Plattformen / Linux

KalderaShield unter Linux

Linux x64 erscheint in zwei Formen: einem .deb-Paket für Debian, Ubuntu und deren Derivate und einem AppImage, das auf fast jeder Distribution ohne Installation läuft.

Was Sie erhalten

Paketverwaltung oder einzelne Datei

Das .deb-Paket installiert sich über dpkg oder das Software-Center Ihrer Distribution, landet im Anwendungsmenü und lässt sich über die üblichen Paketwerkzeuge entfernen. Das AppImage ist eine einzelne ausführbare Datei: chmod +x und ausführen, sonst wird am System nichts berührt.

Beide enthalten dieselbe Anwendung und dasselbe Sicherheitsdesign: AES-256-GCM-Verschlüsselung pro Datensatz, Argon2id-Schlüsselableitung und die Air-Gap-Netzwerkrichtlinie. Tresordateien und verschlüsselte Sicherungen bewegen sich frei zwischen beiden und zwischen Linux-Rechnern.

Der Linux-Build nutzt den GTK3/WebKitGTK-Fensterstapel, auf den Tauri abzielt. Dieser Stapel trägt derzeit Upstream-Advisories zu nicht gepflegten Bindungen (dokumentiert im Abhängigkeits-Advisory-Register mit der Begründung zur Akzeptanz) — sie sind Wartungsrisiken des Ökosystems, keine bekannten ausnutzbaren Pfade im KalderaShield-Code.

Erste Schritte unter Linux

Herunterladen und verifizieren

Laden Sie das .deb-Paket oder AppImage von der Download-Seite und vergleichen Sie seinen SHA-256-Hash mit SHA256SUMS.txt, bevor Sie es installieren oder ausführen.

Tresor anlegen

Wählen Sie das Masterpasswort und bewahren Sie den 24-Wort-Wiederherstellungsschlüssel nach BIP-39 außerhalb der Anwendung auf. Die Argon2id-Parameter werden im Tresor selbst hinterlegt.

Browser-Erweiterung installieren

Die Chromium- und Firefox-Builds der Erweiterung liegen neben den Desktop-Artefakten. Die Kopplung mit dem Desktop läuft über eine rein auf Loopback beschränkte IPC-Brücke mit einem Kopplungstoken.

Sicherheitsarchitektur

Linux-Besonderheiten, die Sie kennen sollten

Signaturen und der GTK3-Stapel

Linux kennt keine verpflichtende Authenticode-artige Signatur, daher basiert die Verifikation auf Hashes: Prüfen Sie stets die mit dem Release veröffentlichten SHA-256-Prüfsummen. Die Updater-Pakete sind dennoch mit minisign signiert. Das Abhängigkeits-Advisory-Register führt jedes akzeptierte Advisory mit seiner Begründung auf und akzeptiert keines, das von den Vertrauensgrenzen Tresor, Krypto oder IPC erreichbar ist.

.deb

Debian-basierte Systeme

Installiert mit dpkg/apt und integriert sich ins Anwendungsmenü; entfernt über die Paketverwaltung wie jede andere Software.

AppImage

Distributionsneutral

Eine einzelne ausführbare Datei für fast jede x64-Distribution. Kein root, kein Installationsschritt, löschbar wie ein Dokument.

WebKitGTK

Fensterstapel

Der Upstream-Standard von Tauri unter Linux. Seine Advisorys zu nicht gepflegten GTK3-Bindungen sind dokumentiert und mit Begründung akzeptiert und werden bei jedem Tauri-Update neu bewertet.

Häufig gestellte Fragen

Fragen zu Linux

AppImage oder .deb — was soll ich verwenden?

Verwenden Sie .deb auf Debian, Ubuntu, Mint und Derivaten für Menüintegration und sauberes Entfernen. Verwenden Sie das AppImage überall sonst oder wenn Sie eine Installation ohne Spuren im System wünschen.

Hat die Linux-Version alle Desktop-Funktionen?

Ja, abgesehen von plattformspezifischen Annehmlichkeiten ohne Linux-Äquivalent, etwa Windows Hello oder Touch ID. Hardware-umhüllte Entsperrung ist stattdessen über PRF-fähige FIDO2-Sicherheitsschlüssel verfügbar.

Kann ich denselben Tresor unter Linux und Windows verwenden?

Ja. Verschlüsselte Sicherungen sind über alle Desktop-Plattformen portabel. Erstellen Sie die Sicherung auf einem Rechner und spielen Sie sie auf dem anderen mit dem Masterpasswort ein.

Verwandte Seiten

Installer herunterladen