Подграф (операционная система)
Семейство ОС | Linux ( Unix-подобный ) |
---|---|
Рабочее состояние | Снято с производства [1] |
Исходная модель | Открытый исходный код |
Окончательный предварительный просмотр | 2017.09.22 [2] / 22 сентября 2017 г |
Репозиторий | github |
ядра Тип | Монолитный ( Linux ) |
Пользовательское пространство | ГНУ |
Под влиянием | Tails , ОС Qubes |
По умолчанию пользовательский интерфейс | ГНОМ 3 |
Лицензия | GPLv3+ |
Официальный сайт | подграф |
Subgraph OS представляла собой проект на базе Debian, разработанный для защиты от слежки и вмешательства со стороны изощренных злоумышленников через Интернет. [3] [4] [5] [6] [7] [8] упомянул об этом Эдвард Сноуден как о показателе будущего потенциала. [9]
ОС Subgraph была разработана с возможностью блокировки и с уменьшенной поверхностью атаки, чтобы увеличить сложность проведения определенных классов атак против нее. Это было достигнуто за счет усиления защиты системы и активного, постоянного внимания к безопасности и устойчивости к атакам. Subgraph OS также уделяет особое внимание обеспечению целостности установленных пакетов программного обеспечения посредством детерминированной компиляции .
Последнее обновление блога проекта было в сентябре 2017 года. [10] и все его репозитории GitHub не проявляли активности по состоянию на 2021 год. [11]
Функции
[ редактировать ]Некоторые из примечательных особенностей Subgraph OS включали:
- Ядро Linux усилено с помощью набора исправлений grsecurity и PaX . [12]
- Пространства имен Linux и xpra для сдерживания приложений.
- Обязательное шифрование файловой системы при установке с помощью LUKS .
- Настраиваемые правила брандмауэра для автоматического обеспечения того, чтобы сетевые подключения для установленных приложений выполнялись с использованием анонимной сети Tor . Настройки по умолчанию гарантируют, что связь каждого приложения передается через независимый канал в сети.
- Интеграция GNOME Shell для клиента виртуализации OZ, [13] который запускает приложения внутри безопасного контейнера Linux, обеспечивая простоту использования обычными пользователями. [14]
Безопасность
[ редактировать ]Безопасность Subgraph OS (которая использует контейнеры-песочницы ) подвергается сомнению по сравнению с Qubes (которая использует виртуализацию ), другой операционной системой, ориентированной на безопасность. Злоумышленник может обманом заставить пользователя Subgraph запустить вредоносный сценарий, не изолированный от песочницы, через файловый менеджер Nautilus операционной системы по умолчанию или в терминале. Также возможен запуск вредоносного кода, содержащего файлы .desktop (которые используются для запуска приложений). Subgraph OS Вредоносное ПО также может обходить брандмауэр приложений . Кроме того, Subgraph по своей конструкции не изолирует сетевой стек, как ОС Qubes. [15]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ «DistroWatch.com: ОС Subgraph» . DistroWatch.com . 30 января 2023 г. Проверено 13 октября 2023 г.
- ^ «Доступность ISO для ОС Subgraph, сентябрь 2017 г.» . subgraph.com . Проверено 22 сентября 2017 г.
- ^ «Подграф: Этот дистрибутив, ориентированный на безопасность, — худший кошмар вредоносного ПО» . Linux.com . 26 января 2018 г. Проверено 13 октября 2023 г.
- ^ «DistroWatch.com: Верните удовольствие от вычислений. Используйте Linux, BSD» . DistroWatch.com . 30 января 2017 г. Проверено 13 октября 2023 г.
- ^ обновлено, последний вклад Mayank Sharma от Брайана Тернера (9 мая 2022 г.). «Лучший дистрибутив Linux по обеспечению конфиденциальности и безопасности 2023 года» . ТехРадар .
- ^ «Subgraph объявляет об ОС, заботящейся о безопасности» – через www.wired.co.uk.
- ^ «Защитите свою конфиденциальность в Интернете с помощью этих дистрибутивов Linux» . Это ФОСС . 22 февраля 2017 г.
- ^ «Subgraph OS, новый дистрибутив настольных компьютеров, ориентированный на безопасность [LWN.net]» . lwn.net .
- ^ Стайлз, Кирсти (16 марта 2016 г.). «Subgraph будет выбранной ОС Сноудена, но она еще не совсем готова для людей» . Следующая сеть . Проверено 7 июля 2016 г.
- ^ «Подграф — Блог» . subgraph.com . Проверено 03 августа 2023 г.
- ^ «Подграф» . Гитхаб . Проверено 03 августа 2023 г.
- ^ «Закаливание» . subgraph.com . Проверено 03 августа 2023 г.
- ^ «subgraph/oz: OZ: система песочницы, предназначенная для повседневных приложений на рабочих станциях» . Гитхаб . Проверено 13 октября 2023 г.
- ^ «GitHub — OZ: система песочницы, предназначенная для повседневных приложений на рабочих станциях» . Подграф . Проверено 6 октября 2016 г.
- ^ «Нарушение модели безопасности Subgraph OS | Блог Мики Ли» . micahflee.com . Проверено 25 апреля 2017 г.