Qubes 4.0.4 OS-opdatering met behulp van virtualisering vir toepassingsisolasie

'n Opdatering van die Qubes 4.0.4-bedryfstelsel is geskep, wat die idee implementeer om 'n hypervisor te gebruik vir streng isolasie van toepassings en OS-komponente (elke klas toepassings en stelseldienste loop in aparte virtuele masjiene). 'n Installasiebeeld van 4.9 GB is voorberei vir aflaai. Om te werk, benodig jy 'n stelsel met 4 GB RAM en 'n 64-bis Intel of AMD SVE met ondersteuning vir VT-x met EPT/AMD-v met RVI en VT-d/AMD IOMMU tegnologie, verkieslik 'n Intel GPU (NVIDIA) en AMD GPU's is nie goed getoets nie).

Toepassings in Qubes word in klasse verdeel, afhangende van die belangrikheid van die data wat verwerk word en die take wat opgelos word, elke klas toepassing, sowel as stelseldienste (netwerksubstelsel, werk met berging, ens.). Wanneer 'n gebruiker 'n toepassing vanaf die spyskaart begin, begin hierdie toepassing in 'n spesifieke virtuele masjien, wat 'n aparte X-bediener, 'n vereenvoudigde vensterbestuurder en 'n stomp-videobestuurder laat loop wat uitvoer na die beheeromgewing in saamgestelde modus vertaal. Terselfdertyd is toepassings naatloos beskikbaar binne een lessenaar en word dit vir duidelikheid uitgelig met verskillende vensterraamkleure. Elke omgewing het leestoegang tot die onderliggende wortellΓͺerstelsel en plaaslike berging wat nie met die berging van ander omgewings oorvleuel nie. Die gebruikersdop is bo-op Xfce gebou.

Die nuwe vrystelling merk slegs die opdatering van weergawes van programme wat die basiese stelselomgewing (dom0) vorm. Sjablone is voorberei vir die skep van virtuele omgewings gebaseer op Fedora 32, Debian 10 en Whonix 15. Die Linux 5.4-kern word by verstek aangebied.

Bron: opennet.ru

Voeg 'n opmerking