در مورد سیستم subgraph os باید گفت که،این مفهوم یک سیستم مقاوم در برابر حملات است.
این سیستم کاربران را برای ارتباط، به اشتراکگذاری و همکاری بدون ترس از هر گونه حمله، قادر میسازد.
در واقع محیطی کاملاً ایمن فراهم مینماید.

مفهوم
سیستم subgraph os از لینوکس Debian Gnu استخراج شده است و محیطی گرافیکی مشابه را برای کاربران فراهم مینماید.
این سیستم برنامههایی را که در لینوکسهای دیگر وجود دارند در برمیگیرد.
با این ویژگیها میتوان نتیجه گرفت که کاربران براحتی میتوانند خود را با محیط این سیتسم تطبیق دهند.
مخصوصاً کاربرانی که قبلا با لینوکس کارکردهاند.
تفاوتهای subgraph os با لینوکسهای معمول
- Subgraph os ترافیک اینترنت را نامحسوس به اصطلاح (anonymize) میکند. این کار را از طریق tor انجام میدهد.
- امنیت سخت این سیستم آن را در برابر انواع آسیب پذیریها مقاوم میسازد
- این سیستم برنامهها را در یک sand box اجرا میکند و از این طریق آنها را از گزند ریسکها و حملات در امان نگه میدارد.
سیستم subgraph os بر روی کامپیوترهای Intel 64-bit اجرا میشود. برای نصب این سیستم حداقل نیازمندیها به صورت زیر است
- پروسسور Intel 64 بیتی (دو هسته یا بیشتر)
- ۲ گیگابایت ram (4 گیگ باشه، بهتره)
- حداقل ۲۰ گیگابایت فضای حافظه
دانلود و تایید subgraph os
از سایت زیر میتوان subgraph os را دانلود نمود:
https://subgraph.com/sgos/download/index.en.html
که به صورت مستقیم میتوان از این آدس subgraph os را دانلود نمود.
تنها موضوعی که در موقع نصب subgraph باید دقت نمود این است که در فایل ISO، یک checksumی قرار داده میشود.
این checksum توسط توسعهدهندههای subgraph os به صورت رمزگذاری شده در این ISO قرار داده شده است.
برای تایید فایل ISO
باید این checksum را توسط کلید عمومی که توسط سایت داده میشود، تایید نماییم.
همچنین میتوان از طریق flash نیز این سیستم را نصب نمود.
ویژگی بارزی که برنامههای subgraph os دارند این است که در محیط sandbox اجرا میشوند؛
به این sandbox، اصطلاحاً oz گفته میشود.
هر یک از برنامهها در محیط oz اجرا میشوند.
این بدان معنا است که این برنامهها فقط به فایلها و مسیرهایی که واقعا نیاز دارند، دسترسی دارند. هر یک از برنامهها نسبت به همدیگر ایزوله هستند.
چون این برنامهها ایزوله شدهاند، توانایی دسترسی به دایرکتوریهای عمومی مانند pictures و downloads ندارند.
همچنین این سیستم دارای ویژگیهای خاصی است که آن را از سایر سیستمها متمایز مینماید
Sandbox کردن برنامهها با subgraph os. همانطور که قبلاً گفته شد این ویژگی، برنامهها را ایزوله کرده و از بروز خطرات امنیتی ممکن را جلوگیری مینماید.
Oz به این صورت عمل میکند
- فایلها و برنامهها از دسترسی محدود مینماید
- دسترسی شبکه را محدود میکند
- پخش صدا را محدود میکند
- تماسهای احتمالی برنامهها را محدود مینماید
- اراتباطات مخرب را محدود مینماید
- استفاده از tor
- امن کردن سیستم و برنامهها از طریق Grsecurity (یک سیستم امن کننده مخصوص کرنل linux است)
- گم نام کردن مک آدرس با استفاده از Macouflage
- جلوگیری از دسترسیهای غیر احراز هویت شده توسط USB Lockout
- استفاده از ماشینهای مجازی در subgraph os
در کل میتوان نتیجه گرفت که این سیستم از لحاظ امنیتی امکانات خوبی را فراهم مینماید و چه بسا بهتر است در کارهای روزانه یا پروژههای خود استفاده از این سیستم را در دستور کار قرار دهیم.

