Osnovna postavka Qubes OS-a i imena domena

Published:

Ovaj tekst ne opisuje teorijski model bezbednosti, već praktičan način rada u Qubes OS-u.
Fokus nije na alatima, već na strukturi, granicama i navikama koje omogućavaju da se osetljiv rad obavlja bez stalnog oslanjanja na sreću.
Ovo je postavka za one kojima sistem nije igračka, već radni prostor.

Osnovna postavka Qubes OS-a i imena domena

Nakon instalacije Qubes OS, ne dodaje se ništa dok se ne definiše struktura rada. Prvi korak je jasno imenovanje i razdvajanje domena, jer ime qube-a mora odmah govoriti čemu služi.

work-write — domen za pisanje (bez mreže)

Radni domen za pisanje naziva se work-write. Taj qube se kreira na osnovu Fedora šablona, bez mrežne veze. U njegovim podešavanjima se Network polje ostavlja prazno. U njega se instalira isključivo LibreOffice ili Markdown editor, zavisno od navika. U tom prostoru ne postoji browser, niti bilo kakav alat za komunikaciju.

qvm-create -t fedora-39 work-write qvm-prefs work-write netvm '' qvm-prefs work-write clipboard-mode disabled qvm-prefs work-write filecopy-mode disabled
qvm-run -u root work-write 'dnf install -y libreoffice'

work-research — potrošni domen za istraživanje

Drugi domen nosi naziv work-research. On koristi standardni Fedora template i povezan je preko sys-firewall. U njemu se nalazi Firefox i alati za čitanje PDF dokumenata. Taj qube se smatra potrošnim. Njegov filesystem nije mesto gde se čuvaju radni fajlovi. Ako se kompromituje, briše se bez razmišljanja i pravi ponovo.

qvm-create -t fedora-39 -n sys-firewall work-research qvm-prefs work-research clipboard-mode disabled
qvm-run -u root work-research 'dnf install -y firefox evince'

work-comms — komunikacija i kriptografski identitet

Treći domen je work-comms. On služi samo za komunikaciju. U njemu se instalira Thunderbird sa OpenPGP podrškom i eventualno Signal Desktop. Taj qube je povezan na mrežu, ali se u njemu nikada ne otvaraju linkovi iz mejlova direktno. Svaki link se ručno kopira u work-research. Kriptografski ključevi postoje samo ovde i nigde drugde.

qvm-create -t fedora-39 -n sys-firewall work-comms qvm-prefs work-comms clipboard-mode disabled
qvm-run -u root work-comms 'dnf install -y thunderbird'

anon-whonix — anoniman rad

Za anonimni rad kreira se anon-whonix. On koristi Whonix template i povezan je isključivo preko sys-whonix. U tom qube-u se nikada ne koristi pravi identitet. Ne loguje se na lične naloge i ne otvaraju se lokalni dokumenti. Njegova svrha je jasno ograničena.

qvm-create -t whonix-workstation-17 -n sys-whonix anon-whonix
qvm-prefs anon-whonix netvm

sys-usb — USB domen (ne menja se)

USB domen ostaje sys-usb i nikada se ne menja. Nijedan USB uređaj se ne dodeljuje direktno drugim domenima. Fajlovi se ručno kopiraju, uz proveru.

qvm-prefs sys-usb autostart True

Detaljna mrežna konfiguracija i bezbednosne postavke

Mrežna struktura u Qubes OS-u mora biti jasna i stroga. sys-net služi isključivo kao interfejs sa fizičkom mrežom. On nema aplikacije i nikada se ne koristi za rad. sys-firewall stoji između interneta i radnih domena. U njegovim pravilima se ne dodaju izuzeci bez potrebe. On postoji da ograniči saobraćaj, ne da ga olakša.

work-write nema mrežu i to je nepregovarivo

Čak i privremeno povezivanje tog domena ruši celu logiku sistema. Ako je potrebno poslati tekst, fajl se kopira u work-comms ili work-research, u zavisnosti od konteksta. Taj čin mora biti svestan.

qvm-prefs work-write netvm

work-research: mreža uz isključen clipboard sharing

work-research ima pun mrežni pristup, ali se u njegovim podešavanjima isključuje clipboard sharing. Time se sprečava slučajno prebacivanje sadržaja u druge domene. Taj mali detalj često pravi razliku.

qvm-prefs work-research clipboard-mode disabled

sanitize — privremeni domen za proveru i čišćenje

work-comms koristi mrežu, ali se u njemu ne otvaraju nepoznati fajlovi. Prilozi se prebacuju u poseban privremeni domen, npr. sanitize, koji se koristi za proveru i uklanjanje metapodataka. Taj domen se gasi nakon upotrebe.

qvm-create -t fedora-39 sanitize qvm-prefs sanitize netvm sys-firewall
qvm-shutdown sanitize

anon-whonix koristi samo sys-whonix

anon-whonix koristi samo sys-whonix. Nikada se ne prebacuje na sys-firewall. Ako Tor ne radi, rad se odlaže. Svaki kompromis ovde poništava svrhu anonimnosti.

Svakodnevni radni tok sa dokumentima i fajlovima

Radni dan u Qubes OS-u ima jasan ritam. Pisanje se uvek odvija u work-write. Taj domen se pokreće prvi i često ostaje jedini aktivan satima. Fokus je veći, jer nema distrakcija. Tekst se čuva lokalno i verzioniše ručno ili kroz git repo bez mreže.

Kada je potrebna provera činjenica, pokreće se work-research. Informacije se čitaju, ali se ništa ne kopira automatski. Relevantni delovi se ručno prepisuju ili se linkovi beleže u tekstualni fajl koji se kasnije kopira. Taj dodatni korak smanjuje impulsivnost.

Fajlovi dobijeni mejlom nikada se ne otvaraju direktno u work-comms. Oni se kopiraju u sanitize domen. Tamo se proveravaju i čiste. Tek nakon toga se prebacuju dalje. Ovaj proces vremenom postaje mehanički, ali upravo tada počinje da štiti.

Objava teksta je poslednji korak. Završni dokument se kopira iz work-write u work-comms ili anon-whonix, zavisno od načina objave. Original ostaje izolovan. Ako se nešto desi tokom slanja, izvorni fajl nije ugrožen.

qvm-copy-to-vm work-comms draft.txt

USB uređaji se koriste retko i s razlogom. Kada se koriste, dodeljuju se sys-usb. Iz tog domena se fajl ručno kopira u sanitize. Direktan pristup se nikada ne dozvoljava. Ovo pravilo se ne krši, bez izuzetka.

Granice, odgovornost i realna vrednost ovakve konfiguracije

Qubes OS ne štiti od svega. Ako korisnik koristi isti identitet svuda, sistem to ne može ispraviti. Ako se donose loše odluke, posledice ostaju moguće. Međutim, ovakva konfiguracija drastično smanjuje obim štete.

Njena vrednost je u strukturi. Svaki domen ima jasnu svrhu. Svaki prelaz ima značenje. Greške se ne šire nekontrolisano. To je suština ovog sistema.

Za novinare i aktiviste, ovo nije akademska vežba. Ovo je radni alat. Imena domena, njihova pravila i navike korišćenja čine razliku između kontrole i haosa. Kada se sistem koristi kako je zamišljen, on postaje produžetak profesionalne etike.

Ova konfiguracija zahteva disciplinu. Zahteva vreme za učenje. Ne oprašta površnost. Zauzvrat nudi otpornost u okruženju koje je sve neprijateljskije. Ne obećava savršenu bezbednost. Nudi razumnu kontrolu rizika.

Ako se traži jednostavno rešenje, Qubes OS nije pravi izbor. Ako se traži sistem koji može da izdrži pritisak ozbiljnog rada sa osetljivim informacijama, ovakva postavka ima smisla. U tom kontekstu, ona nije preterivanje. Ona je minimum profesionalne odgovornosti.

Povezani članci

Nedavno