Qubes 4.0.2 OS-opdatering met behulp van virtualisering vir toepassingsisolasie

'n Jaar sedert die laaste vrystelling gepubliseer bedryfstelsel opdatering Qubes 4.0.2, implementering die idee om 'n hypervisor te gebruik om toepassings en OS-komponente streng te isoleer (elke klas toepassings en stelseldienste loop in aparte virtuele masjiene). Vir laai voorberei installasie beeld grootte 4.6 GB. Vir werk nodig 'n stelsel met 4 GB RAM en 'n 64-bis Intel of AMD SVE met ondersteuning vir VT-x met EPT/AMD-v met RVI en VT-d/AMD IOMMU tegnologie, verkieslik 'n Intel GPU (NVIDIA en AMD GPU's is nie goed getoets).

Toepassings in Qubes word in klasse verdeel, afhangende van die belangrikheid van die data wat verwerk word en die take wat opgelos word, elke klas toepassing, sowel as stelseldienste (netwerksubstelsel, werk met berging, ens.). Wanneer 'n gebruiker 'n toepassing vanaf die spyskaart begin, begin hierdie toepassing in 'n spesifieke virtuele masjien, wat 'n aparte X-bediener, 'n vereenvoudigde vensterbestuurder en 'n stomp-videobestuurder laat loop wat uitvoer na die beheeromgewing in saamgestelde modus vertaal. Terselfdertyd is toepassings naatloos beskikbaar binne een lessenaar en word dit vir duidelikheid uitgelig met verskillende vensterraamkleure. Elke omgewing het leestoegang tot die onderliggende wortellêerstelsel en plaaslike berging wat nie met die berging van ander omgewings oorvleuel nie. Die gebruikersdop is bo-op Xfce gebou.

In die nuwe vrystelling word die weergawes van die programme wat die basiese stelselomgewing (dom0) vorm, opgedateer, insluitend die oorgang na die Linux-kern 4.19 (voorheen is die 4.14-kern gebruik). Sjablone
om virtuele omgewings te skep, opgedateer na Fedora 30, Debian 10 en Whonix 15.

Bron: opennet.ru

Voeg 'n opmerking