Subgraph OS Überprüfung (EINFACH auf der Oberfläche, SOLIDE im Kern)

Haben Sie sich jemals gewünscht, dass digitale Sicherheit zugänglicher wäre?

Dass Sie Ihre Dateien und Daten effektiv vor Bedrohungen schützen könnten, ohne die Hälfte Ihrer Zeit mit dem Nachschlagen von technischen Begriffen zu verbringen?

Oder dass Ihr Betriebssystem Ihnen standardmäßig alle erforderlichen Sicherheitsaspekte bietet?

Sie sind nicht allein. Wir schwärmen für Sicherheit, müssen aber zugeben, dass die Einstiegshürden recht hoch sind.

Und dennoch, in dieser Ära ständiger Bedrohungen, fortgeschrittener Schadsoftware und täglicher Betriebssystem-Schwachstellen, war es noch nie so wichtig, dass alle Computerbenutzer sicher bleiben.

Es gibt viele Teillösungen. Antivirensoftware, sichere Webbrowser und VPNs schützen uns vor bestimmten Arten von Gefahren.

Aber wenn Sie ein gängiges Betriebssystem verwenden, gefährden die neuesten Angriffe ständig Ihre Sicherheit und Privatsphäre. Die einzige Lösung ist, ein sicheres Betriebssystem zu verwenden – doch die meisten davon sind für den durchschnittlichen Nutzer schlichtweg zu technisch.

Hier kommt das Subgraph OS ins Spiel, ein Betriebssystem, das darauf ausgelegt ist, die stärkste Sicherheit für die breite Öffentlichkeit bereitzustellen. Computerspezialisten und Anfänger gleichermaßen können von seinen einzigartigen Funktionen profitieren, ohne dass ein fortgeschrittener Abschluss erforderlich ist.

Und es hat höchstes Lob von einem der größten Befürworter der Cybersicherheit in der Geschichte erhalten: Edward Snowden.

Wir haben die wichtigsten Informationen zu Subgraph OS, was es besonders macht und wie Sie das Beste daraus machen können.

Was ist Subgraph OS?

Subgraph ist eine auf Debian basierende Linux-Distribution, die von einem Team von Cybersicherheitsexperten entwickelt wurde. Sie ist Open-Source und basiert auf dem Prinzip, dass Software für alle frei zur Inspektion und Nutzung zur Verfügung stehen sollte.

Im Allgemeinen kann man Linux in zwei Arten von Distributionen unterteilen: Alltägliche wie Ubuntu und sichere, spezialisierte wie Kali Linux.

Letztere opfern Benutzerfreundlichkeit und vollständige Verbraucherfunktionalität für die neuesten und größten Sicherheitstools und -funktionen. Sie eignen sich hervorragend für Fachleute, aber der durchschnittliche Nutzer wird sie verwirrend und für typische Anwendungen ineffektiv finden.

Subgraph OS zielt darauf ab, die Kluft zwischen sicheren und benutzerfreundlichen Distributionen zu überbrücken.

Es verfügt über ein abgesichertes System, das von Haus aus ultra-sicher ist. Sie können es normal verwenden und automatischen erweiterten Schutz genießen.

Was ist anders bei Subgraph OS?

Dateisystemverschlüsselung

Subgraph OS hebt sich bereits ab dem Moment der Installation ab. Bei Subgraph ist die Verschlüsselung des Dateisystems obligatorisch – Sie haben keine andere Wahl, als Ihre Festplatte abzusichern.

Die Verschlüsselung des Dateisystems ist bei den meisten Betriebssystemen eine erweiterte Einstellung, für die sich die meisten Benutzer nie entscheiden. Aber die Verschlüsselung Ihres Dateisystems verhindert, dass es von einem Hacker mit physischem Zugang zu Ihrem Computer kompromittiert wird.

Ohne Verschlüsselung könnte ein Hacker einfach Ihre Festplatte an seinen Computer anschließen und Ihre Dateien stehlen. Aber Verschlüsselung macht diese gestohlenen Dateien unbrauchbar, da sie ohne den richtigen Schlüssel nicht gelesen werden können.

Prävention von Privilegien-Eskalationsangriffen

Subgraph OS selbst ist bis in seinen Kern hinein gegen alle Arten von Angriffen abgesichert.

Es ist mit grsecurity erstellt, einem speziellen Linux-Patch, der Privilegien-Eskalationsangriffe verhindert.

Hacker und Malware können Schwachstellen ausnutzen, um Administrator- oder Rootzugriffsrechte auf Ihrem Computer zu erlangen. Dies ermöglicht ihnen den Zugriff auf alle Ihre persönlichen und Systemdateien und öffnet die Tür für noch perfidere Angriffe.

Der grsecurity-Patch modifiziert die Kerndateien des Betriebssystems, um vor solchen Angriffen zu schützen. Die Schließung dieser Sicherheitslücken schützt Sie vor bekannten und zukünftigen Rootkit-Angriffen.

Anwendungs-Sandboxing mit Oz

Normalerweise kann ein Programm unter Windows mit anderen Programmen und Ihrem System interagieren.

Einige Programme nutzen diese Funktion unschuldig und benötigen sie für bestimmte Funktionen. Aber auch Malware verlässt sich stark darauf, und die Folgen können katastrophal sein.

Ein schlechtes Programm genügt, um potenziell Chaos auf Ihrem Computer zu verursachen. Es könnte Ihre Dateien stehlen, andere Apps zum Fehlfunktionieren bringen und sogar Ihr gesamtes Betriebssystem korrupt machen.

Subgraph OS verhindert dies durch das Abschotten von Programmen mit einer Technologie namens Oz.

In der Fachsprache bezieht sich Abschotten (Sandboxing) auf die Quarantäne von Apps und die Begrenzung ihrer Ressourcen. Sie werden daran gehindert, auf die Systemdateien oder andere Apps zuzugreifen, was den möglichen Schaden, den sie anrichten können, erheblich reduziert.

Wenn Apps abgeschottet sind, erhalten sie auch nur eine begrenzte Menge an Arbeitsspeicher und Festplattenspeicher. Ihre Netzwerkzugriffsprivilegien können eingeschränkt oder sogar komplett aufgehoben werden, um verdächtige Hintergrunddownloads oder Uploads zu verhindern.

Dies verhindert das korrekte Funktionieren vieler Arten von Schadsoftware.

Kryptowährungs-Miner beispielsweise können Ihre Ressourcen nicht kapern und Ihren Computer zum Stillstand bringen.

Keylogger können Ihre Tastenanschläge in anderen Apps nicht aufzeichnen, wodurch Ihre Passwörter und Kreditkartennummern sicher bleiben.

Und Spyware wird nicht in der Lage sein, Ihre Dateien zu scannen und sie heimlich an ihren hinterhältigen Ersteller zurückzusenden.

Sandboxen erfordern in der Regel spezielle Software und Konfiguration, um zu funktionieren. Subgraph OS aber isoliert Anwendungen automatisch für Sie, ohne dass Sie zusätzliche Schritte ausführen müssen – klicken Sie einfach wie gewohnt auf die Anwendung und Sie sind fertig.

Integration des Tor-Netzwerks

Tor ist möglicherweise der weltweit bekannteste Browser, aber auch einer der sichersten. Er verschlüsselt den Datenverkehr und leitet ihn durch das Onion-Netzwerk, wo er mehrere Knoten durchläuft, bevor er sein Ziel erreicht.

Dies verschleiert Ihre wahre IP-Adresse, macht Ihren Datenverkehr unlesbar und verhindert, dass jemand Ihre Aktivitäten auf Sie zurückführen kann.

Es verhindert auch, dass aufdringliche und nervige Web-Tracker und Fingerprinter Ihnen im Internet nachspionieren.

Das Problem besteht darin, dass der Tor-Browser nur den Datenverkehr schützt, der durch ihn hindurchgeht. Anderer Datenverkehr von anderen Browsern oder Apps bleibt unverschlüsselt und wird nicht umgeleitet.

Subgraph hingegen leitet automatisch sämtlichen Datenverkehr durch das Tor-Netzwerk. Alle Netzwerkaktivitäten, ob basierend auf dem Tor-Browser oder nicht, sind durch die sicheren Protokolle von Tor geschützt.

Welche Software ist im Subgraph OS enthalten?

Sie können auf Subgraph installieren, was immer Sie möchten – die meisten Apps, die Debian unterstützen, sollten funktionieren. Die Standardsoftware des OS sollte jedoch den Großteil Ihrer Bedürfnisse direkt abdecken.

Icedove ist ein auf Mozilla Thunderbird basierender E-Mail-Client. Er kommt mit zwei Add-ons: TorBirdy (das Ihre E-Mail-Übertragungen über Tor anonymisiert) und Enigmail (das die PGP-Verschlüsselung für E-Mails unterstützt).

Wie zu erwarten, ist der Tor-Browser der Standardbrowser von Subgraph.

Es ist gekoppelt mit OnionShare, einem sicheren, verschlüsselten Datei-Teilen-Programm, das über das Onion Netzwerk funktioniert. Laden Sie eine Datei hoch und Sie erhalten einen .onion Link, den der Empfänger in Tor öffnen kann, um die Datei herunterzuladen.

LibreOffice ist die Bürosoftware von Subgraph, mit einem Textverarbeitungsprogramm, Tabellenkalkulation, Präsentationssoftware und mehr. Es ist eine effiziente, sichere und Open-Source-Alternative zu Microsoft Office.

Die Subgraph Firewall ist eine Anwendungsfirewall, die es Ihnen ermöglicht, den ein- und ausgehenden Verkehr auf Anwendungsebene zu verwalten. Wenn eine Anwendung versucht, unerwarteten Datenverkehr zu senden oder zu empfangen, werden Sie alarmiert und erhalten Details.

Sie können sehen, woher der Datenverkehr kommt oder wohin er geht. Dann können Sie entscheiden, ob Sie den Datenverkehr durchlassen oder nicht.

Dies verhindert, dass Malware wie beabsichtigt funktioniert. Es hilft Ihnen auch, die Kontrolle über alle Daten zu behalten, die Anwendungen heimlich für Telemetrie und Analyse sammeln versuchen.

Gibt es Alternativen zum Subgraph OS?

Wenn Sie im Interesse der Sicherheit Ihr Betriebssystem wechseln möchten, ist Subgraph eine gute Option. Aber es ist nicht perfekt.

Subgraph OS ist noch in der Alpha-Phase, was bedeutet, dass es sich sehr in der Entwicklung befindet. Sie werden wahrscheinlich auf Fehler und Probleme stoßen und möglicherweise benötigen Sie fortgeschrittene Linux-Kenntnisse, um diese selbst zu beheben.

Darüber hinaus fand das letzte große Subgraph-Update im Jahr 2017 statt – vor über zwei Jahren. Es ist nicht klar, wie der aktuelle Stand des Betriebssystems ist oder wann das nächste Update erfolgen wird.

Fürs Erste empfehlen wir dem Durchschnittsnutzer, eine stabilere sichere Linux-Distribution auszuprobieren. Qubes OS und Parrot OS sind großartige Optionen.

Alternativ könnten Sie statt von Grund auf mit einem neuen Betriebssystem zu beginnen, Ihre Sicherheit erheblich erhöhen, indem Sie ein VPN installieren.

VPNs helfen dabei, viele Arten von Netzwerk-basierten Angriffen abzuwehren, indem sie Ihr Internet absichern. Sie verschlüsseln Ihren Datenverkehr, so dass er für jeden, der ihn abfängt – Hacker, ISPs, Regierungen, Sie nennen es – unlesbar ist.

Mit einem VPN können Sie sich anonymisieren, indem Sie Ihre IP-Adresse verschleiern. Website-Betreiber und Tracker sehen nicht Ihre echte IP, sondern eine aus der von Ihnen gewählten Stadt oder dem gewählten Land.

Und viele VPNs beinhalten integrierte Firewalls und Malware-Blocker. Diese Funktionen schützen Sie vor ungewünschten Verbindungen, gefährlichen Seiten, verdächtigen Downloads, Phishing-Versuchen und mehr.

Private Internet Access ist eines unserer Lieblings-VPNs aufgrund seiner Kosteneffizienz, hervorragenden Geschwindigkeiten und zuverlässigen Servern. Die integrierte Firewall mit Netfilter schützt Sie vor potenziell schädlichen unerwarteten Verbindungen.

NordVPN ist ein weiteres ausgezeichnetes VPN, und sein CyberSec-Ad- und Malware-Blocker gehört zu den besten auf dem Markt. Er blockiert schädliche Seiten und Downloads und kann sogar verhindern, dass bestehende Malware Zugriff auf Ihr Netzwerk erhält.

Abschließende Gedanken

Subgraph OS zielt darauf ab, digitale Sicherheit für die breite Masse zugänglich zu machen. Es ermöglicht eine einfache Nutzung fortgeschrittener Funktionen wie der Sandbox und bietet einen gehärteten Kernel für robusten Schutz.

Would You Like More Privacy, Unrestricted Streaming, and a More Secure Internet Experience?

If so, check out these VPNs:

About The Author

Leave a Comment

Your email address will not be published. Required fields are marked *

Scroll to Top
96 Shares
Tweet
Share
Share
Pin