Grundschutz-Baustein SYS.bd.2.8 Clients unter Qubes OS
Grundschutz-Baustein für ein Betriebssystem mit wirksamem Schutz gegen Hacker-Angriffe
Das kostenlose Open Source Betriebssystem Qubes OS teilt die Benutzerumgebung auf dem Computer in Domänen mit eventuell unterschiedlichen Vertraulichkeitsstufen auf. Diese werden durch virtuelle Maschinen realisiert. Wird eine Domäne durch einen Sicherheitsvorfall kompromittiert, dann sind Veränderungen der Daten auf diese Domäne eingeschränkt, während eventuelle Veränderungen der Programme beim Neustart dieser Domäne automatisch repariert werden. Der Schaden eines Sicherheitsproblems wird dadurch erheblich reduziert.
Allerdings bestehen trotzdem noch Risiken durch die Installation unzuverlässiger Software von Drittanbietern, z. B. Gerätetreiber. Konkrete Sicherheitsanforderungen an den Betrieb von Qubes definiert der Baustein "SYS.bd.2.8 Clients unter Qubes OS" von Dr. Gerhard Weck, der zum IT-Grundschutz des BSI gehört. Dieser Baustein beschreibt typische Gefährdungen und Sicherheits-Anforderungen für Clients, die mit Qubes OS betrieben werden. Diese sind bei der Installation und beim Betrieb zu berücksichtigen.