อ่าน 2 นาที
กราฟย่อย (ระบบปฏิบัติการ)
Subgraph OS เป็น โครงการที่ใช้ Debian เป็นพื้นฐาน ซึ่งได้รับการออกแบบมาให้ทนทานต่อการสอดแนมและการแทรกแซงจากศัตรูที่มีความซับซ้อนบนอินเทอร์เน็ต [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ]...
กราฟย่อย (ระบบปฏิบัติการ)
| ซับกราฟระบบปฏิบัติการ | |
|---|---|
| ตระกูลระบบปฏิบัติการ | ลินุกซ์ ( ระบบ ปฏิบัติการคล้ายยูนิกซ์ ) |
| สถานะการทำงาน | เลิกผลิตแล้ว[ 1 ] |
| แบบจำลองแหล่งที่มา | โอเพนซอร์ส |
| ตัวอย่างสุดท้าย | 22 กันยายน 2017 [ 2 ] / 22 กันยายน 2017 |
| ที่เก็บข้อมูล | github.com/orgs/subgraph/repositories |
| ประเภทเคอร์เนล | โมโนลิธิก ( ลินุกซ์ ) |
| ดินแดนผู้ใช้ | จีเอ็นยู |
| ได้รับอิทธิพลจาก | เทลส์ , คิวบ์ส โอเอส |
| ส่วนติดต่อผู้ใช้เริ่มต้น | GNOME 3 |
| ใบอนุญาต | จีพีแอลวี3+ |
| เว็บไซต์อย่างเป็นทางการ | ซับกราฟ |
Subgraph OSเป็น โครงการที่ใช้ Debianเป็นพื้นฐาน ซึ่งได้รับการออกแบบมาให้ทนทานต่อการสอดแนมและการแทรกแซงจากศัตรูที่มีความซับซ้อนบนอินเทอร์เน็ต[ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] Edward Snowdenได้กล่าวถึงโครงการนี้ว่าแสดงให้เห็นถึงศักยภาพในอนาคต[ 9 ]
ระบบปฏิบัติการ Subgraph OS ถูกออกแบบมาให้มีความปลอดภัยสูง ลดช่องโหว่ในการโจมตี เพื่อเพิ่มความยากลำบากในการโจมตีบางประเภท ซึ่งทำได้โดยการเสริมความแข็งแกร่งของระบบและการให้ความสำคัญกับการรักษาความปลอดภัยและการป้องกันการโจมตีอย่างต่อเนื่อง นอกจากนี้ Subgraph OS ยังให้ความสำคัญกับการรับรองความสมบูรณ์ของแพ็กเกจซอฟต์แวร์ที่ติดตั้งไว้ ผ่าน การคอมไพล์ แบบกำหนดได้ (deterministic compilation )
การอัปเดตครั้งสุดท้ายของบล็อกโครงการคือในเดือนกันยายน พ.ศ. 2560 [ 10 ] และคลังเก็บข้อมูล GitHubทั้งหมดไม่มีกิจกรรมใดๆ ตั้งแต่ปี พ.ศ. 2563 [ 11 ]
คุณสมบัติ
คุณสมบัติเด่นบางประการของ Subgraph OS ได้แก่:
- เคอร์เนล Linux ได้รับการเสริมความแข็งแกร่งด้วย ชุดแพตช์grsecurity และPaX [ 12 ]
- เนมสเปซของ Linuxและxpraสำหรับการจำกัดขอบเขตของแอปพลิเคชัน
- จำเป็นต้องเข้ารหัสระบบไฟล์ระหว่างการติดตั้งโดยใช้LUKS
- สามารถกำหนดค่ากฎไฟร์วอลล์เพื่อให้แน่ใจโดยอัตโนมัติว่าการเชื่อมต่อเครือข่ายสำหรับแอปพลิเคชันที่ติดตั้งนั้นใช้เครือข่ายนิรนาม Torการตั้งค่าเริ่มต้นจะทำให้มั่นใจได้ว่าการสื่อสารของแต่ละแอปพลิเคชันจะถูกส่งผ่านวงจรอิสระบนเครือข่าย
- การผสานรวม GNOME Shellสำหรับไคลเอ็นต์การจำลองเสมือน OZ [ 13 ]ซึ่งรันแอปภายในคอนเทนเนอร์ Linux ที่ปลอดภัย โดยมุ่งเน้นความสะดวกในการใช้งานสำหรับผู้ใช้ทั่วไป[ 14 ]
ความปลอดภัย
คอนเทนเนอร์แซนด์บ็อกซ์ของ Subgraph OS ถูกวิจารณ์ว่าด้อยกว่าการจำลองเสมือนของQubes OSผู้โจมตีสามารถหลอกผู้ใช้ Subgraph ให้รันสคริปต์ที่เป็นอันตรายโดยไม่ได้อยู่ในแซนด์บ็อกซ์ผ่าน ตัวจัดการไฟล์ Nautilus เริ่มต้น หรือในเทอร์มินัล นอกจากนี้ยังสามารถรันโค้ดที่เป็นอันตรายที่มี ไฟล์ .desktop (ซึ่งใช้ในการเปิดแอปพลิเคชัน) ได้อีกด้วย มัลแวร์ยังสามารถหลีกเลี่ยงไฟร์วอลล์แอปพลิเคชัน ของ Subgraph OS ได้อีกด้วย และโดยการออกแบบแล้ว Subgraph ไม่ได้แยกสแต็กเครือข่ายเหมือน Qubes OS [ 15 ]
ดูเพิ่มเติม
ลิงก์ภายนอก
- เว็บไซต์อย่างเป็นทางการ
- กราฟย่อย (ระบบปฏิบัติการ)ที่DistroWatch
สรุปเนื้อหา
ข้อมูลสำคัญจากบทความ
ข้อมูลสำคัญเกี่ยวกับ กราฟย่อย (ระบบปฏิบัติการ)
Subgraph OS เป็น โครงการที่ใช้ Debian เป็นพื้นฐาน ซึ่งได้รับการออกแบบมาให้ทนทานต่อการสอดแนมและการแทรกแซงจากศัตรูที่มีความซับซ้อนบนอินเทอร์เน็ต [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ]...
คุณสมบัติ
คุณสมบัติเด่นบางประการของ Subgraph OS ได้แก่:
ความปลอดภัย
คอนเทนเนอร์แซนด์บ็อกซ์ ของ Subgraph OS ถูกวิจารณ์ว่าด้อยกว่า การจำลองเสมือน ของ Qubes OS ผู้โจมตีสามารถหลอกผู้ใช้ Subgraph ให้รันสคริปต์ที่เป็นอันตรายโดยไม่ได้อยู่ในแซนด์บ็อกซ์ผ่าน ตัวจัดการไฟล์ Nautilus เริ่มต้น หรือในเทอร์มินัล...
ดูเพิ่มเติม
เทลส์ (ระบบปฏิบัติการ) ระบบปฏิบัติการคิวบ์