Абнаўленне АС Qubes 4.1.2, выкарыстоўвалай віртуалізацыю для ізаляцыі прыкладанняў

Сфарміравана абнаўленне аперацыйнай сістэмы Qubes 4.1.2, якая рэалізуе ідэю выкарыстання гіпервізара для строгай ізаляцыі прыкладанняў і кампанентаў АС (кожны клас прыкладанняў і сістэмныя сэрвісы працуюць у асобных віртуальных машынах). Для працы неабходна сістэма з 6 Гб АЗП і 64-разрадным CPU Intel або AMD з падтрымкай тэхналогій VT-x з EPT / AMD-v з RVI і VT-d / AMD IOMMU, пажадана наяўнасць GPU Intel (GPU NVIDIA і AMD недастаткова добра пратэставаны ). Памер усталявальнай выявы - 6 ГБ.

Прыкладанні ў Qubes падзелены на класы ў залежнасці ад важнасці апрацоўваных дадзеных і развязальных задач. Кожны клас прыкладанняў (напрыклад, праца, забаўкі, банкаўскія аперацыі), а таксама сістэмныя сэрвісы (сеткавая падсістэма, міжсеткавы экран, праца са сховішчам, USB-стэк і да т.п.), працуюць у асобных віртуальных машынах, якія запускаюцца з выкарыстаннем гіпервізара Xen . Пры гэтым паказаныя прыкладанні даступныя ў рамках аднаго працоўнага стала і вылучаюцца для навочнасці розным колерам апраўлення акна. Кожнае асяроддзе мае доступ на чытанне да базавай каранёвай ФС і лакальнаму сховішча, не перасякальнаму са сховішчамі іншых акружэнняў, для арганізацыі ўзаемадзеяння прыкладанняў выкарыстоўваецца адмысловы сэрвіс.

У якасці асновы для фармавання віртуальных асяродкаў можа ўжывацца пакетная база Fedora і Debian, таксама супольнасцю падтрымліваюцца шаблоны для Ubuntu, Gentoo і Arch Linux. Магчыма арганізацыя доступу да прыкладанняў у віртуальнай машыне з Windows, а таксама стварэнне віртуальных машын на базе Whonix для забеспячэння ананімнага доступу праз Tor. Карыстацкая абалонка пабудавана на аснове Xfce. Калі карыстальнік запускае з меню дадатак, гэта дадатак стартуе ў пэўнай віртуальнай машыне. Утрыманне віртуальных асяродкаў вызначаецца наборам шаблонаў.

У новым выпуску адзначана толькі абнаўленне версій праграм, якія фарміруюць базавую сістэмнае асяроддзе (dom0). Падрыхтаваны шаблон для фармавання віртуальных акружэнняў на базе Fedora 37. Ва ўсталёўніку дададзена магчымасць выкарыстання USB-клавіятур. У загрузным меню ўсталявальнай выявы прапанавана опцыя kernel-latest для выкарыстання апошняга выпуску ядра з пашыранай падтрымкай абсталявання.

Крыніца: opennet.ru

Дадаць каментар