プラットフォーム / Linux

Linux 版 KalderaShield

Linux x64 には 2 つの形態があります。Debian、Ubuntu とその派生向けの .deb パッケージと、インストールなしでほぼすべてのディストリビューションで動く AppImage です。

入手できるもの

パッケージマネージャーか、1 つのファイルか

.deb パッケージは dpkg またはディストリビューションのソフトウェアセンターからインストールされ、アプリケーションメニューに現れ、通常のパッケージツールで削除できます。AppImage は 1 つの実行ファイルです。実行権を付けて実行するだけで、システムにはそれ以外何も触れません。

どちらも同じアプリケーションと同じセキュリティ設計を運びます。レコードごとの AES-256-GCM 暗号化、Argon2id による鍵導出、エアギャップのネットワークポリシーです。保管庫ファイルと暗号化バックアップは、両者の間でも Linux 端末の間でも自由に移動できます。

Linux ビルドは Tauri が対象とする GTK3/WebKitGTK のウィンドウスタックを使います。このスタックには現在、上流のメンテナンス停止バインディングのアドバイザリが付いており(受け入れ理由とともに依存関係アドバイザリ台帳に記録済み)、エコシステムの保守リスクであって、KalderaShield のコードに既知の攻撃可能な経路はありません。

Linux での始め方

ダウンロードと検証

ダウンロードページから .deb または AppImage を入手し、インストールや実行の前に SHA-256 ハッシュを SHA256SUMS.txt と比べてください。

保管庫を作成する

マスターパスワードを決め、24 語の BIP-39 回復キーをアプリケーションの外に保管します。Argon2id のパラメータは保管庫自体に記録されます。

ブラウザ拡張機能をインストールする

Chromium 版と Firefox 版の拡張機能のビルドは、デスクトップの成果物の隣に置かれています。デスクトップとのペアリングは、ペアリングトークンを使うループバック限定の IPC ブリッジで行われます。

セキュリティアーキテクチャ

Linux で知っておくべきこと

署名と GTK3 スタック

Linux には Windows 型の義務的なコード署名がないため、検証はハッシュベースです。リリースとともに公開される SHA-256 チェックサムを必ず確認してください。アップデータのバンドルはいずれにせよ minisign で署名されています。依存関係アドバイザリ台帳は受け入れたアドバイザリを理由付きで列挙し、保管庫、暗号、IPC の信頼境界から到達できるものは 1 つも受け入れません。

.deb

Debian 系システム

dpkg/apt でインストールされ、アプリケーションメニューに統合されます。他のソフトウェアと同じくパッケージマネージャーで削除できます。

AppImage

ディストリビューション非依存

ほぼすべての x64 ディストリビューションで動く 1 つの実行ファイルです。管理者権限も不要、インストール手順もなく、文書のように削除できます。

WebKitGTK

ウィンドウスタック

Linux での Tauri の上流既定です。メンテナンス停止の GTK3 バインディングのアドバイザリは、理由とともに文書化して受け入れており、Tauri の更新ごとに再評価します。

よくある質問

Linux に関する質問

AppImage と .deb のどちらを使うべきですか。

メニューへの統合ときれいな削除のためには、Debian、Ubuntu、Mint とその派生で .deb を使ってください。それ以外や、足跡を残さないインストールを望むときは AppImage を使ってください。

Linux 版にデスクトップの全機能がありますか。

はい。ただし Windows Hello や Touch ID のような、Linux に相当物のないプラットフォーム固有の利便性を除きます。ハードウェアで包まれる解錠は、代わりに PRF 対応の FIDO2 セキュリティキーで利用できます。

同じ保管庫を Linux と Windows で使えますか。

はい。暗号化バックアップはすべてのデスクトッププラットフォームで移植可能です。1 台の端末でバックアップを作り、もう 1 台でマスターパスワードを使って復元します。

関連ページ

インストーラーをダウンロード