Digitalt Försvar / Guider / Installera Qubes OS

Installera Qubes OS – Säkerhet genom isolering

Guide 05.4 Publicerad: 2026-05-07 Uppdaterad: 2026-05-10 Version: Qubes OS 4.3
⚠️ Levande dokument – Inaktuellt innehåll kan förekomma

Den här guiden ses just nu över och kan innehålla information som kanske inte längre stämmer. Vi rekommenderar att du väntar tills granskningen är klar innan du följer stegen. Hittade du något som verkar fel eller inaktuellt? Klicka på knappen Rapportera fel (nere till höger i fönstret) eller skriv till kontakt@digitaltforsvar.se. Det hjälper alla besökare.

🎯 Vad är Qubes OS?

Qubes OS bygger på en enkel men kraftfull idé: ingenting ska lita på något annat. Varje app, varje uppgift, varje flöde körs i en helt egen isolerad virtuell maskin, en qube. En komprometterad webbläsare kan inte komma åt dina arbetsfiler. Skadlig kod i ett mejl kan inte röra dina kryptowallets. Det ena läcker aldrig in i det andra.

Det är inte ett operativsystem för alla. Det är ett operativsystem för den som har tänkt igenom sin hotmodell och bestämt sig för att kompromisser inte är ett alternativ.

⚠ Läs detta innan du fortsätter

Qubes OS ersätter ditt befintliga operativsystem helt. Det är ingen dual boot och Qubes tar över hela maskinen. Säkerhetskopiera allt du vill spara innan du fortsätter.

Qubes kräver också mer av hårdvaran än de andra guiderna. Se hårdvarukraven nedan innan du investerar tid i installationen.

Förstå Qubes innan du installerar

Qubes fungerar annorlunda än alla andra operativsystem du har använt. Det lönar sig att förstå grundkoncepten innan du sätter igång. Annars kan det kännas förvirrande när du väl är inne.

Qubes – isolerade rum

En qube är en liten virtuell maskin. Tänk på det som ett separat rum med stängd dörr. Varje qube har sitt eget syfte och sin egen risknivå. Du kanske har:

  • personal – privat e-post och sociala medier
  • work – jobbrelaterade filer och kommunikation
  • vault – lösenord och krypteringsnycklar, utan nätverksåtkomst
  • untrusted – otillförlitliga webbplatser och okända filer
  • whonix – anonym surfning via Tor

Det färgade fönsterbåget runt varje öppet program berättar vilken qube det tillhör. Rött fönster = personal-quben. Grönt = work. Du vet alltid i vilket rum du befinner dig.

dom0 – kärnan som styr allt

dom0 är den privilegierade administrationsdomänen; skrivbordet du ser och kärnan som hanterar alla andra qubes. Den har aldrig nätverksåtkomst och är avsiktligt isolerad från resten. Om dom0 komprometteras är hela systemet komprometterat, varför du aldrig surfar, öppnar filer eller kör okänt program direkt i dom0.

Templates – delade mallar

Qubes använder templates (mallar) som bas för dina qubes. Du installerar program i templaten. Alla qubes som bygger på den ärver programmen automatiskt. Det sparar diskutrymme och gör uppdateringar centrala. Standardmallarna är baserade på Fedora och Debian.

Disposable qubes – engångsrum

En disposable qube (engångs-qube) skapas, används och förstörs automatiskt. Perfekt för att öppna ett misstänkt PDF eller besöka en osäker webbplats. När du stänger fönstret försvinner hela quben och allt den rörde vid.

ℹ Det tar lite tid att vänja sig

Qubes känns ovant de första dagarna. Du glömmer i vilken qube du öppnade något, du startar program i fel qube, du kopierar filer på fel sätt. Det är normalt. Efter en vecka sitter det. Ge det tid.

Hårdvarukrav

Qubes ställer hårdare krav än de flesta operativsystem. Det är inte förhandlingsbart, isoleringsmodellen kräver specifik processorfunktionalitet.

Minimum

  • 64-bit Intel-processor med VT-x + VT-d
  • 6 GB RAM
  • 32 GB lagring
  • Intel-grafik rekommenderas

Rekommenderat

  • Nyare Intel-processor (ThinkPad X1, Framework)
  • 16–32 GB RAM
  • 128 GB SSD eller mer
  • Intel-grafik (undvik Nvidia)
⚠ AMD rekommenderas inte

Qubes-teamet föredrar Intel framför AMD. AMD kan köra Qubes, men Intel hanterar mikrokoduppdateringar direkt via operativsystemet. På AMD måste det gå via firmware, vilket innebär längre väntetid vid nya säkerhetshål. Intel-processorer med VT-x och VT-d är standardvalet.

💡 Kolla kompatibilitetslistan innan du köper

Qubes underhåller en Hardware Compatibility List (HCL) med community-testade maskiner. Lenovo ThinkPad X1 Carbon och Framework 13 är välbeprövade val. Kolla listan innan du köper ny hårdvara specifikt för Qubes.

Kontrollera att din dator klarar Qubes

Qubes kräver att virtualisering är aktiverat i BIOS. Kolla detta innan du laddar ner ISO:n.

  • Starta om datorn och gå in i BIOS/UEFI (hamra på F2, F10 eller Del direkt vid uppstart).
  • Leta efter Intel Virtualization Technology (VT-x) – se till att den är aktiverad.
  • Leta efter Intel VT-d (kallas ibland "Virtualization for Directed I/O") – aktivera den också. Utan VT-d kan inte Qubes isolera nätverks- och USB-hårdvara.
  • Spara ändringarna och starta om.

Steg 1: Ladda ner Qubes och skapa USB

Du behöver ett USB-minne på minst 8 GB för installationsstickan och minst 32 GB tillgänglig disk att installera Qubes på.

  • Gå till qubes-os.org/downloads och ladda ner den senaste versionen – Qubes OS 4.3.0. Filen är 5-6 GB.
  • Verifiera nedladdningen. Det är extra viktigt för ett säkerhetsverktyg som Qubes. Sidan guidar dig igenom hur du kontrollerar signaturen med PGP. Det tar 10 minuter och är värt det.
  • Ladda ner balenaEtcher från etcher.balena.io om du inte redan har det.
  • Sätt i USB-minnet. Allt på det raderas.
  • Starta balenaEtcher → Flash from file → välj Qubes ISO → Select target → välj USB-minnet → Flash!
  • Vänta tills det står "Complete". USB-stickan är klar.

Steg 2: Starta från USB

  • Låt USB-stickan sitta kvar och starta om datorn.
  • Hamra på rätt knapp för bootmenyn direkt när skärmen slocknar:
Dator Knapp
AcerEsc, F9 eller F12
ASUSEsc eller F8
DellF12
HPEsc eller F9
LenovoF8, F10 eller F12
SamsungEsc eller F12
ToshibaF12
  • Välj ditt USB-minne i listan och tryck Enter.
  • Du möts av GRUB-menyn med alternativet "Install Qubes OS". Tryck Enter.
ℹ Kompatibilitetstest körs automatiskt

Direkt efter att installationsprogrammet laddas kör Qubes ett test för att kontrollera att VT-d är aktiverat. Misslyckas testet får du ett varningsmeddelande. Gå tillbaka till BIOS och aktivera VT-d. Klarar det testet kan du med stor sannolikhet installera och köra Qubes på din dator.

Steg 3: Installationen

Qubes använder Anaconda-installatören, samma som Fedora. Den ser lite annorlunda ut jämfört med Linux Mint och Q4OS, men logiken är densamma.

  • Välj språk – Swedish/Svenska – och klicka Continue.
  • Du hamnar på Installation Summary-skärmen. Det är en översiktssida där du konfigurerar allt innan installationen startar. Du måste minst välja disk.
  • Klicka på "Installation Destination". Välj din hårddisk. Lämna "Automatic partitioning" valt om du inte vet vad du gör – Qubes sköter det själv. Klicka "Done".
  • Klicka på "Keyboard" och lägg till Swedish. Klicka "Done".
  • Klicka på "Begin Installation". Installationen är offline – ingen data skickas ut under processen.
  • Vänta. Installationen tar 20–40 minuter beroende på diskhastighet. Stäng inte av datorn.
  • När det är klart – klicka "Reboot System". Dra ut USB-stickan när datorn stängs av.

Steg 4: Första uppstarten

Första gången Qubes startar körs Initial Setup. En guide som skapar dina standardqubes och konfigurerar grundsystemet. Det här steget tar tid.

  • Skapa ditt användarkonto med ett starkt lösenord. Det här är lösenordet du loggar in med.
  • Välj vilka standardqubes som ska skapas. Lämna standardvalen om du är ny – du kan alltid lägga till och ta bort qubes senare.
  • Du erbjuds att installera Whonix-templates för anonym Tor-surfning. Rekommenderas – installera det nu om du är intresserad, annars kan du göra det senare.
  • Klicka "Done" och vänta. Qubes skapar och konfigurerar alla qubes. Det tar 10–30 minuter. Skärmen kan se ut att hänga – det gör den inte.
  • Skrivbordet laddas. Välkommen till Qubes.
💡 Uppdatera direkt efter installationen

Öppna Qubes Update från startmenyn och uppdatera dom0 och alla templates. Gör detta innan du börjar använda systemet.

Steg 5: Lär dig vardagen i Qubes

Starta ett program

Klicka på Qubes-menyn (Q-loggan uppe till vänster) → välj en qube → välj ett program. Programmet öppnas med ett färgat fönsterbåge som visar vilken qube det tillhör.

Kopiera text mellan qubes

Markera texten i källquben → Ctrl+CCtrl+Shift+C. I målquben → Ctrl+Shift+VCtrl+V. Det extra steget är avsiktligt, det förhindrar att qubes läser varandras urklipp utan tillåtelse.

Kopiera filer mellan qubes

Högerklicka på en fil i filhanteraren → "Copy/Move to Other AppVM" → välj målquben. Filen hamnar i ~/QubesIncoming/<källqube>/ i målquben.

Öppna okänd fil säkert

Högerklicka på filen → "Open in Disposable VM". En engångs-qube skapas, öppnar filen, och förstörs när du stänger fönstret. Inget sparas, inget läcker.

Nätverksstrukturen

sys-net hanterar nätverkskortet. sys-firewall hanterar brandväggen. Dina vanliga qubes kopplar aldrig direkt mot nätverket. De går via sys-firewall. Det innebär att en komprometterad qube inte kan angripa nätverkskortet direkt.

Tips för nybörjaren

📌 Starta inte program direkt i dom0

dom0 är skrivbordet du ser men det är inte en qube du ska använda för vardagliga uppgifter. Surfa aldrig, öppna aldrig filer och installera aldrig program direkt i dom0. Allt som händer i dom0 påverkar hela systemet.

📌 Skapa qubes för olika risknivåer

En praktisk startuppställning: en qube för jobbet, en för privat, en för bankärenden, en utan nätverksåtkomst för känsliga filer och nycklar, och en disposable-qube för allt du inte litar på. Håll dem separata.

📌 Uppdatera templates, inte appqubarna

Program installeras i templates via terminalen i template-quben. Kör sudo dnf install firefox i Fedora-templaten. Alla qubes som bygger på den får Firefox automatiskt. Installerar du program direkt i en appqube försvinner de vid omstart.

🎉 Grattis!

Du kör nu ett av världens mest isolerade skrivbordsoperativsystem. Det tar tid att vänja sig men varje dag du använder Qubes förstår du lite mer varför isolering är den enda säkerhetsmodell som faktiskt håller.

Ändringslogg

  • 2026-05-10 Ändringslogg tillagd
  • 2026-05-07 Publicerad

Relaterade guider