Actualització del sistema operatiu Qubes 4.1.2 mitjançant la virtualització per aïllar les aplicacions

S'ha generat una actualització del sistema operatiu Qubes 4.1.2, que implementa la idea d'utilitzar un hipervisor per a un estricte aïllament d'aplicacions i components del sistema operatiu (cada classe d'aplicacions i serveis del sistema s'executen en màquines virtuals separades). Requereix un sistema amb 6 GB de RAM i una CPU Intel o AMD de 64 bits amb suport per a tecnologies VT-x c EPT / AMD-v c RVI i VT-d / AMD IOMMU, és desitjable una GPU Intel (GPU NVIDIA i AMD no estan ben provats). La mida de la imatge d'instal·lació és de 6 GB.

Les aplicacions a Qubes es divideixen en classes en funció de la importància de les dades que es processen i de les tasques que es resolguin. Cada classe d'aplicació (per exemple, treball, entreteniment, banca), així com els serveis del sistema (subsistema de xarxa, tallafoc, emmagatzematge, pila USB, etc.) s'executen en màquines virtuals separades que s'executen mitjançant l'hipervisor Xen . Al mateix temps, aquestes aplicacions estan disponibles dins del mateix escriptori i es distingeixen per més claredat pels diferents colors del marc de la finestra. Cada entorn té accés de lectura al FS arrel subjacent i a l'emmagatzematge local que no es solapa amb els d'altres entorns; s'utilitza un servei especial per organitzar la interacció de l'aplicació.

La base de paquets Fedora i Debian es pot utilitzar com a base per a la formació d'entorns virtuals, i les plantilles per a Ubuntu, Gentoo i Arch Linux també són compatibles amb la comunitat. És possible organitzar l'accés a aplicacions en una màquina virtual Windows, així com crear màquines virtuals basades en Whonix per proporcionar accés anònim mitjançant Tor. L'intèrpret d'ordres de l'usuari es basa en Xfce. Quan un usuari llança una aplicació des del menú, aquesta s'inicia en una màquina virtual específica. El contingut dels entorns virtuals està definit per un conjunt de plantilles.

A la nova versió, només s'anota l'actualització de les versions dels programes que formen l'entorn bàsic del sistema (dom0). S'ha preparat una plantilla per crear entorns virtuals basats en Fedora 37. S'ha afegit a l'instal·lador la possibilitat d'utilitzar teclats USB. El menú d'arrencada de la imatge d'instal·lació ofereix una opció més recent del nucli per utilitzar la darrera versió del nucli amb suport de maquinari millorat.

Font: opennet.ru

Afegeix comentari