日本語版
最新ニュース
科学&テクノロジー

なぜ Qubes OS を使用するのでしょうか?

作者 ソレーネ、2023年6月17日。タグ: #安全 #qubesos #フィードバック こんにちは、私は最近 Qubes OS についてよく話してきましたが、なぜそのオファーに夢中になったのかについては説明していませんでした。なぜそれが好きなのかを伝える時が来ました。 Qubes OS プロジェクト公式ウェブサイト パフィーはソレーヌに女の子の子守りを頼む。 Solene が最新作を発表します。 (アートワーク:Prahou) プラホウによるアートワーク Qubes OSは、セキュリティとプライバシーを重視したメタシステムのようなものです。ネットワーク アクセスのない、dom0 (Xen ハイパーバイザー) と呼ばれるシステム上のほぼ空の XFCE インターフェイスから開始します。これは、コンピューターで必要な処理を実行するために、dom0 ディスプレイに統合されている仮想マシンを起動するデスクトップです。 Qubes OS の仮想マシンは qubes と呼ばれ、ほとんどの場合、テンプレート (公式の場合は Debian または Fedora) を使用する必要があります。テンプレートにプログラムをインストールすると、そのテンプレートを使用して Qube でプログラムを使用できるようになります。…

なぜ Qubes OS を使用するのでしょうか?

1732174552
2024-11-21 04:05:00

作者 ソレーネ、2023年6月17日。
タグ:
#安全

#qubesos

#フィードバック

こんにちは、私は最近 Qubes OS についてよく話してきましたが、なぜそのオファーに夢中になったのかについては説明していませんでした。なぜそれが好きなのかを伝える時が来ました。

Qubes OS プロジェクト公式ウェブサイト

パフィーはソレーヌに女の子の子守りを頼む。 Solene が最新作を発表します。 (アートワーク:Prahou)

プラホウによるアートワーク

Qubes OSは、セキュリティとプライバシーを重視したメタシステムのようなものです。ネットワーク アクセスのない、dom0 (Xen ハイパーバイザー) と呼ばれるシステム上のほぼ空の XFCE インターフェイスから開始します。これは、コンピューターで必要な処理を実行するために、dom0 ディスプレイに統合されている仮想マシンを起動するデスクトップです。

Qubes OS の仮想マシンは qubes と呼ばれ、ほとんどの場合、テンプレート (公式の場合は Debian または Fedora) を使用する必要があります。テンプレートにプログラムをインストールすると、そのテンプレートを使用して Qube でプログラムを使用できるようになります。 Qube が永続的な /home ディレクトリのみを持つように設定されている場合、それは AppVM と呼ばれます。その場合、/home の外で行われた変更は再起動時に破棄されます。

デフォルトでは、システム ネットワーク デバイスは、VM に接続された物理ネットワーク デバイスを取得するという点で特別な sys-net という名前の特別な Qube に割り当てられます。 sys-net の目的は、使い捨てで、フィルタリングを実行する sys-firewall という名前の VM に外部へのネットワーク アクセスを提供することです。

インターネットを使用するすべての qube は、ネットワーク プロバイダーとして sys-firewall を使用する必要があります。 VPN を使用したいがグローバルでは使用しない場合の実際的な使用例は、sys-vpn Qube を作成し (任意の名前を選択)、sys-firewall を使用してインターネットに接続することです。これで、sys-vpn をVPN を使用する必要がある qube のネットワーク ソース、これは非常に効果的です。

Qube でマイクや Web カメラなどの USB デバイスを使用する必要がある場合は、物理 USB コントローラーを管理する特別な Qube sys-usb から USB パススルーを処理し、USB デバイスを Qube に接続する systray アプリがあります。 。これにより、あらゆる USB をコンピューターに接続できるようになり、分析する必要がある場合は、使い捨て VM を起動して、そこにあるものを確認できます。

Qubes OS の信頼レベルのアーキテクチャ図
Qubes OS の信頼レベルのアーキテクチャ図

2.1.長所 §

  • テンプレートの使用による効率的な VM 管理。
  • Xen によるリソースの効率的な使用 (メモリのバルーニング、準仮想化)。
  • 安全を確保するために構築されています。
  • 使い捨て VM。
  • Tor との組み込み統合 (whonix を使用)。
  • VM 間での安全なコピー/ペースト。
  • セキュリティ (ネットワークは物理デバイスを接続する VM によって処理され、ハイパーバイザーは接続されません)。
  • 実用的なアプローチ: 自分も信頼できないプログラムを実行する必要がある場合 (これは時々起こります)、使い捨て VM で実行でき、心配する必要はありません。
  • VM での簡単な更新管理とロールバック機能。
  • VM への簡単な USB パススルー。
  • VM 間のファイル転送が簡単。
  • ホストへの驚異的な VM Windows 統合。
  • Qubes-rpc は、ssh キーがオフライン VM に保存される Split-ssh などをセットアップし、使用するたびにユーザーの承認を得ます。
  • モジュラー ネットワークでは、VPN 内に VPN を作成し、それを他の VM に割り当てることができますが、すべての VM に割り当てることはできません。
  • すべてのテンプレートと VM は Salt Stack によって管理されるため、簡単に拡張できます。

2.2.短所 §

  • レンダリング用の GPU アクセラレーションはありません (3D プログラムなし、ビデオ/会議用の CPU 使用率が高くなります)。
  • Xen のため、ハードウェアのサポートが制限されています。
  • 強力なシステムが必要です (高い CPU 要件と RAM が多いほど良い)。
  • (まだ) 競合他社が存在しないため、Qubes OS がデフォルトで選択される可能性があります。
  • このプロジェクトは少し人員が不足しているようです。
  • 学習は困難です。
  • 限定的なテンプレートの提供: Fedora、Debian、whonix は公式です。コミュニティは、Gentoo、Kali、または Cent OS 8 に基づいた追加のテンプレートを提供します。
  • これは、1 人がワークステーションとしてのみ使用することを目的としています。

2022 年の初めに Qubes OS を試してみましたが、非常に複雑で効率的ではないと感じたので、数時間後に放棄しました。今年は、ドキュメントを読み、すべてを理解しようとして、時間をかけて再挑戦したいと思いました。

使えば使うほどそのアイデアと、そのきれいさの虜になってしまいました。私は基本的に、もう別のワークフローを使用したくありません。そのため、現在、OpenBSD で同様のエクスペリエンスを実現するために OpenKuBSD を実装しています (たとえ Qubes OS ほど多くの機能を搭載する予定はないとしても)。

私のワークフローは次のとおりです。これが最適であるという意味ではありませんが、私の考え方と物事を分けたい方法には合っています。

  • プライバシー プラグインと Arkenfox user.js を使用した Web ブラウジング用の Qube、これは私が一般的に Web サイトを閲覧するために使用しているものです
  • 通信用の Qube: 電子メール、XMPP、Matrix
  • 私のプロジェクトのソースコードを含む開発用の Qube
  • プロジェクトのソース コードを含む作業クライアントごとの Qube
  • ポート機能を実行するための OpenBSD VM (ただし、他の VM ほど統合されていません)
  • KeePassXC データベース (個人およびクライアントごと)、SSH および GPG キー用のネットワークなしの Qube
  • 特定のネットワーク タスクに VPN を使用する Qube は、すべてのプログラムが VPN を経由しなくても (または、場合によってはこのルートのみを使用する複雑な IP ルールを作成する必要もなく) 24 時間年中無休で接続できます。
  • 使い捨て VM を手元に置いて試してみることができる

Split-SSH と Split-GPG を使用するようにシステムを構成したので、一部の qube が dom0 GUI で SSH キーの使用を要求できるため、使用するたびにその 1 回限りの認証を手動で受け入れる必要があります。煩わしいように思えるかもしれませんが、少なくとも、どの VM からキーが要求されたのかを視覚的に示すことができ、自動的に承認されるわけではありません (Enter キーを押すだけで済みます)。

VM の使用方法が異なるため、クライアントの作業と個人的なプロジェクトが混同されることを恐れていません。実験する必要がある場合は、新しい Qube を作成するか、使い捨てのものを使用できます。これは、作業中のシステムには影響しません。通常のワークステーションでプログラムをビルドするために npm などのパッケージ マネージャーを実行する必要があるとき、私はいつも汚くて危険だと感じます…

時々、新しいプログラムを実験したいことがありますが、手動でインストールする場合と「curl | sudo bash」を使用してインストールする場合が安全かどうかわかりません。使い捨ての場合は、端末を閉じるとすべてが破壊され、情報がまったく含まれないため、まったく気にしません。

私が本当に気に入っているのは、Qubes OS を使用していると言うとき、実際には VM で Fedora、OpenBSD、NixOS を使用しているということであり、「単なる」Qubes OS ではないということです。

ただし、Qubes OS はマルチメディア全般にとって非常に悪いです。ビデオを見たり、3D プログラム (Stellarium や Blender など) を使用したりする場合は、通常の Linux とデュアルブートします。

Qubes OS ブログ: qubes を整理する方法: さまざまなユーザーがワークフローを共有する

これは、プロジェクト フォーラムでよく聞かれる質問です。 Qubes OS には重要な学習曲線があり、ハードウェアの互換性と要件に関してこだわりがあり、使用方法によって長所と短所の重みが大きく異なる可能性があるため、返答するのは困難です。

重要なデータを実行中のプログラムからほぼ物理的に分離して保管したい場合に便利です。

信頼できないプログラムを実行する必要がある場合に便利です。

職場の Slack で個人データを共有する場合など、ファイルやクリップボードの混同を避けるためにコンテキストを分離したい場合、これは便利です。

セキュリティやプライバシーについて考えずにコンピュータを使用したい場合、それはまったく適していません。

ビデオ ゲームをプレイしたり、3D プログラムを使用したり、GPU ハードウェア アクセラレーション (機械学習、ビデオ エンコード/デコード用) の恩恵を受けたい場合、これは機能しません。ただし、2 番目の GPU を VM に接続することはできますが、これには次のことが必要です。うまく機能させるにはある程度の時間と献身が必要です。

Qubes OS のセキュリティ モデルは仮想化ソフトウェア (現在は XEN) に依存していますが、定期的にセキュリティの問題が発生することが知られています。仮想化が安全かどうかについては議論の余地があります。

Qubes OS セキュリティ勧告トラッカー

Qubes OS には、そのコンパートメント化パラダイムによるユニークな機能があると思います。ただし、これを効率的に使用するには心構えと規律が必要であるため、これは万人向けではなく、むしろニッチなユーザーベース向けであると警告します。

ここで達成されるセキュリティは、正しく使用されれば他のシステムよりも比較的高くなりますが、多くの一般的なタスクに対するシステムの使いやすさを実際に妨げます。私が最も気に入っているのは、Qubes OS が、プロプライエタリで信頼できないソフトウェアを実行しなければならないなどの実際的な問題を簡単に解決するツールを提供していることです。

#なぜ #Qubes #を使用するのでしょうか

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。