14 points par xguru 2022-03-24 | 1 commentaires | Partager sur WhatsApp

"A Reasonably Secure OS"

  • Exécute simultanément plusieurs systèmes d’exploitation (Qubes) via une virtualisation basée sur Xen, avec une isolation complète
    → Fedora, Debian, Windows, Whonix
  • Chaque OS fonctionne comme s’il était installé sur une machine totalement distincte
    • Les actions de l’utilisateur donnent l’impression d’être réparties sur plusieurs appareils, afin d’empêcher le traçage
    • Le système de fichiers racine est partagé
    • Les applications exécutées dans chaque VM peuvent être utilisées en même temps sur un seul écran (GuiVM - Xfce4)
  • Renforce la sécurité en créant à la volée des Qubes légers, appelés Disposable, pour exécuter des applications comme des visionneuses ou des navigateurs web, puis les détruire automatiquement
  • Utilise Tor via Whonix
  • Permet d’utiliser en toute sécurité des jetons matériels d’authentification 2FA via un proxy U2F (Universal 2nd Factor), sans exposer toute la pile matérielle USB

1 commentaires

 
xguru 2022-03-24

Il semble, à en juger par les commentaires sur HN, qu’un certain nombre de personnes l’utilisent réellement au quotidien.
https://news.ycombinator.com/item?id=30776103
En même temps, cela semble être une bonne option lorsqu’il faut gérer plusieurs clients simultanément tout en mettant en place des environnements parfaitement isolés les uns des autres.