Qubes OS-Sicherheit: 79,8 % der Bulletins stammen von Upstream-Komponenten
Qubes OS Security in the Public Record

Eine neue Studie analysiert 109 offizielle Qubes Security Bulletins (QSBs) von 2011 bis 2025 sowie den Xen Security Advisory (XSA)-Tracker. Das Ergebnis: 79,8 % der QSBs sind auf Xen-, CPU- oder andere Upstream-Komponenten zurückzuführen, nicht auf die Qubes-Kernlogik. Die Analyse zeigt einen stabilen, aber nicht ruhigen öffentlichen Advisory-Datensatz mit einem Plateau auf höherem Niveau als in den Anfangsjahren. Die Hauptlast liegt weiterhin auf Upstream-Vertrauensankern.
Der öffentliche Advisory-Datensatz von Qubes erscheint stabil, aber nicht ruhig: Die Offenlegungsaktivität erreicht ein Plateau auf einem höheren Niveau als in den frühesten Jahren, während die beobachtete Last in Upstream-Vertrauensankern konzentriert bleibt.