Plataformas / Linux

KalderaShield no Linux

O Linux x64 é distribuído em duas formas: um pacote .deb para Debian, Ubuntu e derivados, e um AppImage que corre em quase qualquer distribuição sem instalação.

O que obténs

Gestor de pacotes ou ficheiro único

O pacote .deb instala-se através do dpkg ou do centro de software da tua distribuição, fica no menu de aplicações e pode ser removido pelas ferramentas de pacotes normais. O AppImage é um único ficheiro executável: chmod +x e corre, sem tocar em mais nada no sistema.

Ambos trazem a mesma aplicação e a mesma arquitetura de segurança: encriptação AES-256-GCM por registo, derivação de chaves Argon2id e a política de rede air-gap. Os ficheiros de cofre e os backups encriptados movem-se livremente entre os dois e entre máquinas Linux.

A compilação Linux usa a stack de janelas GTK3/WebKitGTK que o Tauri visa. Essa stack tem atualmente avisos de bindings não mantidos a montante (documentados no registo de avisos de dependências com a justificação da aceitação) — são riscos de manutenção do ecossistema, não caminhos exploráveis conhecidos no código do KalderaShield.

Começar no Linux

Transferir e verificar

Obtém o .deb ou o AppImage na página de transferências e compara o seu hash SHA-256 com o SHA256SUMS.txt antes de o instalar ou correr.

Criar o cofre

Escolhe a palavra-passe mestra e guarda a chave de recuperação BIP-39 de 24 palavras fora da aplicação. Os parâmetros Argon2id ficam registados no próprio cofre.

Instalar a extensão de navegador

As compilações da extensão para Chromium e Firefox ficam ao lado dos artefactos de computador. O emparelhamento com o computador corre sobre uma ponte IPC apenas de loopback com um token de emparelhamento.

Arquitetura de Segurança

Especificidades do Linux que deves conhecer

Assinaturas e a stack GTK3

O Linux não tem assinatura obrigatória ao estilo Authenticode, por isso a verificação é baseada em hashes: verifica sempre os checksums SHA-256 publicados com o lançamento. Os pacotes do atualizador são assinados com minisign na mesma. O registo de avisos de dependências lista cada aviso aceite com a sua razão, e não aceita nenhum que seja alcançável a partir das fronteiras de confiança do cofre, da criptografia ou do IPC.

.deb

Sistemas baseados em Debian

Instala-se com dpkg/apt e integra-se no menu de aplicações; remove-se com o gestor de pacotes como qualquer outro software.

AppImage

Neutro de distribuição

Um único executável para quase qualquer distribuição x64. Sem root, sem passo de instalação, apagável como um documento.

WebKitGTK

Stack de janelas

A predefinição a montante do Tauri no Linux. Os seus avisos de bindings GTK3 não mantidos estão documentados e aceites com justificação, reavaliados em cada atualização do Tauri.

Perguntas Frequentes

Perguntas sobre o Linux

AppImage ou .deb — qual devo usar?

Usa o .deb em Debian, Ubuntu, Mint e derivados para integração no menu e remoção limpa. Usa o AppImage em qualquer outro caso, ou quando quiseres uma instalação sem pegadas.

A versão Linux tem todas as funcionalidades de computador?

Sim, exceto as conveniências específicas de plataforma que não têm equivalente em Linux, como o Windows Hello ou o Touch ID. O desbloqueio envelopado por hardware está disponível, em alternativa, através de chaves de segurança FIDO2 com PRF.

Consigo usar o mesmo cofre em Linux e Windows?

Sim. Os backups encriptados são portáteis entre todas as plataformas de computador. Cria o backup numa máquina e restaura-o com a palavra-passe mestra na outra.

Páginas relacionadas

Baixar Instalador