Qubes OS - WireGuard VPN zur eigenen FRITZ-Box

WireGuard -Verbindungen lassen sich wunderbar in Qubes OS als eigenständige Net Cubes anlegen und VMs zu ordnen.

WireGuard -Verbindungen lassen sich wunderbar in Qubes OS als eigenständige Net Cubes anlegen und VMs zu ordnen.

Qubes OS , A reasonably secure operating system, habe ich auf einem älteren Laptop, einem DELL XPS 9370, installiert.
Qubes OS verfolgt einen radikal anderen Ansatz als klassische Betriebssysteme: Statt alles in einer einzigen Umgebung laufen zu lassen, steht hier Sicherheit durch konsequente Trennung im Mittelpunkt. Anwendungen und Aufgaben werden in voneinander isolierten virtuellen Maschinen (VMs) ausgeführt, sodass ein kompromittierter Bereich nicht automatisch das gesamte System gefährdet.
Die Grundlage dafür bildet der Xen-Hypervisor, der dafür sorgt, dass einzelne virtuelle Maschinen (VMs) strikt voneinander abgeschottet sind. Dadurch können sensible Tätigkeiten – etwa Online-Banking, E-Mail oder das Surfen im Internet – in getrennten Umgebungen stattfinden. Gleichzeitig bleibt das System flexibel: Neue VMs lassen sich schnell erstellen, anpassen oder bei Bedarf wieder entfernen.
Auch wenn der Einstieg zunächst etwas Einarbeitung und ein Verständnis für den Umgang mit virtuellen Maschinen erfordert, zeigt sich schnell das Potenzial dieses Konzepts. Wer sich darauf einlässt, entdeckt in Qubes OS eine spannende und sicherheitsorientierte Alternative zu klassischen Linux-Distributionen.
Eignet sich Qubes OS als Daily Driver?
Das ist schwer zu beantworten. Dieser Artikel dreht sich um die Installation von Qubes OS und das Einrichten und die Konfiguration von VMS für unterschiedliche Zwecke auf dem Laptop.

Newsboat kann über die API Artikel direkt an Wallabag senden. Dort können die Beiträge bequem und übersichtlich verwaltet, mit Tags versehen und im Webbrowser oder der Wallabag-Apps auf allen Endgeräten gelesen werden.
In diesem Beitrag werden mehrere Clients und Smartcards (YubiKey und Nitrokey (Affiliate Link )) verwendet, um interessante Artikel an die zentrale Wallabag-Instanz zum späteren lesen zu senden.
Dieser Beitrag baut auf Read it Later - Sende Artikel aus Newsboat direkt an Wallabag auf. Ein paar kleinere Anpassungen im Skript sind notwendig.

Vorta startete nicht mehr - funktioniert BorgBackup noch?
Nein, wenn Vorta nicht startet, dann läuft auch kein Backup mehr.
Auf meinem macOS konnte ich Vorta nicht mehr starten. Die App war installiert und eine Neuinstallation hat auch mit -force hat das Problem nicht gelöst.

Im Beitrag Konfigurationsdateien im Home Directory mit Git zwischen macOS und Kubuntu Linux synchronisieren wird beschrieben, wie man Dateien zwischen unterschiedlichen PCs und Betriebssystemen in einem Git-Repository synchronisieren kann.
Es werden auch die Dateien des RSS-Readers Newsboat übertragen. Möchte man Shortcuts, z.B. zum Starten des Webbrowsers, auf einem macOS- und einem Linux-Gerät verwenden funktioniert das nicht.
Der Grund: Die Startbefehle für Apps unterscheiden sich bei den beiden Betriebssystemen.

Nitrokey (Affiliate Link ) ist mit der Nitrokey App 2 auf dem richtigen Weg die Benutzerfreundlichkeit seiner Hardwaretokens weiter zu erhöhen.
Die App ist die grafische Benutzeroberfläche zur Verwaltung von Nitrokey 3 Geräten.
Ein Firmewareupgrade und auch die Nutzung des eingebauten Passwortmanagers wird durch die App sehr vereinfacht. Die Installation auf macOS mit dem schnellen Python-Manager uv und auf Linux mit Flatpak ist sehr einfach gehalten.
Der Funktionsumfang des Hardwaretoken ist vergleichbar mit den Mitbewerbern, wie YubiKey. Mit der Nitrokey App 2 holt Nitrokey aber auf. Die Benutzerfreundlichkeit wird damit deutlich erhöht und der Einstieg erleichtert.

Auf meinem Kubuntu-System hatte ich das seltsame Verhalten, dass Fastfetch keine Farben angezeigt hat. Das Logo und die Informationen wurden schlicht in Weiß dargestellt.
Auf meinem macOS-Gerat dagegen funktionierte Fastfetch wunderbar farbig.
Die Lösung ist einfach, es muss eine Zeile in der .zshrc verschoben werden.

Wie schaut man YouTube Videos, ohne in eine Endlosschleife zu geraten?
Wie lässt sich diese Spirale durchbrechen? Kann ich mich in irgendeiner weise dagegen wehren?
Kennst du das? Du möchtest nur schnell ein Technik-Video anschauen – und landest plötzlich, 30 Minuten später, bei völlig belanglosen Filmchen. Dank Autoplay und den schillernden Vorschlägen in der Seitenleiste verliert man schnell den Fokus. Die Frage ist: Wie entkommt man dieser Endlosschleife?
Die gute Nachricht: Es gibt einfache Tools und Tricks, mit denen du YouTube bewusst nutzen kannst – ohne dich in der endlosen Videospirale zu verlieren.

Homebrew und Linux, funktioniert das?
Ja, das funktioniert sogar recht gut. Installation geht schnell und problemlos, ebenso schnell können Apps und Tools auf den eigenen Client geholt werden.

Hat man einen neuen Laptop oder PC, beginnt das zeitraubende und wenig anspruchsvolle einrichten der Arbeitsumgebung. Es müssen Apps und Tools installiert werden und Konfigurationsdateien erstellt und angepasst werden.
Aber stopp 🛑, es gibt eine einfache und effiziente Möglichkeit die wichtigen Konfigurationsdateien über ein Git Repository für MacOS und Linux zentral zu verwalten und bei Bedarf schnell auf den neuen Client zu holen.
Da die meisten Apps für Linux und MacOS verfügbar sind und auch die Ordnerstruktur gleich aufgebaut werden kann, eignet sich Git für diese Aufgabe besonders gut.

Just the Browser schmeißt alles Unnötige raus und macht aus dem Webbrowser wieder einen Webbrowser ohne Schnick Schnack.
Es werden die Webbrowser, Mozilla Firefox, Google Chrome und Microsoft Edge unterstützt.
Das bereitgestellte Skript schmeißt die folgenden Funktionen raus:

Lässt sich KDE auf einem Raspberry Pi 5 installieren?
Kurz, ja. Die Installation von KDE ist mit wenig Konfigurationsaufwand möglich, um die schöne Desktop-Umgebung auf den Raspberry Pi zu bekommen.
Der Standard-Desktop PIXEL von Raspberry Pi OS funktioniert und läuft sehr rund auf dem Raspberry, dort können auch alle KDE-Programme nach installiert werden.
Weshalb also KDE installieren?
Die Desktop-Umgebung PIXEL ist optisch nicht sehr schön und wirkt altbacken.

Der Backup- und Recovery-Prozess für die eigenen Nextcloud ist sehr wichtig und sollte regelmäßig getestet werden.
Vor kurzem habe ich die SD-Karte meines Raspberry Pis getauscht, auf dem Nextcloud läuft.
Sowohl Backup als auch Recovery haben wunderbar funktioniert.
Hier ist der Ablauf

Wallabag wurde hier im Blog bereits mehrfach genannt. Aus diesem Grund eine kurze Installations- und Konfigurationsanleitung mit Docker Compose.

Newsboat kann über die API Artikel direkt an Wallabag senden. Dort können die Beiträge bequem und übersichtlich verwaltet und mit den entsprechenden Apps auf allen Endgeräten gelesen werden.
In Newsboat werden wie gewohnt alle Feeds abgerufen und entsprechend den eigenen Vorlieben verwaltet. Bei der Speicherung als Bookmark 🔖 wird ein Shell Skript verwendet, dass die Weiterleitung der Artikel-URL an Wallabag übernimmt. Dabei werden die Zugangsdaten mit dem eigenen GPG-Schlüssel ver- und entschlüssel, welcher vorzugweise auf einem YubiKey oder Nitrokey hinterlegt ist und anschließend über OAuth2 an Wallabag gesendet wird.
Der Prozess sieht kurz zusammengefasst so aus:
Newsboat ----> & / Nitrokey ----> OAuth2 ----> Wallabag