Piattaforme / Linux

KalderaShield su Linux

Linux x64 è distribuito in due forme: un pacchetto .deb per Debian, Ubuntu e le loro derivate, e un AppImage che funziona su quasi ogni distribuzione senza installazione.

Che cosa ottieni

Gestore di pacchetti o file singolo

Il pacchetto .deb si installa tramite dpkg o il centro software della tua distribuzione, compare nel menu delle applicazioni e si rimuove con i normali strumenti di gestione dei pacchetti. L’AppImage è un unico file eseguibile: chmod +x ed esegui, senza toccare nient’altro sul sistema.

Entrambi portano la stessa applicazione e la stessa progettazione della sicurezza: cifratura AES-256-GCM per singolo record, derivazione della chiave con Argon2id e la policy di air gap della rete. I file del gestore e i backup cifrati si spostano liberamente tra i due e tra macchine Linux.

La build Linux usa lo stack di finestre GTK3/WebKitGTK a cui Tauri fa riferimento. Quello stack porta attualmente avvisi di binding non mantenuti a monte (documentati nel registro degli avvisi delle dipendenze con la motivazione dell’accettazione) — sono rischi di manutenzione dell’ecosistema, non percorsi sfruttabili noti nel codice di KalderaShield.

Per iniziare su Linux

Scarica e verifica

Scarica il .deb o l’AppImage dalla pagina dei download e confronta il suo hash SHA-256 con SHA256SUMS.txt prima di installarlo o eseguirlo.

Crea il gestore

Scegli la password principale e conserva la chiave di ripristino BIP-39 a 24 parole fuori dall’applicazione. I parametri Argon2id sono registrati nel gestore stesso.

Installa l’estensione per browser

Le build dell’estensione per Chromium e Firefox si trovano accanto agli artefatti desktop. L’associazione con il desktop avviene tramite un bridge IPC limitato al solo loopback con un token di associazione.

Architettura di Sicurezza

Particolarità di Linux che conviene conoscere

Firme e stack GTK3

Linux non ha una firma obbligatoria in stile Authenticode, quindi la verifica si basa sull’hash: controlla sempre i checksum SHA-256 pubblicati con il rilascio. I bundle dell’updater sono comunque firmati con minisign. Il registro degli avvisi delle dipendenze elenca ogni avviso accettato con il suo motivo, e non ne accetta nessuno raggiungibile dal gestore, dalla crittografia o dai confini di fiducia IPC.

.deb

Sistemi basati su Debian

Si installa con dpkg/apt e si integra nel menu delle applicazioni; si rimuove con il gestore di pacchetti come qualunque altro software.

AppImage

Indipendente dalla distribuzione

Un singolo eseguibile per quasi ogni distribuzione x64. Nessun root, nessun passaggio di installazione, eliminabile come un documento.

WebKitGTK

Stack di finestre

L’impostazione predefinita a monte di Tauri su Linux. I suoi avvisi di binding GTK3 non mantenuti sono documentati e accettati con motivazione, e riesaminati a ogni aggiornamento di Tauri.

Domande Frequenti

Domande su Linux

AppImage o .deb — quale uso?

Usa il .deb su Debian, Ubuntu, Mint e derivate per l’integrazione nel menu e una rimozione pulita. Usa l’AppImage altrove, o quando vuoi un’installazione a impatto zero.

La versione Linux ha tutte le funzionalità desktop?

Sì, tranne le comodità specifiche di piattaforma che non hanno un equivalente su Linux, come Windows Hello o Touch ID. Lo sblocco avvolto dall’hardware è disponibile invece tramite chiavi di sicurezza FIDO2 con supporto PRF.

Posso usare lo stesso gestore su Linux e Windows?

Sì. I backup cifrati sono portabili su tutte le piattaforme desktop. Crea il backup su una macchina e ripristinalo con la password principale sull’altra.

Pagine correlate

Scarica l'installer