一个新的基于Linux和Xen的开源操作系统为恶意软件和安全问题带来了新的解决方法。使用动态的一次性虚拟机,你可以在一个独立的虚拟机中查看照片、文件、音乐或其他文件,这将防止它感染你的实际设备。
Qubes是基于安全隔离的方法。这意味着,即使您下载或单击了某些内容,由于您工作的环境是隔离的,并且没有可以通过它访问的关键资产,因此潜在的损害也被最小化了。根据Qubes的FAQ,还有另外两种安全方法:
1.安全的正确性
2.晦涩的安全性
实验室不相信这两者都能提供当今动态环境所需要的安全,而隔离的安全是提供成功机会的唯一方法。
正如Rutkowska在上周的博客文章中所描述的,一次性虚拟机背后的想法是,当你需要访问电子邮件、视频、音乐文件或网站的附件时,你只需启动一个一次性虚拟机,不到一秒钟就能启动。VM上的这个瞬间将无法永久存储任何数据或访问丢弃虚拟实例中不允许的资源。另一方面,这可以防止它感染或传播任何恶意软件给你和其他人。
扔掉虚拟机并不是唯一值得去做的。它将利用VM技术运行具有不同访问和信任级别的多个VM。它将在今年晚些时候发布,但是你可以访问早期版本,FAQ和Wikihttp://www.qubes-os.org