7 Grunner til at Qubes er den feil Linux-distroen for deg

Qubes OS kan være overveldende å installere. Det stiller spesifikke maskinvarekrav og krever teknisk kunnskap, noe som gjør det mindre egnet for mange brukere.
Å velge en ny distribusjon kan være overveldende. Å installere en kompleks distribusjon kan være utmattende. Hvis det å kaste bort masse penger på feil maskinvare eller å bli dypt inne i teknisk sjargong høres skremmende ut, så er kanskje Qubes ikke noe for deg.
Å velge maskinvare er som å dra ut tenner
Den første hindringen du vil møte er valg av maskinvare. Qubes avhenger av spesifikke teknologier, nemlig VT-x, VT-D, IOMMU, og SLAT. Disse er vanlige i moderne datamaskiner, men er vanskelige å matche med andre krav, som IOMMU-grupper (som jeg kommer til neste).
Snakker vi om kostnader, vil ikke alle bruke tusenvis på en bærbar datamaskin, og jo mer spesialiserte kravene dine er, jo dyrere blir det. Når det er sagt, er det enkelt å finne rimelig maskinvare hvis du er åpen for brukt.
IOMMU-grupper er vanskelige og udokumenterte
IOMMU er en teknologi som lar Qubes tilordne PCI-enheter direkte til en virtuell maskin (VM). Enkelt sagt, det er virtuelle grenser rundt maskinvaren. For eksempel kan du tilordne et nettverkskort direkte til en VM, noe som muliggjør direkte VM-til-enhet interaksjon og sikker isolasjon. Imidlertid er det en betydelig begrensning: IOMMU-grupper.
En IOMMU-gruppe er et sett med PCI-enheter som er gruppert sammen. Operativsystemet behandler en IOMMU-gruppe som en enkelt enhet. Enheter i en IOMMU-gruppe må være tilordnet den samme VM-en. Det viktige er at hver hovedkortgrupperer dem forskjellig.
Det irriterende problemet er at hovedkortprodusenter ikke dokumenterer hvordan de konfigurerer disse gruppene. Du kan ikke vite på forhånd hvordan de ser ut, og derfor er det spesielt vanskelig å velge maskinvare. Et vanlig problem er klønete gruppefordelinger; f.eks. deler USB-porter og nettverkskort den samme gruppen. Qubes erkjenner dette, og de tilbyr et installasjonsalternativ for å tilordne USB- og nettverkskort til den samme VM-en om nødvendig.
Heldigvis er Qubes maskinvarekompatibilitetsliste omfattende og gir noen merknader om hva du kan forvente før du kjøper maskinvare.
Minne er alltid i kortsuppl
Normalt vil du bruke 2-4 qubes (VM-er) for forskjellige oppgaver: en USB-qube, en nettverksqube (NetVM), en brannmurqube, og muligens en VPN-qube, hver av dem krever minst en halv gigabyte RAM. Legg til noen nettlesere her og der og en app eller to, og du vil se RAM-bruken din svulme til over 16 GB lett. De fleste eldre bærbare datamaskiner støtter mindre enn 16 GB, så du kan finne deg selv i å stoppe og starte VM-er for å juggle minnet.
Jeg vil anbefale minst 16 GB RAM, men 32 GB om mulig; 64 GB+ hvis du har råd til det. RAM er dyrt i store mengder, og 64 GB RAM vil koste deg noen hundre dollar, mer enn hva noen er villige til å betale. Men gitt at datamaskiner i dag nådeløst bruker minne, er det på tide at 32 GB RAM blir den nye normen.
Ditt USB-tastatur blir en sikkerhetsrisiko
For sikkerhet bør USB-tastaturer kobles til USB-quben, som ikke kan kommunisere med dom0. Dom0 er VM-en for administrasjon som kontrollerer alle andre VM-er. Du beskytter dom0 med livet ditt; ingenting bør kommunisere med det, inkludert USB-quben.
Så hva gjør du? Bruk et PS/2-tastatur, det er løsningen! Men ikke alle ønsker det. I så fall vil et tastatur tildelt en USB-qube fungere for de fleste AppVM-er (VM-er som kjører hverdagsapplikasjoner), men det vil ikke fungere for dom0—og det er et stort problem. Hodepinen som følger er for mye. I frustrasjon kan noen koble USB-tastaturet sitt direkte til dom0, men det er et stort nei, fordi et kompromittert tastatur kan angripe det.
For å legge til vanskelighetene, er noen bærbare tastaturer avhengige av en intern USB-tilkobling, noe som kan etterlate deg med enten en ikke-fungerende maskin på best eller en sikkerhetsrisiko på verst. Hvis du er bekymret eller usikker på hvorvidt en bærbar datamaskin fungerer tilstrekkelig, kan du igjen referere til maskinvarekompatibilitetslisten for merknader.
Mangelen på GPU-støtte begrenser valgene dine
Per 2025 har VM-er på Qubes fortsatt ikke GPU-akselerasjon. Årsaken? GPU-er isolerer ikke video-RAM-innholdet (mellom VM-er og dom0) ordentlig. Selv om det er usannsynlig, er det mulig for VM-er å lese sensitiv dom0-informasjon.
I tillegg kan du bare tilordne en GPU til én maskin, så hvilken velger du? Alle nettleserne dine ønsker GPU-akselerasjon, og det gjør mange applikasjoner, verktøy og kompositorer også. Dagens datamaskiner behandler også i økende grad AI-arbeidsmengder, som å installere og bruke chatboter hjemme med Ollama.
GPU-akselerasjon lar Qubes ligge igjen i støvet for de fleste.
Det er en positiv side; Qubes-teamet har satt i gang arbeidet med å implementere virtualisert GPU-akselerasjon via en teknologi kalt VirtIO native contexts, som deler GPU-akselerasjon på tvers av alle VM-er med nær-native ytelse. Jeg forventer at GPU-akselerasjon vil bli innført rundt 2027 (eller 2037; du vet hvordan ting fungerer).
Batterilevetid er ikke eksisterende
På grunn av mangelen på GPU-akselerasjon, gjengir Qubes alt i programvare. Programvargjengivelse er ineffektiv, og den tapper batteristrøm raskere enn en mer effektiv GPU.
Flere VM-er kjører samtidig, og hver utfører et duplisert sett med prosesser, noe som resulterer i redundant arbeid. Hver av disse prosessene bruker CPU-tid og verdifull batteristrøm.
Jeg vet ikke om du noen gang har lagt merke til det, men terminaler som Alacritty ligger ofte på rundt 1 % til 2 % CPU-bruk når de er idle. Å åpne en terminal i flere VM-er betyr at de alle tapper strøm. Systemovervåkningsverktøy gjør problemet verre ved å oppdatere ofte. Legg til den listen nettlesere og forferdelige, ressurskrevende nettsteder. Jeg finner ofte at CPU-en hopper opp til 20 % eller 50 % når jeg gjør absolutt ingenting. Å jakte ned ressurskrevende prosesser er som en ritual for meg på standard Linux, og du kan forvente fem ganger den innsatsen med Qubes.
Kort sagt, VM-er er strømhungrige og forferdelige for batterilevetiden.
Bratt læringskurve: Det krever teknisk kunnskap
Å lære Qubes innebærer å forstå de ulike komponentene, som AppVM-er, TemplateVM-er, DispVM-er, DispVM-maler, dom0 og domUs. Det er viktig å forstå hvordan disse komponentene (domener) fungerer og interagerer med hverandre. Hvert domene har en klar bruksområde; for eksempel, du bruker oppdateringer og konfigurasjonsendringer til maler. Feil i å forstå hvordan domener interagerer kan etterlate deg forvirret om hvorfor konfigurasjonene dine har forsvunnet eller hvorfor en oppdatering ikke har trådt i kraft.
I tillegg styrer RPC-systemet hvordan domener kommuniserer med hverandre. Det er et viktig system, men mindre erfarne brukere vil ikke forstå hvordan de skal konfigurere og bruke det.
Den bratte læringskurven inkluderer også alt som er nevnt tidligere. Uten å lære IOMMU, nødvendig maskinvare osv., vil du ta feil valg. Å lære alt på forhånd er å be om for mye for de fleste. Qubes krever noe kompetent teknisk kunnskap.
Jeg elsker Qubes; jeg har brukt det i nesten et tiår, men det er ikke for alle. Noen mennesker ønsker bare et enkelt operativsystem.
Qubes appellerer til to typer mennesker:
- De som har mye å tape.
- Nerds som er opptatt av sikkerheten sin.
Ikke hver nerd ønsker å lære et så komplekst system, men for andre er fristelsen for sterk. Hvis du føler den fristelsen, sjekk ut Qubes installasjonsguide; hvis ikke, finn en annen passende distro.
Hvis du vil lese flere artikler som 7 Grunner til at Qubes er den feil Linux-distroen for deg, kan du besøke kategorien Linux.

Legg igjen en kommentar