14 pontos por xguru 2022-03-24 | 1 comentários | Compartilhar no WhatsApp

"A Reasonably Secure OS"

  • Executa vários sistemas operacionais (Qubes) simultaneamente com virtualização baseada em Xen, mantendo isolamento completo
    → Fedora, Debian, Windows, Whonix
  • Cada SO funciona como se estivesse instalado em uma máquina totalmente separada
    • Faz com que as ações do usuário pareçam estar ocorrendo em vários dispositivos, ajudando a evitar rastreamento
    • O sistema de arquivos raiz é compartilhado
    • Usa ao mesmo tempo, em uma única tela, os apps executados em cada VM (GuiVM - Xfce4)
  • Reforça a segurança criando em tempo real Qubes leves do tipo Disposable para executar apps como visualizadores e navegadores web, destruindo-os automaticamente depois
  • Usa Tor por meio do Whonix
  • Usa com segurança tokens de autenticação de hardware 2FA com um proxy U2F (Universal 2nd Factor), sem expor toda a pilha de hardware USB

1 comentários

 
xguru 2022-03-24

Pelos comentários no HN, há bastante gente que realmente usa isso no dia a dia.
https://news.ycombinator.com/item?id=30776103
Ao lidar com vários clientes ao mesmo tempo e precisar configurar ambientes perfeitamente isolados entre si, parece ser uma boa opção.