Qubes 4.1.1 OS-opdatering met behulp van virtualisering vir toepassingsisolasie

'n Opdatering van die Qubes 4.1.1-bedryfstelsel is gegenereer, wat die idee implementeer om 'n hypervisor te gebruik vir streng isolasie van toepassings en OS-komponente (elke klas toepassings en stelseldienste loop in aparte virtuele masjiene). Vereis 'n stelsel met 6 GB RAM en 'n 64-bis Intel of AMD SVE met ondersteuning vir VT-x c EPT / AMD-v c RVI en VT-d / AMD IOMMU tegnologie, 'n Intel GPU is wenslik (NVIDIA en AMD GPU's is nie goed getoets nie). Die grootte van die installasiebeeld is 5.5 GB.

Toepassings in Qubes word in klasse verdeel, afhangende van die belangrikheid van die data wat verwerk word en die take wat opgelos word. Elke toepassingsklas (bv. werk, vermaak, bankwese) sowel as stelseldienste (netwerksubstelsel, firewall, berging, USB-stapel, ens.) loop in aparte virtuele masjiene wat met die Xen-hipervisor loop. Terselfdertyd is hierdie toepassings beskikbaar binne dieselfde lessenaar en word vir duidelikheid onderskei deur verskillende kleure van die vensterraam. Elke omgewing het leestoegang tot die onderliggende wortel-FS en plaaslike berging wat nie met die bergings van ander omgewings oorvleuel nie; 'n spesiale diens word gebruik om toepassingsinteraksie te organiseer.

Die Fedora- en Debian-pakketbasis kan gebruik word as die basis vir die vorming van virtuele omgewings, en sjablone vir Ubuntu, Gentoo en Arch Linux word ook deur die gemeenskap ondersteun. Dit is moontlik om toegang tot toepassings in 'n virtuele Windows-masjien te organiseer, sowel as om Whonix-gebaseerde virtuele masjiene te skep om anonieme toegang via Tor te verskaf. Die gebruikersdop is gebaseer op Xfce. Wanneer 'n gebruiker 'n toepassing vanaf die kieslys begin, begin daardie toepassing in 'n spesifieke virtuele masjien. Die inhoud van virtuele omgewings word gedefinieer deur 'n stel sjablone.

Die nuwe vrystelling merk slegs die opdatering van weergawes van programme wat die basiese stelselomgewing (dom0) vorm. 'n Sjabloon is voorberei vir die skep van virtuele omgewings gebaseer op Fedora 36. Die Linux 5.15-kern word by verstek aangebied. Die Qubes 4-tak is geskeduleer om ondersteuning op 4.0 Augustus te staak; gebruikers van die ou tak word aanbeveel om oor te skakel na Qubes 4.1.

Bron: opennet.ru

Voeg 'n opmerking