08 kwietnia 2010

Polski super-bezpieczny system operacyjny Qubes OS

Invisible Things Lab, polska firma zajmująca się głównie badaniami nad bezpieczeństwem systemów operacyjnych oraz rozwiązań wirtualizacyjnych, opublikowała wczoraj na swym blogu informacje na temat opracowanego przez siebie, otwartego, super-bezpiecznego systemu operacyjnego Qubes OS.

Joanna Rutkowska, uznana polska specjalistka w dziedzinie zabezpieczeń systemów operacyjnych oraz szefowa firmy Invisible Things Lab, przedstawiła wczoraj pierwsze szczegółowe informacje na temat opracowanego pod jej kierownictwem systemu operacyjnego Qubes OS.

Qubes to otwarty (open source) system operacyjny opracowany w oparciu o hiperwizor Xen oraz system Linux (Fedora). System, dostępny obecnie w wersji alpha, został stworzony z myślą o maksymalnym poziomie bezpieczeństwa, co zostało osiągnięte poprzez szerokie wykorzystanie wirtualizacji pozwalającej na całkowite odseparowanie od siebie poszczególnych programów oraz odizolowanie krytycznych procesów systemowych.

Architektura systemu, charakteryzowana przez Invisible Things Lab jako Security by Isolation, opiera się na pomyśle definiowanych przez użytkownika domen bezpieczeństwa, które implementowane są w postaci odseparowanych, lekkich maszyn wirtualnych (lightweight Virtual Machines). Szczegółowe informacje na temat architektury systemu Qubes odnajdziemy w dokumencie Qubes OS Architecture.
Jak widać na powyższym schemacie, użytkownik systemu może zdefiniować wiele domen bezpieczeństwa, dzieląc de facto wszystkie programy na pewne funkcjonalne obszary. Możemy więc zdefiniować domenę praca (zawierającą przykładowo program pocztowy oraz procesor tekstu), która będzie zupełnie odseparowana od domeny internetowa rozrywka (zawierającej przeglądarkę internetową wraz z klientem sieci P2P). Taka konfiguracja zapewnia, że jakikolwiek błąd lub naruszenie bezpieczeństwa mające miejsce wewnątrz domeny internetowej, nie wpłynie praktycznie w żaden sposób na stan domeny praca.

Celem strategii Security by Isolation jest więc nie tyle zapobieganie incydentom, a minimalizowanie ich rzeczywistego wpływu na stan całego systemu. Jest to z pewnością niezwykle obiecujące podejście do tematu ochrony systemów informatycznych. Warto zauważyć, że sam pomysł separowania określonych (np. potencjalnie niebezpiecznych) zadań z pomocą wirtualizacji nie jest nowy. Przykładowo użytkownik, który do odwiedzania niebezpiecznych witryn internetowych lub do testowania niezaufanego oprogramowania używa odrębnej maszyny wirtualnej pracującej wewnątrz głównego systemu operacyjnego, korzysta właśnie ze strategii którą można określić mianem Security by Isolation. Nie zmienia to jednak faktu, że architektura systemu Qubes, tak dalece wspierająca separację poprzez zintegrowaną wirtualizację, jest bardzo nowatorska.

Jak zapewnia sama Joanna Rutkowska, system jest już na tyle stabilny, że może nam służyć jako podstawowe środowisko pracy. Qubes jest kompatybilny z większością oprogramowania dla Linuksa. Joanna zapowiedziała również, że nie wyklucza zaimplementowania w przyszłych wydaniach systemu możliwości uruchamiania aplikacji Windowsowych. Oto jak Qubes prezentuje się w działaniu.
Więcej informacji na temat całego przedsięwzięcia można odnaleźć na stronie domowej projektu.

Komentarze (18)

Wczytywanie... Logowanie...
  • Zalogowany jako
No super!
Mamy się czym pochwalić
2 odpowiedzi · aktywny 723 tygodni temu
Jakie "my"? To ekipa z Invisible Things Lab ma się czym pochwalić. Ich praca, ich sukces.
... tyle ze z polski a to jeszcze nie koniec bo My dopiero Startujemy... przeciw kazdemu co na
polske wjezdza i bez Argumentow Pluje bedzie mial ze mna do... znajdziesz cos w ten desen kopiuj i IP sie znajdzie Gagatka, a wtedy palcem go Zapalcujecie i nie w dziurki bo na Przyjemnosci trzeba Zasluzyc sobie... ;D http://buletz.pinger.pl/
pozdro
ale gry zapewne działać nie będą:/
1 odpowiedź · aktywny mniej niż minuta temu
Gry nie będą działać, w tej architekturze nie ma raczej mowy o obsłudze bardziej skomplikowanej grafiki 3D.
"Jest to z pewnością niezwykle obiecujące podejście do tematu ochrony systemów informatycznych"

Kojarzy mi sie to ze starym dobrym selinux.
ile to już było bezpiecznych systemów np; Red Star
Instytucje oraz użytkownicy prywatni, którym zależy na własnym bezpieczeństwie, czyli całkiem spora grupa docelowa :).
Ktoś mi wytłumaczy, czym ten system różni się od sytuacji, w której sam skonfiguruję sobie na Linuksie wirtualizację i zainstaluje ileś tam maszyn wirtualnych z różnym oprogramowaniem?
Maszyn wirtualnych używam od 2 lat. Co w opisanym rozwiązaniu jest nowego? Oparte jest zarówno o istniejące do tej pory oprogramowanie, z którego każdy może skorzystać, jak i swietnie znane od dawna koncepcje.
O co ten cały szum?
2 odpowiedzi · aktywny 778 tygodni temu
Tym się to różni, że tu sama architektura systemu wspiera niejako automatycznie i bez potrzeby konfigurowania czegokolwiek taką separację.
oprócz tego takie bajerki jak bezpieczne kopiowanie z jednego środowiska do drugiego
Polski? A po angielsku jest wszystko...
... sa tacy co twierdza ze po polsku to juz pi...dzi...ec i kulawo i polskie. choc sie doczytam to Wiem na Bank ze to nie jest moj Rodak bo Ci nie Robia Tak, a Prowokator, jakiej masci nie ma Znaczenia. nie ma tego co by nazwac polska Mysla Techniczna? tak? hm.. ciekaw jakby tak Niemcow zapytac czy Zamieniliby sie z Polska Mysla Techniczna. Polska Serwuje nie jak np. ameryka niemcy japonia czy inne polskie politykiery i balcerowicz na szpicy jedzie tym wozkiem Dostarczali Polski Produkt jako ... sie okazalo Bazowy element do kulawej elektroniki. przyklad BlueRay co bez lasera Zrobic moga? Nawet Takie Cudo co DZIESIEC razy Mocniejszy albo szybszy od DVD i takie Kulawe opakowanie zrobili genialne sieroty.
powody takiego Efektu sa Proste: Nie znaja Sie na Zeczy. a kolo to nigdy nie bedzie cel.
Wszystko co Dotyczy Polskiego Narodu i dopiero po nim Panstwo Polskie z Innego jak do Teraz punkitu Widzenia. :D http://buletz.pinger.pl/
1 odpowiedź · aktywny mniej niż minuta temu
jeszcze przyjdzie nkoza do woza i beda sie uczyc od polakow a wtedy to beda bulic jak za zboze. dzieki bulewtz ty jestes naprawde... ;D to co ty piszesz pod adresem przeczytam albo nagram se bo ciezki temat na raz do przerobienia
skoro polski to czemu po angielsku

Wyślij nowy komentarz

Comments by