Абнаўленне АС Qubes 4.0.2, выкарыстоўвалай віртуалізацыю для ізаляцыі прыкладанняў

Спустя год с момента прошлого выпуска апублікавана абнаўленне аперацыйнай сістэмы Qubes 4.0.2, рэалізуе ідэю выкарыстання гіпервізара для строгай ізаляцыі прыкладанняў і кампанентаў АС (кожны клас прыкладанняў і сістэмныя сэрвісы працуюць у асобных віртуальных машынах). Для загрузкі падрыхтаваны усталявальная выява памерам 4.6 Гб. Для працы неабходная система с 4 Гб ОЗУ и 64-разрядным CPU Intel или AMD с поддержкой технологий VT-x c EPT/AMD-v c RVI и VT-d/AMD IOMMU, желательно наличие GPU Intel (GPU NVIDIA и AMD недостаточно хорошо протестированы).

Прыкладанні ў Qubes падзелены на класы ў залежнасці ад важнасці апрацоўваных дадзеных і развязальных задач, кожны клас прыкладанняў, а таксама сістэмныя сэрвісы (сеткавая падсістэма, праца са сховішчам і да т.п.). Калі карыстач запускае з меню прыкладанне, гэта дадатак стартуе ў вызначанай віртуальнай машыне, у якім выконваецца асобны X-сервер, спрошчаны аконны мэнэджар і відэадрайвер-заглушка, які транслюе выснову ў кіравальнае асяроддзе ў кампазітным рэжыме. Пры гэтым прыкладанні бясшвоўна даступныя ў рамках аднаго працоўнага стала і вылучаюцца для нагляднасці розным колерам апраўлення акна. Кожнае асяроддзе мае доступ на чытанне да базавай каранёвай ФС і лакальнаму сховішча, не перасякальнаму са сховішчамі іншых асяроддзяў. Карыстацкая абалонка пабудавана на аснове Xfce.

В новом выпуске обновлены версии программ, формирующих базовое системное окружение (dom0), в том числе осуществлён переход на ядро Linux 4.19 (ранее использовалось ядро 4.14). Шаблоны
для формирования виртуальных окружений обновлены до Fedora 30, Debian 10 и Whonix 15.

Крыніца: opennet.ru

Дадаць каментар