QubesOS

Preverjanje zapečatene strojne opreme

If you have ordered the unit with the option “sealed screws and sealed bag”, please verify the sealing before unpacking. If you do not know what this means, skip this section.

Postopek varnega zagona

Pred prvim zagonom se morate seznaniti s Postopek varnega zagona.

Začetek

Po nakupu so gesla nastavljena na privzeto vrednost in jih morate spremeniti sami:

  1. Po zagonu sistema pritisnite Enter („Default Boot“), če naprava NitroPad ni pokazala nobenih napak in če je tipka Nitrokey zeleno osvetljena (glejte zgoraj).

  2. Next, the system will prompt you to enter the passphrase to decrypt the hard disk. The passphrase is initially „12345678“.

    Img3
  3. Sistem vas bo nato vodil skozi postopek ustvarjanja uporabniškega računa. Po tem morate uspešno zagnati sistem in ga že lahko normalno uporabljate.

  4. Open the pre-installed Nitrokey App and change the PINs of your Nitrokey as described here.

  5. Spremenite geslo za šifriranje trdega diska tako, da v meniju Qubes poiščete „Change Disk Passwort“. Ta geslo se razlikuje od gesla vašega uporabniškega računa.

    Sprememba gesla Qubes Image
  6. Naprave NitroPads so dobavljene z najnovejšo namestitveno sliko operacijskega sistema Qubes, ki jo je treba po namestitvi posodobiti, saj ne vsebuje vseh najnovejših varnostnih popravkov. Za posodobitev uporabite upravitelja posodobitev, kot je opisano v dokumentaciji Qubes.

Opomba

Namestitvena slika Qubes 4.2.3 za NitroPad V54 vsebuje napako, ki omejuje uporabo le najvišje zaslonske ločljivosti. To se odpravi po posodobitvi dom0 in ponovnem zagonu.

Obnašanje po posodobitvi sistema

The NitroPad and NitroPC firmware checks certain system files for changes. If your operating system has updated important components, you will be warned the next time you boot the NitroPad or NitroPC. This could look like this, for example:

Img4

That’s why it’s important to restart your NitroPad or your NitroPC under controlled conditions after a system update. Only when the new status has been confirmed can you leave the device unattended again. Otherwise, you will not be able to distinguish a possible attack from a system update. Detailed instructions for a system update can be found here.

Failed to Start Load Kernel Modules

Med zagonom sistema se prikaže napaka „Failed to start Load Kernel Modules“. To je znana težava, ki ni kritična in jo lahko prezrete.