2025年12月21日;穩定版本)[3][4]
編輯維基數據鏈接
支持的语言多語言
更新方式YumPackageKit
软件包管理系统RPM
支援平台x86-64
内核类别微內核Xen Hypervisor running minimal Linux-based OSes and others)
使用者空間FedoraDebianWhonixMicrosoft Windows
默认用户界面KDEXfce
许可证Free software licenses
(mainly GPL v2[5])
官方網站www.qubes-os.org 編輯維基數據鏈接

Qubes OS是一个专注于安全英语Security-focused operating system的桌面操作系统,旨在通过隔离提供安全保障[6]通过Xen来执行虚拟化,用户环境可以基于FedoraDebianWhonixMicrosoft Windows或其他操作系统。[7][8]

2014年2月16日,Qubes荣获2014年端点安全解决方案创新奖。

安全目标

[编辑]

Qubes通过隔离来保障安全性,[9]并假设不可能有完美的、无漏洞的桌面环境。因为桌面环境有数百万行的代码并与数十亿的软件/硬件密切相关。这些关联中的任何一个关键错误都可能足以让恶意软件控制计算机。[10][11]

为了保护桌面计算机的安全,Qubes隔离了各种操作环境,因此,如果其中一个操作环境被入侵,恶意软件只能得到该环境内的数据。[12]

在Qubes中,有两个层面的隔离:硬件控制器被隔离到功能域(图形界面、网络、存储),而用户的数字生活由不同的信任级别隔离。

例如:工作域(信任度最高)、购物域、随机域(信任度最低)[13]。每个域都在独立的虚拟机中运行。

Qube 默认启用了无需密码的 root 权限访问(例如可直接使用无需密码验证的 sudo)。[14]Qubes OS 默认不支持 UEFI 安全启动;Qubes OS 开发团队认为这并非重大的安全问题。[15]Qubes不是一个多用户操作系统。[16]

安装与系统需求

[编辑]

作为一个面向桌面环境的操作系统,Qubes OS 主要针对个人计算机硬件设计。目前,该市场主要由采用 Intel 和 AMD 处理器及芯片组的笔记本电脑占据。

Qubes OS 的最低系统需求如下:[17]

  • 支持硬件虚拟化扩展的 64 位 Intel 或 AMD 处理器[a]
  • 6 GB 内存(RAM)
  • 32 GB 磁盘空间

用户体验

[编辑]

用户与 Qubes OS 的交互方式与使用一般图形化桌面操作系统大体相同,但存在以下几个主要区别:

  • 通过创建 Qube(安全域),用户可以构建彼此独立、精简且安全的应用环境;这些环境通过共享模板与完整的根文件系统关联。
  • 从不同 Qube 启动的应用程序会以不同颜色的窗口边框加以区分。
  • 在某个 Qube 中首次启动应用程序时,可能会根据系统硬件性能产生短暂延迟。
  • 文件共享[19]和剪贴板内容传递[20]需要通过专门机制完成,因为各个 Qube 之间不共享统一的剪贴板或文件系统
  • 用户可以根据自身需求创建和管理任意数量的 Qube。

參考資料

[编辑]
  1. ^ Qubes OS License. [2018-02-26]. (原始内容存档于2018-03-08). 
  2. ^ Introducing Qubes 1.0!. 2012-09-03 [2018-02-26]. (原始内容存档于2018-02-27). 
  3. ^ Qubes OS 4.3.0 has been released!. 2025年12月21日 [2025年12月22日] (英語). 
  4. ^ Qubes OS 4.3 Brings Fedora 42, Debian 13, and Whonix 18 Templates. 
  5. ^ 存档副本. [2018-02-26]. (原始内容存档于2017-08-02). 
  6. ^ Qubes OS bakes in virty system-level security. The Register. September 5, 2012 [2020-05-16]. (原始内容存档于2019-08-20). 
  7. ^ Qubes OS Templates. [2020-05-16]. (原始内容存档于2020-04-23). 
  8. ^ Installing and using Windows-based AppVMs. [2020-05-16]. (原始内容存档于2019-02-20). 
  9. ^ The three approaches to computer security. Joanna Rutkowska. September 2, 2008 [2020-05-17]. (原始内容存档于2020-02-29). 
  10. ^ Qubes OS: An Operating System Designed For Security. Tom's hardware. August 30, 2011 [2020-05-17]. (原始内容存档于2011-09-26). 
  11. ^ A digital fortress?. The Economist. March 28, 2014 [2020-05-17]. (原始内容存档于2017-12-29). 
  12. ^ How Splitting a Computer Into Multiple Realities Can Protect You From Hackers. Wired. November 20, 2014 [2020-05-17]. (原始内容存档于2017-02-16). 
  13. ^ Partitioning my digital life into security domains. Joanna Rutkowska. March 13, 2011 [2020-05-17]. (原始内容存档于2020-04-21). 
  14. ^ Passwordless Root Access in VMs. [2026-06-17]. (原始内容存档于2022-07-22). 
  15. ^ 15.0 15.1 Qubes FAQ. [5 August 2025]. (原始内容存档于2022-09-26). 
  16. ^ Rutkowska, Joanna. Google Groups - Qubes as a multi-user system. Google Groups. May 3, 2010. (原始内容存档于2011-01-22). 
  17. ^ Qubes system requirements. (原始内容存档于2025-01-30). 
  18. ^ 18.0 18.1 Why Intel VT-d ?. [2026-06-17]. (原始内容存档于2011-01-22). 
  19. ^ Copying Files between qubes. Qubes OS. [2020-06-05]. (原始内容存档于2020-06-05). 
  20. ^ Copy and Paste. Qubes OS. [2020-06-05]. (原始内容存档于2020-06-05). 

外部链接

[编辑]


引用错误:页面中存在<ref group="lower-alpha">标签或{{efn}}模板,但没有找到相应的<references group="lower-alpha" />标签或{{notelist}}模板