Abo
  • Services:
Anzeige
Qubes 1.0 steht zum Download bereit.
Qubes 1.0 steht zum Download bereit. (Bild: Invisible Things Lab)

Qubes 1.0: Sicheres Desktopbetriebssystem

Qubes 1.0 steht zum Download bereit.
Qubes 1.0 steht zum Download bereit. (Bild: Invisible Things Lab)

Invisible Things Lab hat sein sicheres Desktopbetriebssystem Qubes in der Version 1.0 veröffentlicht. Qubes bringt jede einzelne Applikation in einer strikt von allen anderen getrennt laufenden virtuellen Maschine unter.

Die Qubes-Entwicklerin und Rootkit-Expertin Joanna Rutkowska nennt Qubes ein "halbwegs sicheres" System. Wenn es um Sicherheit im Sinne von Verteidigung gehe, seien absolute Aussagen wie "sicher" oder "unbreakable" schwierig, es sei denn, jemand könne nachweisen, dass seine Implementierung zu 100 Prozent sicher sei.

Anzeige

Dennoch soll Qubes aufgrund seiner Architektur einen Grad an Sicherheit bieten, der allen anderen Desktopbetriebssystemen überlegen ist. Denn bisher gebe es keine Desktopbetriebssysteme, deren Sicherheit formal nachgewiesen sei, so Rutkowska. Bestenfalls seien einige Teile formal überprüft, beispielsweise einige Micro-Kernel, aber keinesfalls ein gesamtes Betriebssystem.

  • Copy-and-Paste ist zwischen Programmen in verschiedenen AppVMs möglich.
  • Copy-and-Paste ist zwischen Programmen in verschiedenen AppVMs möglich.
  • Farben zeigen an, zu welcher Domain eine Applikation gehört.
  • Die Software in allen Domains kann auf einen Schlag aktualisiert werden.
  • Links eine Textverarbeitung in der Domain "Arbeit", rechts ein Browser in der Domain "Privat"
  • Applikationen verschiedener Domains lassens ich einfach starten.
  • Dateien können zwischen Domains kopiert werden, allerdings ...
  • ... muss jeder Kopiervorgang vom Nutzer bestätigt werden.
  • Qubes verfügt auch über eine Firewall, die in einer eigenen VM läuft.
  • Der Netzwerkcode läuft in einer unpriviligierten NetVM.
Farben zeigen an, zu welcher Domain eine Applikation gehört.

Rutkowska fragte: "Und was bringt die Aussage, dass ein Micro-Kernel formal überprüft wurde, wenn dann ein aufgeblähter und mit Bugs versehener X-Server als GUI-Subsystem zum Einsatz kommt?" Schließlich verarbeitete das GUI-Subsystem alle Nutzereingaben und -ausgaben. Ähnlich lasse sich für das Power-Management oder die Dateisystemserver argumentieren, meint die Sicherheitsexpertin.

Qubes OS folgt einem pragmatischen Ansatz

Rutkowskas Firma Invisible Things Lab habe sich daher bei Qubes OS darauf konzentriert, die kritischen Teile des Systems "halbwegs sicher" zu machen. Dazu wurde zunächst einmal die Zahl dieser für die Sicherheit entscheidenden Bestandteile reduziert.

Ein sicheres System - im Sinne von ungefährlich - sei Qubes zumindest derzeit noch nicht, dazu sei das System noch nicht einfach genug zu nutzen, setze zu viel Wissen voraus. Anders als iOS, das Rutkowska in diesem Sinne als sicher bezeichnet, da das System jede Applikation in eine eigene Sandbox sperre und nicht erwarte, dass Nutzer irgendwelche für die Sicherheit des Systems relevanten Entscheidungen treffen. Allerdings seien die einzelnen Sandboxen nicht ausreichend voneinander abgeschottet, da die verfügbaren APIs zu viel zulassen.

Bei Qubes ist der Nutzer hingegen für alle Entscheidungen in Sachen Sicherheit selbst verantwortlich. Er muss entscheiden, wie er sein digitales Leben in Sicherheitsbereiche aufteilen will und welcher Bereich Zugriff aufs Netzwerk oder bestimmte Dokumente erhält. Das bietet eine große Flexibilität, setzt aber viel Wissen und Erfahrung voraus. Wer Qubes einsetzt, ist also nicht per se sicherer, hat aber die Chance, ein recht sicheres System zu konfigurieren.

Qubes basiert auf Xen 

eye home zur Startseite
kendon 10. Sep 2012

ist ja nicht so dass es schon seit längerem deutlich sicherere alternativen zu windows...

irata 09. Sep 2012

Klingt beinahe wie eine der Haiku-Fehlermeldungen von NetPositive (Browser für BeOS...

0xDEADC0DE 05. Sep 2012

Richtig, allerdings muss dieses Werkzeug niemand vor Ort haben, es reicht, wenn er es...

__destruct() 05. Sep 2012

Ich glaube, du musst einfach nur lernen, wie man so etwas ausspricht. ;-) Wie würdest du...

__destruct() 05. Sep 2012

Was? Du hast es noch nie geschafft, dass der Explorer sich nicht mehr neu startet? Laste...



Anzeige

Stellenmarkt
  1. Bosch Sensortec GmbH, Reutlingen
  2. Blickle & Scherer Kommunikationstechnik GmbH & Co. KG, Karlsruhe
  3. über Robert Half Technology, Köln
  4. Robert Bosch GmbH, Schwieberdingen


Anzeige
Blu-ray-Angebote
  1. 149,99€ (Vorbesteller-Preisgarantie)
  2. (u. a. Interstellar 8,99€, Django Unchained 8,99€, Das Leben des Brian 7,99€)
  3. 5,49€

Folgen Sie uns
       


  1. Fitbit

    Ausatmen mit dem Charge 2

  2. Sony

    Playstation 4 Slim bietet 5-GHz-WLAN

  3. Exploits

    Treiber der Android-Hersteller verursachen Kernel-Lücken

  4. Nike+

    Social-Media-Wirrwarr statt "Just do it"

  5. OxygenOS vs. Cyanogenmod im Test

    Ein Oneplus Three, zwei Systeme

  6. ProSiebenSat.1

    Sechs neue Apps mit kostenlosem Live-Streaming

  7. Raumfahrt

    Juno überfliegt Jupiter in geringer Distanz

  8. Epic Loot

    Ubisoft schließt sechs größere Free-to-Play-Spiele

  9. Smart Home

    Philips-Hue-Bewegungsmelder und neue Leuchten angekündigt

  10. Multirotor G4

    DLRG setzt auf Drohne zur Personensuche im Wasser



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Galaxy Note 7 im Test: Schaut dir in die Augen, Kleine/r/s!
Galaxy Note 7 im Test
Schaut dir in die Augen, Kleine/r/s!
  1. Samsung Display des Galaxy Note 7 ist offenbar nicht kratzfest
  2. PM1643 & PM1735 Samsung zeigt V-NAND v4 und drei Rekord-SSDs
  3. Gear IconX im Test Anderthalb Stunden Trainingsspaß

Xfel: Riesenkamera nimmt Filme von Atomen auf
Xfel
Riesenkamera nimmt Filme von Atomen auf
  1. US Air Force Modifikation der Ionosphäre soll Funk verbessern
  2. Teilchenbeschleuniger Mögliches neues Boson weist auf fünfte Fundamentalkraft hin
  3. Materialforschung Glas wechselt zwischen durchsichtig und schwarz

Deus Ex Mankind Divided im Test: Der Agent aus dem Hardwarelabor
Deus Ex Mankind Divided im Test
Der Agent aus dem Hardwarelabor
  1. Summit Ridge AMDs Zen-Chip ist so schnell wie Intels 1.000-Euro-Core-i7
  2. Doom Denuvo schützt offenbar nicht mehr
  3. Deus Ex angespielt Eine Steuerung für fast jeden Agenten

  1. Re: Gesetzt gefordert

    xUser | 21:36

  2. Re: Ist doch billiger

    ClausWARE | 21:35

  3. Re: Wird Zeit zu wechseln

    TrudleR | 21:34

  4. Re: Sony Funksingnale

    bark | 21:30

  5. Re: Desktop-Android - Clickbait at it's best!

    redbullface | 21:27


  1. 18:16

  2. 16:26

  3. 14:08

  4. 12:30

  5. 12:02

  6. 12:00

  7. 11:39

  8. 10:22


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel