- Joined
- Jun 24, 2021
- Messages
- 1,643
- Solutions
- 2
- Reaction score
- 1,748
- Points
- 113
- Deals
- 666
See avatud lähtekoodiga tasuta operatsioonisüsteem pakub tänu virtualiseerimisele kõrgetasemelist andmekaitset. Käesolevas juhendis tutvute selle eripäradega ja sellega, kuidas Qubes'i oma seadmesse paigaldada.
Selline arhitektuur tagab süsteemi parema kaitse häkkimise eest: kui üks plokkidest on ohustatud, saab pahatahtlik tarkvara juurdepääsu ainult selle keskkonna andmetele ja ülejäänud plokid jäävad puutumata.
Oluline nõue toimiva süsteemi jaoks on võime käivitada uusimaid Linuxi ja Windowsi süsteeme. Qubes OS töötab Fedora, Debian, Whonix ja Microsoft Windows keskkondades (süsteem peab olema Active Directoryga integreeritud ja Microsoft Office peab toimima).
Täielikud süsteeminõuded arendajalt leiate siit. Kuid isegi õigel riistvaral tuleb veenduda, et IOMMU-põhine virtualiseerimine on BIOSis või UEFI-s lubatud. Kui see ei ole nii, ei suuda süsteem isolatsiooni pakkuda.
Süsteemi edasiseks paigaldamiseks on vaja paigalduskandjat: see võib olla USB-ketas; võite kasutada ka kahekihilist DVD-d või Blu-ray-disket. Laadige Qubes ISO-kujutis koos turvalise seadmega alla ametlikust veebisaidist. Me käsitleme USB-pulgaga käivitamist erinevate operatsioonisüsteemide puhul.
$ sudo dd if=Qubes-RX-x86_64.iso of=/dev/sdY status=progress bs=1048576 && sync
Muutke Qubes-RX-x86_64.iso alla laetud versiooni nimeks ja valige /dev/sdY õigeks sihtseadmeks. Veenduge, et kirjutate kogu seadmesse, mitte ainult ühte partitsiooni.
Nüüd saate jätkata süsteemi paigaldamist. Selleks tuleb siseneda oma arvuti BIOSi või UEFI menüüsse ja valida võimalus bootida USB-kettalt (see, millele olete kirjutanud Qubes'i paigalduskujutise). Seejärel salvestage muudatused ja käivitage arvuti uuesti. Teie ette peaks ilmuma Qubesi paigaldusliides.
Selles menüüs tuleb valida valik "Test this media and install Qubes OS". Järgmises menüüs palutakse teil valida keel. Klõpsake "Continue" (Jätka) ja süsteem viib läbi ühilduvustesti, et kontrollida, kas IOMMU virtualiseerimine on aktiivne.
Pärast edukat lõpetamist kuvatakse installatsiooni kokkuvõttev ekraan: see võimaldab teil muuta paigaldusmeetodit ja süsteemi seadeid (koos lokaliseerimisparameetritega). Selles menüüs peate valima Qubes'i paigaldatava tarkvara. See võib olla Debian või Whonix. Viimane variant on konfidentsiaalsem, kuna see võimaldab võrguliiklust suunata läbi Tori.
Kui teid need seaded ei huvita, valige lihtsalt mäluseade, kuhu Qubes paigaldatakse.
Jaotises "System" peate valima sihtkoha, kuhu süsteem paigaldatakse. See võib olla kas sisemine või väline mälu, millel on vähemalt 32 GiB vaba ruumi.
Järgmisena küsib programm teilt salasõna ketta krüpteerimiseks. Valige tugev parool ja klõpsake "Finish". Nüüd saate jätkata installimist.
Paigaldamise ajal saate luua konto. Valige punkt "Create user", mõelge välja nimi ja tugev parool.
Sellega on Qubes'i paigaldamine lõpule viidud! Klõpsake nuppu Reboot ja ärge unustage paigalduskandja eemaldamist. Kui te seda ei tee, võite sattuda tagasi installija käivitamismenüüsse.
Overallid.
Operatsioonisüsteem on loodud isoleeritud plokkide (cubes) süsteemiga, millest igaüks pakub erinevat privaatsustaset. Teisisõnu saab kasutaja valida erinevate ülesannete jaoks erinevaid keskkondi. Näiteks üks "kuubikutest" võib olla mõeldud tööks, teine veebibrauseri käivitamiseks, kolmas - pangatehinguteks, neljas - seadmete ühendamiseks jne. Selliseid kuubikuid saab luua piiramatu arvu.Selline arhitektuur tagab süsteemi parema kaitse häkkimise eest: kui üks plokkidest on ohustatud, saab pahatahtlik tarkvara juurdepääsu ainult selle keskkonna andmetele ja ülejäänud plokid jäävad puutumata.
Qubes'i paigaldamine.
Konfidentsiaalsuse kaitsmiseks peaksite selle süsteemi paigaldama ainult seadmesse, mille andmete turvalisuses olete kindel. Kui teie arvuti oli enne paigaldamist ohustatud, ei aita Qubes teie andmeid kaitsta.Oluline nõue toimiva süsteemi jaoks on võime käivitada uusimaid Linuxi ja Windowsi süsteeme. Qubes OS töötab Fedora, Debian, Whonix ja Microsoft Windows keskkondades (süsteem peab olema Active Directoryga integreeritud ja Microsoft Office peab toimima).
Täielikud süsteeminõuded arendajalt leiate siit. Kuid isegi õigel riistvaral tuleb veenduda, et IOMMU-põhine virtualiseerimine on BIOSis või UEFI-s lubatud. Kui see ei ole nii, ei suuda süsteem isolatsiooni pakkuda.
Süsteemi edasiseks paigaldamiseks on vaja paigalduskandjat: see võib olla USB-ketas; võite kasutada ka kahekihilist DVD-d või Blu-ray-disket. Laadige Qubes ISO-kujutis koos turvalise seadmega alla ametlikust veebisaidist. Me käsitleme USB-pulgaga käivitamist erinevate operatsioonisüsteemide puhul.
Linux.
Kopeerige ISO USB-seadmele, kasutades näiteks dd:$ sudo dd if=Qubes-RX-x86_64.iso of=/dev/sdY status=progress bs=1048576 && sync
Muutke Qubes-RX-x86_64.iso alla laetud versiooni nimeks ja valige /dev/sdY õigeks sihtseadmeks. Veenduge, et kirjutate kogu seadmesse, mitte ainult ühte partitsiooni.
Windows.
Operatsioonisüsteemi kirjutamiseks andmekandjale saate kasutada rakendust Rufus. Valikutes valige "Record in DD Image mode".Nüüd saate jätkata süsteemi paigaldamist. Selleks tuleb siseneda oma arvuti BIOSi või UEFI menüüsse ja valida võimalus bootida USB-kettalt (see, millele olete kirjutanud Qubes'i paigalduskujutise). Seejärel salvestage muudatused ja käivitage arvuti uuesti. Teie ette peaks ilmuma Qubesi paigaldusliides.
Selles menüüs tuleb valida valik "Test this media and install Qubes OS". Järgmises menüüs palutakse teil valida keel. Klõpsake "Continue" (Jätka) ja süsteem viib läbi ühilduvustesti, et kontrollida, kas IOMMU virtualiseerimine on aktiivne.
Pärast edukat lõpetamist kuvatakse installatsiooni kokkuvõttev ekraan: see võimaldab teil muuta paigaldusmeetodit ja süsteemi seadeid (koos lokaliseerimisparameetritega). Selles menüüs peate valima Qubes'i paigaldatava tarkvara. See võib olla Debian või Whonix. Viimane variant on konfidentsiaalsem, kuna see võimaldab võrguliiklust suunata läbi Tori.
Kui teid need seaded ei huvita, valige lihtsalt mäluseade, kuhu Qubes paigaldatakse.
Jaotises "System" peate valima sihtkoha, kuhu süsteem paigaldatakse. See võib olla kas sisemine või väline mälu, millel on vähemalt 32 GiB vaba ruumi.
Järgmisena küsib programm teilt salasõna ketta krüpteerimiseks. Valige tugev parool ja klõpsake "Finish". Nüüd saate jätkata installimist.
Paigaldamise ajal saate luua konto. Valige punkt "Create user", mõelge välja nimi ja tugev parool.
Sellega on Qubes'i paigaldamine lõpule viidud! Klõpsake nuppu Reboot ja ärge unustage paigalduskandja eemaldamist. Kui te seda ei tee, võite sattuda tagasi installija käivitamismenüüsse.
Last edited by a moderator: