Bạn đã biết hệ điều hành an toàn nhất này chưa?

Có rất nhiều hệ điều hành hiện nay như Windows, macOS hay Linux distro với Ubuntu, CentOS, Debian, nhưng sau các vụ tấn công từ WannaCry, SambaCry người dùng cho rằng không còn hệ điều hành nào an toàn nữa. Tuy nhiên, vẫn còn một hệ điều hành mà người dùng nên tin tưởng đó là Qubes OS 3.2. Hãy đọc bài viết dưới đây để biết thêm thông tin về Qubes OS 3.2 và xem nó khác biệt như thế nào với các hệ điều hành Linux còn lại nhé. Có rất nhiều hệ điều hành Linux hiện nay, tuy nhiên, nhiều bản phân phối của Linux (thường được gọi là các distro) là các hệ điều hành niche. Ví dụ, Kali Linux là một distro Linux thử nghiệm có tính bảo mật cao dựa trên nhân Linux kernel. Cũng có nhiều hệ điều hành Linux máy chủ, các trung tâm truyền thông sử dụng Linux distro và nhiều hơn thế nữa. Tuy nhiên, Qubes tập trung vào bảo mật. Khẩu hiệu của hệ điều hành này là: 'Hệ điều hành an toàn và hợp lý'. Trên trang chủ của Qubes, nó tự hào nhận được những lời chứng thực từ những người như Edward Snowden - cựu nhân viên chính thức của CIA. Với các tính năng bảo mật tích hợp, Qubes là một hệ điều hành Linux theo định hướng bảo mật chức năng và trực quan.

Qubes OS là gì?

Bạn đã biết hệ điều hành an toàn nhất này chưa?
Mặc dù nói Qubes là một hệ điều hành Linux có tính bảo mật cao nhưng chúng ta hãy làm rõ để thấy sự khác biệt với các hệ điều hành khác. Trong khi firewall và phần mềm diệt virus đều rất cần thiết, đúng vậy, thậm chí Linux cũng cần có phần mềm diệt virus thì Qubes lại dùng một cách tiếp cận khác. Thay vì dựa trên những biện pháp bảo vệ truyền thống, Qubes sử dụng ảo hóa. Do đó, nó đẩy mạnh bảo mật thông qua tính năng hoạt động độc lập. Phương pháp hoạt động độc lập này tập trung vào việc hạn chế các tương tác phần mềm và phần cứng. Đáng chú ý là công ty máy tính xách tay Linux - Purism cung cấp một tùy chọn để tung ra máy tính của họ với hệ điều hành Qubes. Các máy tính của Purism được đánh giá là những sản phẩm tốt nhất bạn nên mua.

Cài đặt và bắt đầu

Giống như hầu hết các hệ điều hành Linux dựa trên Debian, cài đặt ban đầu của Qubes khá đơn giản. Tôi đã thử cài Qubes trên máy tính HP AMD A-10. Tuy các hệ điều hành Linux gọn nhẹ thường hoạt động tốt hơn, nhưng tôi thấy hầu như không có vấn đề gì về hiệu suất trên máy HP này khi cài Qubes. Quá trình cài đặt khá đơn giản. Tải file ISO, gắn nó vào đĩa boot và cài đặt trên một ổ đĩa cứng. Việc cài đặt phần mềm máy ảo (như VirtualBox) thường không hoạt động hợp lý khi xem xét đến các ứng dụng trong Qubes chạy trên các máy ảo. Vì vậy, bạn sẽ phải khởi động VM (máy ảo). Điều đáng chú ý là tùy chọn USB trực tiếp không được hỗ trợ, mặc dù nó luôn có sẵn dưới dạng download.

Hoạt động độc lập

Không giống như các hệ điều hành Linux cho máy tính để bàn truyền thống, Qubes sử dụng ảo hóa. Các máy ảo phân chia thành từng vùng riêng biệt. Một vài máy ảo có sẵn theo mặc định, tuy nhiên bạn cũng có thể tự tạo máy ảo cho riêng mình. Ảo hóa xuất hiện dưới 2 dạng là phần cứng và phần mềm. Do đó bộ điều khiển phần cứng được tách thành các domain như domain điều khiển USB. Tuy nhiên, phần mềm lại được chia thành các domain có mức độ tin cậy khác nhau. Ví dụ, bạn có thể sử dụng work domain cho các ứng dụng đáng tin cậy nhất và một domain ngẫu nhiên cho các ứng dụng ít tin cậy hơn. Mỗi domain này hoạt động trên một máy ảo riêng biệt. Tuy nhiên, không giống như chạy một hệ điều hành trong máy ảo, Qubes sử dụng ảo hóa để tách biệt các ứng dụng. Nhờ vậy, khi một phần nào đó trong dữ liệu hoặc một ứng dụng nào đó bị nhiễm phần mềm độc hại thì sẽ không ảnh hưởng đến các phần khác trong hệ thống.

Xen Hypervisor

Qubes sử dụng công nghệ ảo hóa - Xen Hypervisor để tách biệt các máy ảo khác nhau. Tuy nhiên, có một administrative domain tên là - D0m0. Domain này có tính năng truy cập mọi ngóc ngách trong phần cứng. Hơn nữa, Dm0 làm chủ các phương diện như giao diện đồ họa người dùng (GUI) và các thiết bị ngoại vi như bàn phím và chuột. Tuy nhiên, từ khi có GUI, các ứng dụng xuất hiện như thể chúng chạy trên máy tính để bàn riêng lẻ. Hơn nữa, các ứng dụng này được tách biệt trong các máy ảo. Qubes sử dụng Application Viewer để cho phép hiển thị các ứng dụng trên máy tính gốc.

Dedicated Domain

Sử dụng Qubes có lẽ sẽ phức tạp hơn các hệ điều hành khác. Tuy nhiên, việc chạy ứng dụng trong máy ảo không khó như bạn nghĩ. Đáng chú ý là tính đơn giản của Qubes như tôi đã đề cập ở trên. Thoạt nhìn, Qubes xuất hiện như một môi trường desktop tiêu chuẩn. Về giao diện, nó cũng không hề phức tạp hơn so với các bản phân phối Linux khác, ví dụ như Ubuntu chẳng hạn. Ví dụ, bạn có thể xem hai trường hợp khác nhau của cùng một trình duyệt web song song, chúng có thể chạy trên các tên miền bảo mật khác nhau. Một cái có thể là trình duyệt (browser) đáng tin cậy trong khi cái còn lại là trình duyệt không đáng tin cậy. Khi truy cập cùng một trang web trong cả 2 trình duyệt chạy song song, nếu bạn đăng nhập vào một trình duyệt đáng tin cậy rồi thì bạn sẽ không đăng nhập được vào trình duyệt còn lại nữa. Đó là bởi chúng nằm trong các tên miền riêng, trên các máy ảo riêng biệt. Ngay cả các trình duyệt file cũng được tách biệt hoàn toàn. Tuy nhiên, sử dụng Qubes không giống như đang sử dụng máy ảo, bởi Qubes tích hợp tất cả các máy ảo vào một máy tính, nên mọi thứ đều xuất hiện liền mạch. Tuy nhiên, có các phương tiện để chia sẻ giữa các domain. Ví dụ: nếu bạn có một file được lưu trong personal domain, bạn có thể sao chép nó vào work domain. Ngay cả khi clipboard là domain riêng biệt, nếu bạn copy văn bản trong tài liệu trên work domain và nhấp vào một tài liệu trên personal domain, đoạn văn bản đó sẽ được chuyển thành original domain. Tuy nhiên, với các tập tin, bạn có thể sử dụng Ctrl + Shift + V để sao chép dữ liệu clipboard giữa các domain. Các đường viền màu khác nhau sẽ phân biệt các domain riêng giúp bạn dễ dàng xác định các ứng dụng.

Disposable Domain

Ngoài các tên miền dedicated domain (tạm dịch là tên miền riêng biệt), bạn có thể tạo các disposable domain (tạm dịch là tên miền dùng một lần). Chúng khác với những dedicated domain. Các disposable domain được tạo ra cho các tác vụ riêng lẻ và khi hoàn thành chúng sẽ hoàn toàn biến mất. Nếu bạn mở trình duyệt web trong disposable VM (máy ảo dùng một lần), bạn có thể làm bất cứ điều gì mình muốn, thêm chúng vào mục ưa thích và lưu các cookie. Tuy nhiên, khi bạn đóng trình duyệt đó lại, mọi thứ trong phiên làm việc đó đều biến mất. Mở một trình duyệt khác trong máy ảo dùng một lần, sẽ không còn dữ liệu nào lưu lại từ phiên làm việc trước. Bất kì tên miền nào cũng có một tùy chọn kích chuột phải để mở dữ liệu trong disposable VM. Do đó, nếu bạn tải xuống một file trong work hay personal domain, bạn có thể kích chuột phải và mở file đó trong disposabe domain. Nếu bạn tải PDF từ một nguồn không đáng tin cậy (không khuyến khích), bạn có thể lưu nguồn đó vào work domain và thực hiện nó trong disposable domain.

Các cài đặt và cập nhật ứng dụng.

Mở một thiết bị đầu cuối trong application domain (tạm dịch là tên miền ứng dụng), chẳng hạn như work domain, tải và cài đặt phần mềm như bình thường. Tuy nhiên, sử dụng một thiết bị đầu cuối cụ thể sẽ hạn chế ứng dụng đó trong domain. Hơn nữa, việc cài đặt một ứng dụng trong domain cụ thể sẽ không lưu được. Khi bạn khởi động lại domain, chương trình đó sẽ không hiển thị. Để cài đặt và lưu một ứng dụng, bạn cần cài đặt nó trong một template. Ví dụ, nếu bạn muốn thử một ứng dụng, bạn có thể dùng nó trong một domain cụ thể. Sau đó việc khởi động lại máy ảo sẽ xóa ứng dụng đó.

Giao diện và hiệu suất

Giao diện và hiệu suất là yếu tố giúp Qubes thực sự tỏa sáng. Tôi thực sự đánh giá cao sự đơn giản của Qubes. Có thể nó phức tạp trong tùy chỉnh, nhưng Qubes là một hệ điều hành trực quan. Mặc dù cả Qubes và Container Linux của CoreOS đều tập trung vào ảo hóa nhưng Qubes vẫn thân thiện với người dùng hơn. Bởi Container Linux sử dụng chủ yếu là các câu lệnh nên nó không phù hợp với người mới dùng lắm. Trong khi đó, Qubes lại sở hữu giao diện người dùng đơn giản để điều hướng. Trên thực tế, Qubes chính là một hệ điều hành máy tính tiêu chuẩn.

Tại sao nên dùng hệ điều hành Qubes?

Câu hỏi mà có lẽ giờ bạn đang đặt ra là: Tại sao bạn nên sử dụng hệ điều hành Qubes? Bạn không thể đạt được ảo hóa như vậy khi sử dụng những chương trình như VirtualBox, VMware, và Parallels sao? Thật không may, cách tiếp cận này khá rườm rà. Việc nâng cấp ứng dụng trong các domain riêng biệt là nhiệm vụ khá chuyên sâu. Ví dụ, bạn sẽ phải cập nhật các trình duyệt web trong mỗi máy ảo duy nhất. Qubes tích hợp mọi thứ trong một môi trường desktop. Trong các domain, bạn có thể chọn các ứng dụng xuất hiện trong domain đó, chọn các template khác nhau và hoạt động với môi trường tách biệt hoàn toàn trên một máy tính. Bởi Qubes là một dạng máy ảo nên bạn cần có một máy tính cấu hình mạnh và không nên chạy hệ điều hành Qubes trên những máy có cấu hình thấp, ít dung lượng lưu trữ.. Bạn đã dùng thử hệ điều hành Qubes chưa. Hãy cho chúng tôi biết suy nghĩ của bạn về hệ điều hành này trong phần nhận xét phía dưới nhé

TIN LIÊN QUAN

Mới sử dụng Linux nên dùng distro nào?

Không giống như Windows hay Mac, Linux có nhiều phiên bản với tên gọi khác nhau. Nếu là người mới tìm hiểu về hệ điều hành này, hẳn bạn sẽ bị lạc giữa vô vàn phiên bản và băn khoăn không biết nên bắt đầu sử dụng bản Linux nào?

8 công cụ dễ dàng tạo Linux Distro cho riêng bạn

Bạn muốn tự tạo bản phân phối cho riêng mình nhưng không biết bắt đầu từ đâu và sử dụng công cụ gì, vậy thì hãy đọc bài viết này để tìm hiểu những công cụ tự tạo distro nhé!

Tải Ubuntu ngay trong Windows Store thôi anh em

Microsoft đã công bố tại hội nghị phát triển Build 2017 vào đầu năm nay rằng người dùng có thể tải Ubuntu trực tiếp từ Windows Store, và bây giờ distro Linux phổ biến nhất này đã có sẵn để tải về.

Cách kiểm tra tốc độ mạng Internet bằng lệnh cmd

Kiểm tra tốc độ mạng Internet sẽ giúp bạn biết tốc độ download, upload của mạng mình đang dùng có đúng với những gì nhà cung cấp mạng thông báo với bạn hay không. Sử dụng lệnh cmd này sẽ giúp bạn đo tốc độ mạng mà không cần dùng phần mềm.

Hướng dẫn cài đặt Oracle Java trên Ubuntu Linux

Nếu đã cài đặt Oracle Java 7 trên hệ điều hành nhưng muốn nâng cấp, hãy tham khảo bài hướng dẫn nâng cấp Oracle Java trên Ubuntu Linux. Với những người chỉ muốn cài đặt Oracle Java JRE để chạy ứng dụng Java chứ không phát triển chương trình Java,

Windows Subsystem cho Linux chuẩn bị xuất hiện trên Windows Server

Mới đây, Microsoft đã thông báo rằng Windows Subsystem cho Linux (WSL) chuẩn bị xuất hiện trên Windows Server.. Microsoft thêm tính năng này vào Windows Server bởi những lí do tương tự như khi thêm vào Windows: Hãng muốn các nhà phát triển có bất

Hưỡng dẫn cài đặt TeamViewer 9 trên môi trường Linux

Tuy nhiên nhà cung cấp phần mềm miễn phí mục đích sử dụng cá nhân. TeamViewer có sẵn cho Windows, Linux, Mac OS, Android và iPhone. TeamViewer sử dụng ứng dụng WINE được tích hợp bên trong.

Bạn đã biết sử dụng biểu tượng cảm xúc Emoji trên Linux chưa?

Emoji đã trở thành một trong những phương pháp phổ biến để thể hiện cảm xúc và thêm một chút 'gia vị' cho các cuộc trò chuyện trong thời đại công nghệ Internet ngày nay. Trong bài viết này, tôi sẽ hướng dẫn bạn đọc cách sử dụng emoji trong Linux.

THỦ THUẬT HAY

Cách ẩn địa chỉ Email trên iOS 15 cực đơn giản để tránh bị trường hợp spam nội dung quảng cáo

iOS 15 sở hữu nhiều tính năng mới mà Apple mang lại cho người dùng và Ẩn địa chỉ email (Hide My Email) là một trong số đó. Tính năng này sẽ giúp bạn chặn đi những thư với nội dung spam, quảng cáo.

Forum của Avast đã bị tin tặc tấn công

Avast - hãng kinh doanh phần mềm antivirus nổi tiếng đã gửi email xin lỗi đến người sử dụng forum của họ vào sáng nay về việc forum bị tin tặc tấn công.

Cách duyệt web ẩn danh với Cốc cốc trên điện thoại

Đây là một trong những tính năng vô cùng hữu ích, giúp bạn lướt web an toàn hơn, cũng như phòng tránh tin tặc lợi dụng đánh cắp dữ liệu trên thiết bị của mình. Vậy duyệt web ẩn danh trên điện thoại khác gì trên máy

Intel AVX-512 là gì? Mang lại ý nghĩa gì cho CPU Intel?

Intel AVX-512 là phần tệp vector mở rộng để hỗ trợ cho chipset với tập lệnh có kiến trúc x86 nhưng trên thanh ghi bộ tích lũy của chúng là 512 bit.

Làm thế nào để biết ai đó chặn số của bạn trên iPhone?

Bạn đang cố gắng gọi cho ai đó và cuộc gọi dường như không thực hiện được hoặc có vẻ như họ không bắt máy. Bạn cho rằng họ đã chặn số của mình, dưới đây là cách để kiểm tra điều đó.

ĐÁNH GIÁ NHANH

Trên tay Jabra 710 - loa chuyên dùng cho thoại hội nghị

Nếu bạn thường xuyên phải họp hội nghị qua điện thoại, hoặc thường xuyên nghe điện thoại bằng loa ngoài (speaker phone) thì loa Jabra 710 này có khả năng đáp ứng được nhu cầu của bạn.

Đánh giá Asus UX310UA. "Siêu mẫu" dành cho doanh nhân

Asus UX310UA, dòng sản phẩm Ultrabook thuộc phân khúc cao cấp được thiết kế dành cho doanh nhân, những người thường xuyên di chuyển. Dưới đây mình sẽ đánh giá chi tiết sau vài ngày trải nghiệm sản phẩm.

Trên tay và đánh giá nhanh Gionee S6s: Cứng cáp, sang trọng

Là chiếc điện thoại tầm trung mới nhất từ Gionee, S6s có thiết kế sang trọng, cứng cáp và cấu hình tốt, hứa hẹn mang đến trải nghiệm chất lượng cho người dùng.