Qubes, el Sistema Operativo Razonablemente Seguro Publicado por Deimos el 16/Apr/2018 - 11:38 PM



Si te dijera que uso la misma computadora para navegar en sitios poco confiables, para jugar en emuladores, descargar archivos posiblemente infectados y al mismo tiempo para desarrollar mis proyectos e incluso para conectarme a mis servidores en producción, ¿Me creerías un loco? Posiblemente, si es que no conoces Qubes OS.

Mucho antes de conocer Qubes solía utilizar máquinas virtuales para llevar a cabo experimentos peligrosos que pudieran infectar mi sistema, contaba con memorias Live con diferentes sistemas operativos, cada uno para alguna tarea en específico; cuando conocí Docker comencé a aislar (digamos aquí compartimentar) algunos de mis servicios, como mis servidores de base de datos, pero aún así estaba en riesgo mi sistema. 

Qubes OS lleva la compartimentación a otro nivel, separando tus actividades en máquinas virtuales con diferentes niveles de seguridad. Imagina tener una VM para navegar en sitios peligrosos que, a cada reinicio, borra todo rastro de archivos modificados durante la sesión, otra VM para tus actividades personales, guardar tus fotos, navegar en Facebook, etc. y, qué opinas de una más para guardar tus contraseñas, misma que no tendrá acceso a la red en ningún momento. 

No sólo se trata de tener muchas máquinas virtuales para cada cosa, Qubes te permite darles el nivel de seguridad mediante el uso de firewalls y proxies. Incluso aislar dispositivos de hardware en VM específicas, como una especial para recibir la conexión de dispositivos USB. 

Que tal si conectas una USB infectada, el peligro no saldrá de ese entorno, mientras que Qubes nos da las herramientas para mover o copiar archivos entre máquinas de manera segura y siempre sólo con nuestra autorización. Si nuestro navegador es infectado mientras navegamos en una página peligrosa, el ataque sólo podrá encontrar archivos sin importancia, mientras que lo mantenemos lejos de fotos, contraseñas, etc. 

Si además te preocupa tu privacidad, Qubes ya viene con un proxy basado en Whonix, a tí sólo te toca navegar. En fin, si más de una vez has escuchado la pregunta de qué sistema operativo es el más seguro, pues podemos decir que Qubes se acerca mucho a la respuesta. 

Al final, el nivel de seguridad dependerá de tí. La verdad es que Qubes no es para principiantes, y desde luego no para alguien que viene desde un SO que no esté basado en Linux. Qubes nos da las herramientas, y tiene todo lo necesario para mantenerte razonablemente seguro, pero no sin un poco de nuestro esfuerzo. Cambiar de entorno dependiendo de la tarea que estamos realizando será al principio un poco difícil, no quiero decir fastidioso, por que la confianza que me da supera cualquier pequeña molestia. 

De manera que, si la seguridad es algo importante para tí, ¿Qué esperas para darle una oportunidad a Qubes?

https://www.qubes-os.org/