Biztonságos desktop megoldás: Qubes OS



Hasonló dokumentumok
Ismerkedjünk meg a Linuxszal!

Bevezetés az informatikába

Én és az Ubuntu. Úr Balázs személyes tapasztalatai július 10. Én és az Ubuntu 1

Windows és/vagy Linux? Készítette: Hanusz Zoltán /Hazlaat/

OPERÁCIÓS RENDSZEREK I. BEVEZETÉS Koczka Ferenc -

Megnevezés Verzió Méret (byte) SHA-1 lenyomat

A L i n u x r u h á j a

Networkshop 2014 (április ) 1.

Új módszerek és eszközök infokommunikációs hálózatok forgalmának vizsgálatához

Digitális aláíró program telepítése az ERA rendszeren

Mentális modell, metaforák és analógiák. A desktop metafora. Xerox Star GUI

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

Digitális aláíró program telepítése az ERA rendszeren

Informatikai Főosztály. Igazságszolgáltatási Tanács Hivatala május 29.

Campus IPv6 projekt eredményei

UNIX / Linux rendszeradminisztráció

Az informatika alapjai. 10. elıadás. Operációs rendszer

ClusterGrid for Windows

APPLE MAGYARORSZÁGI KÉPVISELET

INFOTECHNOLÓGIA I. Operációs rendszer működése, használata

Dr. Sipos Marianna ZMNE BJKMK

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. IngridSigno Feldolgozó Modul aláíró alkalmazás

Orvosi készülékekben használható modern fejlesztési technológiák lehetőségeinek vizsgálata

Egy egyszerű, gyors és szabad újratelepítő eszköz: upi

TANÚSÍTVÁNY. tanúsítja, hogy a. MÁV INFORMATIKA Kft. által kifejlesztett és forgalmazott. DSign UI 1.6. aláíró alkalmazás

BeOS Hungarian Edition február 15.

Á l t a l á n o s a n a L i n u x r ó l. DE-EFK Egészségügyi Ügyvitelszervező Szak Linux c. tantárgy 2006 I. félév

A DNS64 és NAT64 IPv6 áttérési technikák egyes implementációinak teljesítőképesség- és stabilitás-vizsgálata. Répás Sándor

Windows Szerver teszt

FELÜLVIZSGÁLATI JEGYZŐKÖNYV MELLÉKLETE (I-UNI15F1_ TANF) TANF.ME-01 I-UNI15F1 I ... ~~~?... MATRI tanúsítási igazgató

A Debian, mint Desktop Operációs Rendszer

VISZONTELADÓNAK A TELJES FEL NEM HASZNÁLT CSOMAGOT A SZÁMLÁVAL EGYÜTT.

Rubin SPIRIT TEST. Rubin firmware-ek és hardverek tesztelése esettanulmány V1.0. Készítette: Hajnali Krisztián Jóváhagyta: Varga József

FELÜLVIZSGÁLATI JEGYZŐKÖNYV MELLÉKLETE (I-UNI16F1_ TANF) TANF.ME {.{W... Szoftver utolsó változtatás időpont ja: december 12.

Operációs rendszerek - bevezető

hardver-szoftver integrált rendszer, amely Xwindow alapú terminálokat szervez egy hálózatba

Internet ROUTER. Motiváció

ANDROID EMULÁTOR. Avagy nincsen pénz drága telóra.

VIRTUALIZÁCIÓ KÉSZÍTETTE: NAGY ZOLTÁN MÁRK EHA: NAZKABF.SZE I. ÉVES PROGRAMTERVEZŐ-INFORMATIKUS, BSC

Novell Linux Desktop - Új generációs asztali operációs rendszer a hagyományos megoldások helyett

Dr. Schuster György október 30.

Torma László Új utakon az ubuntuval. Szeged, 2010

Novell Roadshow január március

A SuliX család: Az oktatási és érettségi disztribúciótól a SuliXerverig

1. Használatba vétel. 1.1 Biztonsági előírások. 1.2 Rendszerkövetelmények. 1.3 A csomag tartalma

Wireless LAN a Műegyetemen. Jákó András jako.andras@eik.bme.hu BME EISzK

VMware vsphere. Virtuális Hálózatok Biztonsága. Andrews IT Engineering Kft.

A TESZTELÉS ALAPJAI MIÉRT SZÜKSÉGES A TESZTELÉS? MI A TESZTELÉS? ÁLTALÁNOS TESZTELÉSI ALAPELVEK

SQLServer. SQLServer konfigurációk

IPv6 Elmélet és gyakorlat

Statisztika. Politológus képzés. Daróczi Gergely március 13. Politológia Tanszék

Cloud Akkreditációs Szolgáltatás indítása CLAKK projekt. Kozlovszky Miklós, Németh Zsolt, Lovas Róbert 9. LPDS MTA SZTAKI Tudományos nap

Virtualizáció. egy hardveren több virtuális rendszer működik egyszerre, virtuális gépekben futó önálló vendég (guest) operációs rendszerek formájában

Ellenőrző lista. 2. Hálózati útvonal beállítások, kapcsolatok, névfeloldások ellenőrzése: WebEC és BKPR URL-k kliensről történő ellenőrzése.

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. Pénztár v aláíró alkalmazás

Virtualizált hackerek

Vékonykliensek a Sziksziben

IPv6 alapok, az első lépések. Kunszt Árpád Andrews IT Engineering Kft.

Zoiper VoIP mobil alkalmazás szoftver beállítása Android rendszerre

Bevezetés. Dr. Iványi Péter

A virtuális környezetet menedzselő program. Első lépésként egy új virtuális gépet hozzunk létre a Create a New Virtual Machine menüponttal.

DZSU NG E LH ÁBO RÚ. az e-közigazgatásért. Karay Tivadar Budapest XVIII.ker. Polgármesteri Hivatal

Alkalmazások típusai Szoftverismeretek

Hargitai Zsolt Novell Mo.

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 7. óra. Kocsis Gergely, Kelenföldi Szilárd

Operációs rendszer ismeretek

Számítástechnikai kommunikációs lehetőségek a QB-Pharma rendszerrel. Előadó: Bagi Zoltán Quadro Byte Kft. ügyvezető

Operációs rendszerek III.

Eduroam változások - fejlesztések, fejlődések. Mohácsi János NIIF Intézet HBONE Workshop 2015

Virtualizációs Technológiák Operációs rendszer szintű virtualizáció Konténerek Forrás, BME-VIK Virtualizációs technológiák

RapidMiner telepítés i. RapidMiner telepítés

Tartalom. Történeti áttekintés. Történeti áttekintés Architektúra DCOM vs CORBA. Szoftvertechnológia

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.

Mértékegységek a számítástechnikában

Tudnivalók az NYMESEK vezeték nélküli hálózatáról. Beállítási útmutató WIFI felhasználóink számára

TANÚSÍTVÁNY. tanúsítja, hogy az. SDA Stúdió Kft. által kifejlesztett


12. tétel. Lemezkezelés

Link Aggregation Control Protocol

Operációs rendszerek. A Windows NT felépítése

Utolsó módosítás:

HaXSoN Nyílt forráskódú, zárt informatikai rendszer

Bevezetés az Arduino mikrovezérlők programozásába

6.2. TMS320C64x és TMS320C67xx DSP használata

Szárazföldi autonóm mobil robotok vezérlőrendszerének kialakítási lehetőségei. Kucsera Péter ZMNE Doktorandusz

április 24. INFO Savaria április 24. INFO Savaria április 24. INFO Savaria

Debian mint Desktop Operációs rendszer

IKT-MŰHELY A PROGRAMOZÁS TANÍTÁSA ÉS ONLINE FELADATLAPOK KÉSZÍTÉSE N O V E M B E R 1 9.

Veeam Agent for Windows and Linux

Használati utasítás.

Informatika 1 2. el adás: Operációs rendszerek

Programozás alapjai. Wagner György Általános Informatikai Tanszék

Operációs rendszerek MINB240 V2+2+0

AppArmor. Névalapú kötelező hozzáférés-vezérlés PPKE-ITK március április

Operációs rendszerek MINB240 V kredit KF Nagyváradi Anett 0. előadás Bevezetés

Magyar változat. A termék bemutatása. A hardver telepítése. PU013 Sweex 1 portos párhuzamos és 2 portos soros PCI kártya

Az operációs rendszer fogalma

Informatika 1 4. előadás: Operációs rendszerek

Számítógépes Hálózatok GY 8.hét

Netis vezeték nélküli, N típusú USB adapter

Átírás:

Andrews IT Engineering Kft.

A probléma avagy, miért nem jók a mostani operációs rendszerek

Képzeljünk el egy hagyományos operációs rendszert (Windows, Linux, Mac)

Természetesen mindenki más és más alkalmazásokat használ, és várhatóan többet is egyszerre. Dehát erre való egy számítógép, nem? De mi van akkor, ha az egyik alkalmazás mást is csinál, mint amit mond magáról?

Természetesen mindenki más és más alkalmazásokat használ, és várhatóan többet is egyszerre. Dehát erre való egy számítógép, nem? De mi van akkor, ha az egyik alkalmazás mást is csinál, mint amit mond magáról?

Vagy, ha az egyik jól ismert alkalmazásunk mondjuk egy vírussal fertőzött?

Hát, ez gáz!

Mi lehet a megoldás? A probléma? ;)!

Fejlesztők oktatása Kód audit Tesztelés ISO szabványok

Fejlesztők oktatása Kód audit Tesztelés ISO szabványok

Fejlesztők oktatása Kód audit Tesztelés ISO szabványok

Fejlesztők oktatása Kód audit Tesztelés ISO szabványok

Ez mind szép és hasznos dolog......de a gyakorlatban nem működik!

Ez mind szép és hasznos dolog......de a gyakorlatban nem működik!

Mi azt várnánk el egy operációs rendszertől, hogy a lehető legjobban elválassza el az alkalmazásokat egymástól, mert biztosan van közöttük nem megbízható vagy akár fertőzött/feltört is...

Sőt, ha ennél is messzebb megyünk, vannak olyan alkalmazások, amiken belül további szeparációra lenne szükség...

Jogosan merülhet fela a kérdés, hogy: A mai modern operációs rendszerek mindegyike támogat valamilyen szintű izolációt, nem?

Address space isolation User account isolation Advanced ACL-ek Kernel/User mode separation

Mi is a baj akkor ezekkel?

Ezek sajnos nem működnek a gyakorlatban. Azért nem, mert mindegyik egy monolitikus kernel-re épül, ami önmagában sem megbízható, és főleg nem hibamentes! Nem is lehet hibamentes, ha akár több száz külső drivert is tartalmazhat! Egyetlen bug elég a kernelben, ami megboríthatja az operációs rendszer összes biztonsági mechanizmusát!

Ezek sajnos nem működnek a gyakorlatban. Azért nem, mert mindegyik egy monolitikus kernel-re épül, ami önmagában sem megbízható, és főleg nem hibamentes! Nem is lehet hibamentes, ha akár több száz külső drivert is tartalmazhat! Egyetlen bug elég a kernelben, ami megboríthatja az operációs rendszer összes biztonsági mechanizmusát!

Ezek sajnos nem működnek a gyakorlatban. Azért nem, mert mindegyik egy monolitikus kernel-re épül, ami önmagában sem megbízható, és főleg nem hibamentes! Nem is lehet hibamentes, ha akár több száz külső drivert is tartalmazhat! Egyetlen bug elég a kernelben, ami megboríthatja az operációs rendszer összes biztonsági mechanizmusát!

Ezek sajnos nem működnek a gyakorlatban. Azért nem, mert mindegyik egy monolitikus kernel-re épül, ami önmagában sem megbízható, és főleg nem hibamentes! Nem is lehet hibamentes, ha akár több száz külső drivert is tartalmazhat! Egyetlen bug elég a kernelben, ami megboríthatja az operációs rendszer összes biztonsági mechanizmusát!

Nekünk valami ennél sokkal jobb megoldás kell!

Qubes OS A probléma Válaszuk el az operációs rendszer kerneleit az izolációt biztosító kódtól!

Qubes OS A probléma

Qubes OS A probléma

http://qubes-os.org Köszönöm a figyelmet

http://qubes-os.org Köszönöm a figyelmet