Qubes 1.0 steht zum Download bereit.
Qubes 1.0 steht zum Download bereit. (Bild: Invisible Things Lab)

Qubes 1.0 Sicheres Desktopbetriebssystem

Invisible Things Lab hat sein sicheres Desktopbetriebssystem Qubes in der Version 1.0 veröffentlicht. Qubes bringt jede einzelne Applikation in einer strikt von allen anderen getrennt laufenden virtuellen Maschine unter.

Anzeige

Die Qubes-Entwicklerin und Rootkit-Expertin Joanna Rutkowska nennt Qubes ein "halbwegs sicheres" System. Wenn es um Sicherheit im Sinne von Verteidigung gehe, seien absolute Aussagen wie "sicher" oder "unbreakable" schwierig, es sei denn, jemand könne nachweisen, dass seine Implementierung zu 100 Prozent sicher sei.

Dennoch soll Qubes aufgrund seiner Architektur einen Grad an Sicherheit bieten, der allen anderen Desktopbetriebssystemen überlegen ist. Denn bisher gebe es keine Desktopbetriebssysteme, deren Sicherheit formal nachgewiesen sei, so Rutkowska. Bestenfalls seien einige Teile formal überprüft, beispielsweise einige Micro-Kernel, aber keinesfalls ein gesamtes Betriebssystem.

  • Copy-and-Paste ist zwischen Programmen in verschiedenen AppVMs möglich.
  • Copy-and-Paste ist zwischen Programmen in verschiedenen AppVMs möglich.
  • Farben zeigen an, zu welcher Domain eine Applikation gehört.
  • Die Software in allen Domains kann auf einen Schlag aktualisiert werden.
  • Links eine Textverarbeitung in der Domain "Arbeit", rechts ein Browser in der Domain "Privat"
  • Applikationen verschiedener Domains lassens ich einfach starten.
  • Dateien können zwischen Domains kopiert werden, allerdings ...
  • ... muss jeder Kopiervorgang vom Nutzer bestätigt werden.
  • Qubes verfügt auch über eine Firewall, die in einer eigenen VM läuft.
  • Der Netzwerkcode läuft in einer unpriviligierten NetVM.
Farben zeigen an, zu welcher Domain eine Applikation gehört.

Rutkowska fragte: "Und was bringt die Aussage, dass ein Micro-Kernel formal überprüft wurde, wenn dann ein aufgeblähter und mit Bugs versehener X-Server als GUI-Subsystem zum Einsatz kommt?" Schließlich verarbeitete das GUI-Subsystem alle Nutzereingaben und -ausgaben. Ähnlich lasse sich für das Power-Management oder die Dateisystemserver argumentieren, meint die Sicherheitsexpertin.

Qubes OS folgt einem pragmatischen Ansatz

Rutkowskas Firma Invisible Things Lab habe sich daher bei Qubes OS darauf konzentriert, die kritischen Teile des Systems "halbwegs sicher" zu machen. Dazu wurde zunächst einmal die Zahl dieser für die Sicherheit entscheidenden Bestandteile reduziert.

Ein sicheres System - im Sinne von ungefährlich - sei Qubes zumindest derzeit noch nicht, dazu sei das System noch nicht einfach genug zu nutzen, setze zu viel Wissen voraus. Anders als iOS, das Rutkowska in diesem Sinne als sicher bezeichnet, da das System jede Applikation in eine eigene Sandbox sperre und nicht erwarte, dass Nutzer irgendwelche für die Sicherheit des Systems relevanten Entscheidungen treffen. Allerdings seien die einzelnen Sandboxen nicht ausreichend voneinander abgeschottet, da die verfügbaren APIs zu viel zulassen.

Bei Qubes ist der Nutzer hingegen für alle Entscheidungen in Sachen Sicherheit selbst verantwortlich. Er muss entscheiden, wie er sein digitales Leben in Sicherheitsbereiche aufteilen will und welcher Bereich Zugriff aufs Netzwerk oder bestimmte Dokumente erhält. Das bietet eine große Flexibilität, setzt aber viel Wissen und Erfahrung voraus. Wer Qubes einsetzt, ist also nicht per se sicherer, hat aber die Chance, ein recht sicheres System zu konfigurieren.

Qubes basiert auf Xen 

kendon 10. Sep 2012

ist ja nicht so dass es schon seit längerem deutlich sicherere alternativen zu windows...

irata 09. Sep 2012

Klingt beinahe wie eine der Haiku-Fehlermeldungen von NetPositive (Browser für BeOS...

0xDEADC0DE 05. Sep 2012

Richtig, allerdings muss dieses Werkzeug niemand vor Ort haben, es reicht, wenn er es...

__destruct() 05. Sep 2012

Ich glaube, du musst einfach nur lernen, wie man so etwas ausspricht. ;-) Wie würdest du...

__destruct() 05. Sep 2012

Was? Du hast es noch nie geschafft, dass der Explorer sich nicht mehr neu startet? Laste...

Kommentieren



Anzeige

  1. Webdesigner / Webentwickler (m/w)
    plentymarkets GmbH, Kassel
  2. IT-Ingenieur/in
    Landeshauptstadt München, München
  3. Software Entwickler (m/w) SAP IS-U
    SWM Services GmbH, München
  4. Software-Entwickler (m/w) Build Management
    Arri Film & TV Services GmbH, München

 

Detailsuche


Hardware-Angebote
  1. Fire TV Stick
    39,00€
  2. PCGH-PCs inkl. The Witcher 3
  3. MSI Z97A Gaming 6, Intel Z97 Mainboard - Sockel 1150
    199,90€ inkl. Gratis-Maus

 

Weitere Angebote


Folgen Sie uns
       


  1. NSA-Ausschuss

    Obleute drohen mit Klage auf Herausgabe der Spionage-Listen

  2. Geheimdienst-Affäre

    BND plante Operation ohne Wissen des Kanzleramtes

  3. Android-Entwicklung

    Sony-Smartphones können jetzt direkt in Recovery booten

  4. Musik-Streaming

    Simfy ist offenbar am Ende

  5. Trine 3 angespielt

    Die dritte Dimension macht's charmant chaotischer

  6. Ebay-Verkaufsgebühren

    Versandkosten werden bei Angeboten gebührenpflichtig

  7. Regelmäßiger Neustart notwendig

    Boeing entdeckt Softwarefehler im Dreamliner

  8. Windows 10 als gestaffelter Release

    Erst die PCs, dann die Smartphones

  9. Christopher Lauer

    Ex-Pirat wirft Google Industriespionage bei Verlagen vor

  10. Messsucherkamera

    Neue Leica fotografiert und filmt nur in Schwarzweiß



Haben wir etwas übersehen?

E-Mail an news@golem.de



LG G4 im Hands On: Hervorragende Kamera und edle Leder-Optik
LG G4 im Hands On
Hervorragende Kamera und edle Leder-Optik
  1. Smartphone Der Snapdragon 808 hat kaum Hitzeprobleme
  2. Smartphone LG G4 kommt mit 16-Megapixel-Kamera
  3. Werbeaktion LG will 4.000 G4 vor dem Verkaufsstart verteilen

Test Broken Age: Tolles Kinderbuch-Adventure mit wenigen Knobel-Blockaden
Test Broken Age
Tolles Kinderbuch-Adventure mit wenigen Knobel-Blockaden

Schützen, laden, stylen: Interessantes Zubehör für die Apple Watch
Schützen, laden, stylen
Interessantes Zubehör für die Apple Watch
  1. Taptic Engine Defektes Bauteil der Apple Watch verantwortlich für Lieferengpass
  2. Smartwatch-Probleme Apple Watch saugt iPhone-Akkus leer und lädt nicht
  3. iFixit-Teardown Herz der Apple Watch lässt sich nicht wechseln

  1. Re: Überraschung!

    Dcs69S | 00:47

  2. Re: Geringere Auflösung praktischer ...

    KonH | 00:31

  3. Re: Hätte ich gerne anstelle von MacBook Pro ...

    KonH | 00:22

  4. Klingt, als würde sich ein bisschen Probespielen...

    rj.45 | 00:15

  5. Die sind da erschienen? Naja, die Bucht ist eben...

    rj.45 | 00:13


  1. 13:49

  2. 13:12

  3. 12:30

  4. 11:05

  5. 10:00

  6. 09:26

  7. 11:50

  8. 11:29


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel