Qubes OS: La distribución de GNU/Linux para quienes se preocupan de la seguridad

Publicado por P. Ruiz en

Qubes OS logoCuando un tipo como Edward Snowden dice que una distribución de GNU/Linux es la más segura y, de hecho, la que él utiliza, el resto de los mortales no podemos evitar fijarnos en ella. Eso es lo que ocurre con Qubes OS.

Además, Qubes OS es noticia porque hace sólo unos días, concretamente el pasado 28 de marzo, publicó su última versión, la 4.0 después de más de dos años de desarrollo.

La nueva versión se basa en el kernel 4.9.x e incluye una gran cantidad de novedades (puedes consultarlas todas en https://www.qubes-os.org/doc/releases/4.0/release-notes/).

cita de Snowden

Como se encargaba de recordarnos el propio Snowden, “no es a prueba de balas, nada lo es, pero es lo más cercano que tenemos ahora“.

Se trata de una distribución que basa su funcionamiento en el concepto de la compartimentación. La idea es mantener separados los diferentes aspectos de nuestra actividad. Estos compartimentos reciben el nombre de qubes.

Así, se puede crear un qube para navegar por sitios web inseguros y su actividad no afectará al resto del sistema. Para lograrlo, Qubes OS funciona como un hipervisor de virtualización basado en Xen y cada aplicación puede ejecutarse sobre una instancia diferente que actúa como una máquina virtual independiente. Quizás la siguiente imagen te ayude a entender la idea:

Esquema de Qubes OS

Como puedes ver en el esquema anterior, podríamos tener diferentes qubes para actividades relacionadas con el trabajo, con el uso personal, etc. Además, otros aspectos del sistema, como las actividades de red o el almacenamiento también se ejecutan de forma aislada.

Mientras lo usamos, las ventanas de las aplicaciones muestran su marco de un color que dependerá del nivel de confianza aplicado.

Quizás no sea una distribución para todos los públicos, pero si a estas alturas del artículo he despertado tu curiosidad y quieres probarlo, hoy te mostramos cómo obtener la versión 4.0, la última liberada en el momento de publicar este artículo.

Requisitos mínimos y recomendados

Como de costumbre, te recomiendo que, antes de descargar un nuevo sistema operativo, revises sus requisitos mínimos y recomendados, para asegurarte que se adaptan a la capacidad de tu sistema. En este sentido, Qubes Release 4.x recomienda lo siguiente:

Requisitos mínimos:

  • Procesador Intel o AMD con arquitectura de 64 bits.
  • Que el procesador incorpore soporte para virtualización a nivel hardware con tecnología Intel VT-x/EPT o AMD-V/RVI.
  • Soporte  para virtualización de recursos de entrada/salida Intel VT-d o AMD-Vi (también conocido como AMD IOMMU).
  • 4 GB de memoria RAM.
  • 32 GB de espacio en disco.

Además, se recomienda disponer de:

  • Un disco SSD rápido (muy recomendado).
  • Intel IGP (opción preferida).
  • TPM (Trusted Platform Module) con soporte de BIOS adecuado (requerido para Anti Evil Maid).
  • Teclado no USB o múltiples controladores USB.

Si lo prefieres, puedes consultar la lista de compatibilidad de hardware (https://www.qubes-os.org/hcl/).

Obtener Qubes OS

Una vez que hayas averiguado si cumples los requisitos para instalar Qubes OS, puedes obtener su imagen ISO desde su página oficial (https://www.qubes-os.org/).

Nada más entrar verás un botón, de color azul, que te anima a descargar e instalar la última versión.

Sólo tienes que hacer clic sobre él.

Qubes-OS-La-distribucion-de-GNULinux-para-los-que-se-preocupan-de-la-seguridad-003

Esto te llevará a la página de descarga donde, en su parte superior, encontrarás acceso a una gran cantidad de información sobre el hardware necesario, el proceso de instalación y el modo en el que podemos obtener ayuda.

Podremos hacer clic en cualquiera de los enlaces para obtener la información adecuada.

Qubes-OS-La-distribucion-de-GNULinux-para-los-que-se-preocupan-de-la-seguridad-004

Sin embargo, para descargar Qubes OS, tendremos de desplazarnos un poco hacia abajo. Ahí encontraremos dos opciones diferentes: descarga directa o a través de torrent.

Elegiremos nuestra opción preferida.

Qubes-OS-La-distribucion-de-GNULinux-para-los-que-se-preocupan-de-la-seguridad-005

Si descendemos un poco más, también podremos descargar versiones anteriores.

Una vez descargado el archivo ISO, deberás grabarlo en un DVD o seguir las indicaciones de nuestros artículos Etcher (Parte 1): Una forma sencilla de crear dispositivos USB de instalación y Etcher (Parte 2): Crear un USB de instalación a partir de una imagen ISO, para instalar desde un dispositivo de memoria flash.

Y esto es todo por hoy. Espero que te haya resultado interesante.