Qubes : découvrez l’OS ultra-sécurisé recommandé par Edward Snowden
Qubes est une distribution Linux taillée pour protéger votre vie privée et vos données contre l’espionnage. Au menu de cet OS : un cloisonnement poussé des applications avec des couleurs en fonction du niveau de sécurité requis. Avec la possibilité, par exemple, de mettre certaines parties du système complètement hors ligne.
Si vous suivez l’actu autour de la sécurité et de la protection de la vie privée, vous connaissez peut-être déjà les versions “Live” de Linux, qui se lancent depuis une clé USB et sont remises à zéro à chaque démarrage. Ou peut-être Tails, qui pousse ce concept un chouilla plus loin.
Ces systèmes sont utiles lorsque vous avez besoin d’accéder discrètement à un ordinateur alors que vous êtes sur la route. Mais à la maison, ce n’est pas très pratique. Dans ce cas, mieux vaut utiliser Qube, un nouveau venu qui monte doucement mais sûrement en puissance depuis sa première release en 2010.
D’abord, Edward Snowden le recommande à tous ceux qui veulent protéger leur vie privée, leurs données et contrôler leur identité sur le net (avec la possibilité d’y devenir complètement anonyme). Ensuite, il y a son principe de fonctionnement cloisonné des plus novateurs.
Pour vous aider à vous y retrouver, le système est basé sur différents niveaux de sécurité, chacun associés à une couleur. On sait donc immédiatement, visuellement, qu’est-ce qui a accès à quoi.
Qube OS, le premier système open source cloisonné
C’est donc le premier OS qui vous permet d’utiliser Tor quelque part, un VPN d’une autre, la connexion classique sur un navigateur et votre porte-monnaie Bitcoins complètement hors ligne, et le tout en même temps. Outre les différents paramètres de pare-feu, Qubes utilise ce cloisonnement pour appliquer des politiques de sécurité différentes.
Du coup, un assaillant qui voudrait prendre le contrôle de votre ordinateur se retrouvera non pas face à un mais à plusieurs murs. Prendre contrôle du système entier nécessite donc de prendre contrôle de toutes les strates de sécurité, une par une.
Ces strates de sécurité sont construites vraiment comme des machines virtuelles. Passer des fichiers entre celles-ci est possible, mais découragé par des messages de confirmation. Le prix d’une sécurité au poil.
En outre, si vous lancez malencontreusement un virus, celui-ci ne pourra affecter qu’une partie du système, dans votre session et pas toute la machine. Ça devient nettement plus simple de régler les problèmes.
Qube OS est open source et gratuit. Vous pouvez le télécharger à cette adresse :
>> Télécharger Qubes OS <<
La Fédération Internationale des Ligues des Droits de l’Homme et Reporters Sans Frontières, organisent régulièrement des formations pour apprendre à utiliser Qubes sans compromettre la sécurité de vos données et votre anonymat. Dans cette vidéo, vous pouvez avoir un aperçu du fonctionnement général du système (en anglais) :