7 razones por las que Qubes es mejor que tu distribución de Linux 1

7 razones por las que Qubes es mejor que tu distribución de Linux

Índice
  1. Un Sistema de Archivos de Solo Lectura Me Da Tranquilidad
  2. Probar Software a Fondo Sin Compromiso Total
  3. Una VPN a Prueba de Fugas para Preservar Mi Privacidad
  4. VMs Desechables Protegen Mis Secretos
  5. La Flexibilidad Para Ejecutar Múltiples Distros
  6. Protegerme de Personas Aleatorias
  7. Wi-Fi Público
  8. Aislar USBs No Confiables Mantiene Mi Sistema Seguro

Qubes ofrece una protección integral contra spyware, mediante máquinas virtuales que restauran el sistema a un estado limpio, garantizando privacidad y seguridad al usar software y dispositivos.

Me encanta la idea de que mi computadora esté libre de spyware, ¿y a quién no? ¿Quién disfruta la idea de que alguien robe sus secretos? Para mí, los beneficios de Qubes son indispensables y superan drásticamente sus desafíos.

Un Sistema de Archivos de Solo Lectura Me Da Tranquilidad

Qubes consiste en máquinas virtuales, también conocidas como AppVMs. Protege el sistema de archivos raíz de estas AppVMs de cambios permanentes. Restablece los cambios del sistema cuando reinicio la AppVM—tranquilidad. ¿Qué es una máquina virtual? Una máquina virtual es un software que simula entornos de hardware; se pueden instalar sistemas operativos en ella.

Las AppVMs se basan en plantillas, también llamadas TemplateVMs. Las TemplateVMs proporcionan el sistema de archivos raíz, y las AppVMs proporcionan los archivos del usuario. Juntas, ofrecen un sistema completo.

A menos que mantenga una vigilancia cercana en mi sistema, no puedo saber realmente qué podría acechar en las profundidades tras un uso prolongado. Los rootkits son software sofisticado, y hacen un buen trabajo ocultando malware. Se requieren habilidades especializadas para eliminar dicho malware, por lo que la mayoría de las personas eligen reinstalar su sistema en su lugar.

Para obtener un sistema limpio, reinicio mi AppVM. Si el malware persiste en los archivos del usuario, entonces recreo la AppVM. Ambos enfoques toman segundos. Solo necesito instalar y configurar una TemplateVM una vez.

Probar Software a Fondo Sin Compromiso Total

A menudo pruebo software en mi sistema, cambiando archivos de configuración y comenzando y deteniendo servicios. Este enfoque crea un desorden y cambia cómo funciona mi sistema mientras lo utilizo. Supongamos que estoy probando un nuevo servicio de DNS pero necesito revisar un sitio web; en Linux estándar, mis solicitudes DNS pueden no ser atendidas.

En Qubes, utilizo una VM desechable (DispVM), una AppVM especial que elimina todos los cambios al reiniciarse, incluidos los archivos del usuario. Ingreso a la DispVM, instalo el software, lo configuro y lo uso. Luego me doy cuenta de que no es genial y simplemente cierro la ventana activa. Qubes entonces apaga la DispVM y restablece todos los cambios por mí. Esencialmente, puedo modificar cualquier archivo del sistema, sabiendo que no corrompe mi sistema ni afecta mi flujo de trabajo.

Una VPN a Prueba de Fugas para Preservar Mi Privacidad

Las VPN son bastante populares en estos días, y la mayoría de la gente las usa por la misma razón: privacidad. Sin embargo, si mi VPN falla, mi tráfico se filtra en internet abierto, lo cual no es bueno para la privacidad.

El networking en Qubes consiste en una cadena de máquinas virtuales (VMs). El tráfico fluye desde una AppVM, a través de una FirewallVM, y sale a través de un NetVM. Si agrego una VM de VPN, la colocaré entre 2 FirewallVMs. Un firewall protege mi sistema; el otro asegura que el tráfico solo vaya al servidor VPN elegido.

En una distribución de Linux normal, podría lograr un resultado similar con reglas de firewall. Pero en Qubes, puedo ejecutar múltiples VMs de VPN juntas e incluso dar acceso directo a internet a algunas AppVMs.

No solo obtengo la flexibilidad para conectarme a múltiples servicios de VPN, sino que también obtengo robustos espacios seguros proporcionados por Qubes. Con los firewalls en su lugar, mis conexiones funcionan exactamente como espero, lo que me da confianza de que mi tráfico no se filtra.

VMs Desechables Protegen Mis Secretos

Las contraseñas son secretos, y en un mundo digital, todos tienen contraseñas, a veces demasiadas. En Linux estándar, confías en que tu sistema está limpio; en Qubes, sé que mi sistema está limpio.

Una de las características más atractivas de Qubes es la DispVM. Es perfecta para VMs de alto riesgo y sensibles.

  • VMs de alto riesgo: VMs expuestas a entornos no confiables, como una NetVM o VM de VPN.
  • VMs sensibles: VMs que gestionan secretos, como una VM bancaria o de correo electrónico.

Cuando inicio estas VMs, sé que comienzan con una hoja en blanco; cuando las apago, descartan todo (incluidas mis sesiones de inicio). Si emparejas DispVMs con una clave de seguridad de hardware, tus secretos se convierten en zumo que no vale la pena exprimir.

La Flexibilidad Para Ejecutar Múltiples Distros

En Linux estándar, puedo ejecutar diferentes distros en máquinas virtuales, pero aún tengo que navegar por un entorno de escritorio embebido torpe. Por otro lado, Qubes envuelve aplicaciones para hacer que se sientan como aplicaciones de escritorio normales. Puedo moverme libremente entre aplicaciones, a través de múltiples distros, como si fuera un solo escritorio continuo. Es una característica única de Qubes.

Para cada distro que uses, sigue prácticas sensatas para asegurar tu sistema y datos—incluso en Qubes.

Protegerme de Personas Aleatorias

Wi-Fi Público

Cuando usas Wi-Fi público, te expones a riesgos desconocidos. Es posible que se produzcan ataques a los controladores o firmware de una tarjeta Wi-Fi. Un dispositivo comprometido tiene acceso sin restricciones a la memoria.

Los dispositivos internos, como una tarjeta Wi-Fi, son dispositivos PCI. Qubes envuelve los dispositivos PCI en una VM dedicada, utilizando una tecnología llamada IOMMU. Si está comprometido, un dispositivo envuelto solo puede atacar su VM asignada.

Qubes envuelve mi tarjeta Wi-Fi expuesta públicamente con un NetVM por defecto. Dado que es un DispVM, Qubes descarta cualquier cambio malicioso al reiniciar. Además, mi NetVM solo ve tráfico VPN, y un FirewallVM evita más intentos de penetrar mi sistema.

La configuración descrita no es fácil de lograr en Linux estándar y requiere un considerable conocimiento técnico.

Aislar USBs No Confiables Mantiene Mi Sistema Seguro

Conectar un dispositivo USB a una computadora es arriesgado. Un USB malicioso tiene múltiples opciones para comprometer mi sistema. Por ejemplo, pueden emular un dispositivo de teclado e ingresar pulsaciones de teclas diseñadas; pueden explotar errores de controladores y atacar el propio sistema operativo.

Al igual que el NetVM, es mejor asignar USBs a una VM dedicada (y vacía). Para hacer esto, asigno los dispositivos PCI asociados a ella. Ahora, cuando conecto un dispositivo USB, tengo la confianza de que un ataque es completamente inútil. Un reinicio rápido, y ha desaparecido.

Qubes es indispensable para mí, y después de un corto tiempo en Linux estándar, estoy paranoico sobre lo que he recogido en el camino. En Windows, tenía la falsa sensación de seguridad que proporcionaba un antivirus, pero en Linux, no es una opción realmente destacada. En contraste, el enfoque de Qubes es como puntos de guardado en un videojuego; empiezo desde un estado de confianza cada vez.

Qubes es estable y está listo para el uso general, pero requiere al menos 16 GB de RAM y otras tecnologías cruciales (VT-x, VT-d y SLAT). Si estás interesado, deberías comenzar con la Lista de Compatibilidad de Hardware, hacer preguntas en el foro de Qubes, y visitar la Guía de Instalación de Qubes. Sin embargo, ten en cuenta que Qubes es un desafío.

Si deseas encontrar artículos similares a 7 razones por las que Qubes es mejor que tu distribución de Linux, te sugerimos revisar la categoría Linux.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir