¿Cuál es la percepción del sistema operativo Qubes entre los expertos en seguridad?

No soy un experto en seguridad, pero estoy interesado en la seguridad informática aunque solo sea para mantener mis sistemas seguros. El concepto me parece muy interesante: la red y el almacenamiento están aislados del sistema principal y las aplicaciones se ejecutan en sus propias máquinas virtuales. Si bien esto proporciona mucha seguridad, no es 100%, ya que el reciente error de Xen muestra que es posible salir del hipervisor.

No creo que la versión actual sea adecuada para “usuarios normales”, ya que solo esperarían que la red / almacenamiento permitiera que la función de arrastrar / soltar archivos entre aplicaciones sea simple. En dicho sistema, esto debe restringirse para evitar que se copien archivos maliciosos entre máquinas virtuales. Esto lo haría algo frustrante de usar.

Utilizo PC-BSD como mi escritorio principal y esto también está obteniendo algunas características de seguridad / privacidad y me gustaría ver este tipo de sistema VM implementado allí. (Xen Dom0 está programado desde FreeBSD11).

No veo que se use un sistema de este tipo para proteger la privacidad, sino más para proteger la computadora del ataque. La privacidad necesita https, vpn, etc., pero los sistemas como Qubes pueden facilitar su aplicación.

Creo que hay otro paso, pero esto requiere soporte de hardware: ech VM necesita estar protegido del hipervisor actualmente, el hipervisor puede ver en la memoria de la VM y leer / escribir datos allí; Las CPU futuras deben poder cifrar la memoria y el hardware protege las claves del hipervisor.

En cuanto a los usuarios domésticos, es mejor que Windows y no es fácilmente pirateado, pero no puede conectarse en red con otros sistemas tan inútiles en las empresas. Además, solo está protegido localmente y el tráfico de Internet no está asegurado, por lo que la privacidad sigue siendo un problema importante

He escuchado cosas buenas sobre Qubes de expertos en seguridad informática.