يتوفر الآن Qubes 4.3.2. يعتمد هذا الإصدار على مفهوم استخدام برنامج إدارة الأجهزة الافتراضية (Hypervisor) لعزل التطبيقات ومكونات نظام التشغيل بشكل كامل (حيث تعمل كل فئة من التطبيقات وخدمات النظام في أجهزة افتراضية منفصلة). يُوصى بنظام مزود بذاكرة وصول عشوائي (RAM) سعتها 16 جيجابايت (الحد الأدنى 6 جيجابايت) ومعالج Intel أو AMD 64 بت يدعم تقنية VT-x مع EPT/AMD-v مع RVI وVT-d أو AMD IOMMU. يُفضل استخدام وحدة معالجة رسومات Intel (لم يتم اختبار وحدات معالجة الرسومات NVIDIA وAMD بشكل كافٍ). حجم صورة التثبيت 8 جيجابايت (x86_64).
تُقسّم التطبيقات في Qubes إلى فئات بناءً على أهمية البيانات التي تعالجها والمهام التي تؤديها. تعمل كل فئة من فئات التطبيقات (مثل العمل، والترفيه، والخدمات المصرفية)، بالإضافة إلى خدمات النظام (نظام الشبكة الفرعي، وجدار الحماية، والتخزين، ومجموعة USB، وما إلى ذلك)، بشكل منفصل الآلات الافتراضيةتعمل هذه التطبيقات باستخدام برنامج Xen Hypervisor. وهي متاحة ضمن سطح مكتب واحد، وتتميز بألوان مختلفة لحدود النوافذ لزيادة وضوحها. لكل بيئة إمكانية الوصول للقراءة إلى نظام الملفات الجذر الأساسي ووحدة التخزين المحلية، والتي لا تتداخل مع مساحة تخزين البيئات الأخرى. وتُستخدم خدمة خاصة لتسهيل التفاعل بين التطبيقات.
يمكن استخدام حزمة فيدورا كأساس لإنشاء بيئات افتراضية و Debianقوالب لـ Ubuntuجنتو وآرتش Linuxمن الممكن تنظيم الوصول إلى التطبيقات في جهاز افتراضي باستخدام Windowsوكذلك الخلق آلة افتراضية يعتمد هذا النظام على Whonix لتوفير وصول مجهول عبر Tor. واجهة المستخدم مبنية على Xfce. عند تشغيل أي تطبيق من القائمة، يبدأ تشغيله في بيئة افتراضية محددة. يتم تحديد محتوى البيئات الافتراضية بواسطة مجموعة من القوالب.
في الإصدار الجديد، تم تحديث قالب البيئات الافتراضية ليتوافق مع حزمة نواة فيدورا 44. Linux تم التحديث إلى الإصدار 7.2. تم إصلاح الأخطاء والثغرات المتراكمة، بما في ذلك الثغرات الخطيرة في برنامج Xen hypervisor وثغرة خطيرة في أداة "qvm-copy-to-vm" التي تسمح بتجاوز العزل وتنفيذ التعليمات البرمجية على مستوى Dom0.
المصدر: opennet.ru
