Rabu, 30 Januari 2013

Mengenal Qubes OS Linux




Qubes OS merupakan sistem operasi open source yang dirancang untuk memberikan keamanan yang tinggi untuk komputasi desktop. Qubes dibuat berdasarkan pada Virtualization milik Xen, X Window System, dan Linux, dan juga dapat menjalankan aplikasi Linux dan support sebagian besar driver Linux. Qubes Rilis 1 telah dirilis pada bulan September 2012. Qubes Rilis 2 saat ini dalam pengembangan, dan Beta 1 telah dirilis. Qubes 2 akan mendukung OS berbasis Windows AppVMs.



Qubes OS dibuat salah satunya oleh Joanna Rutkowska : http://theinvisiblethings.blogspot.com/2012/12/qubes-2-beta-1-with-initial-windows.html



Joanna Rutkowska adalah seorang wanita polandia yang tertarik dengan dunia hacking security. Namanya pertama kali dikenal setelah konferensi Black Hat Briefings di Las Vegas, agustus 2006. Dimana saat itu Rutkowska mempresentasikan proses serangan yang telah dia lakukan terhadap sistem keamanan windows vista. Tidak hanya itu, Rutkowska juga pernah menyerang Trusted Execution Technology dan System Management Mode milik Intel.

Awal 2007 dia membentuk Invisible Things Lab di Warsawa, Polandia. Sebuah perusahaan yang berfokus terhadap research keamanan OS juga VMM serta layanan konsultasi keamanan internet. Tahun 2010 juga Rutkowska bersama Rafal Wojtczuk membentuk Qubes, sebuah Operating System yang sangat full protect security. Rutkowska juga pernah memberikan saran terbuka untuk Vice President of Microsoft Security Technology Unit untuk lebih memperketat sistem keamanan dalam windows vista. Waw, Rutkowska memang seorang hacker yang sangat welcome untuk diajak bekerjasama.

Tujuan Dibuatnya Qubes OS :




Qubes OS mengimplementasikan Keamanan dengan pendekatan Isolasi dengan basis virtualisasi. Dimana diimplementasikan sebagai Mesin Virtual (VMS) yang berjalan di bawah Xen hypervisor. Tujuan utama Qubes adalah untuk memberikan isolasi yang kuat antara system, sehingga jika terjadi attacking ke salah satu domain, yang lain masih aman. Qubes OS bagaimanapun tidak sepenunhnya memberikan isolasi keamanan untuk aplikasi yang berjalan dalam system didalamnya . Misalnya web browser berjalan di salah satu domain Qubes masih bisa dikompromikan semudah pada OS Linux biasa. Perbedaan yang membuat Qubes lebih aman, adalah  penyerang tidak memiliki akses ke semua perangkat lunak lain yang berjalan di domain atau systemyang berbeda.

Qubes juga menyediakan sejumlah mekanisme yang membuatnya mudah dan nyaman bagi pengguna untuk menjalankan multiple domain, seperti integrasi GUI yang mulus ke suatu desktop seara umum, copy dan paste clipboard yang aman antara domain atau system, transfer file yang aman antara domain atau VMs, dll . Qubes juga menyediakan infrastruktur jaringan yng cukup canggih yang memungkinkan untuk pembuatan VMs untuk multiple network (yang mengisolasi seluruh system) dan VMs proxy yang dapat digunakan untuk VPN dan tunneling melalui koneksi untrusted.

Spesifikasi untuk menjalankan Qubes OS ini lumayan tinggi

Minimum:

- 4GB of RAM
- 64-bit Intel or AMD processor (x86_64 aka x64 aka AMD64)
- Intel GPU strongly preferred (if you have Nvidia GPU, prepare for some troubleshooting; we haven't tested ATI hardware)
- At least 20GB of disk (Note that it is possible to install Qubes on an external USB disk, so that you can try it without sacrificing your current system. Mind, however, that USB disks are usually SLOW!)
- Fast SSD disk strongly recommended

Additional requirements:

- Intel VT-x or AMD-v technology (this is needed to run HVM domains only, such as Windows-based AppVMs)
- Intel VT-d or AMD IOMMU technology (this is needed for effective isolation of your network VMs)
TPM with proper BIOS support if you want to use option

Note: Tidak direkomendasikan melakukan instalasi Qubes di virtual machine!








Untuk cara instalasinya dapat dilihat disini : http://wiki.qubes-os.org/trac/wiki/InstallationGuideR2

Untuk mendownload file ISO dari Qubes OS ini silahkan kunjungi link berikut : http://wiki.qubes-os.org/trac/wiki/QubesDownloads

Sumber : http://qubes-os.org/trac/wiki

Semoga dapat menambah wawasan saya dan teman pembaca.


Dony Ramansyah
site : http://donyramansyah.com
blog : dony-ramansyah.blogspot.com
email : dony.ramansyah[at]gmail.com
Registered linux user : ID 400171



Tidak ada komentar: