Qubes 4.0.2 aghjurnamentu OS utilizendu a virtualizazione per l'isolazione di l'applicazioni

Бпустя Π³ΠΎΠ΄ с ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° ΠΏΡ€ΠΎΡˆΠ»ΠΎΠ³ΠΎ выпуска publicatu aghjurnamentu di u sistema operatore Qubes 4.0.2, implementazione l'idea di usΓ  un ipervisore per isolΓ  strettamente l'applicazioni Γ¨ i cumpunenti di u SO (ogni classe di applicazioni Γ¨ servizii di sistema funziona in macchine virtuali separati). Per carica preparatu dimensione di l'imagine di stallazione 4.6 GB. Per u travagliu necessariu систСма с 4 Π“Π± ΠžΠ—Π£ ΠΈ 64-разрядным CPU Intel ΠΈΠ»ΠΈ AMD с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ VT-x c EPT/AMD-v c RVI ΠΈ VT-d/AMD IOMMU, ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ GPU Intel (GPU NVIDIA ΠΈ AMD нСдостаточно Ρ…ΠΎΡ€ΠΎΡˆΠΎ протСстированы).

L'applicazioni in Qubes sò divisi in classi secondu l'impurtanza di e dati chì sò trattati è i travaglii chì sò risolti, ogni classa d'applicazione, è ancu i servizii di sistema (sottosistema di rete, travagliu cù almacenamiento, etc.). Quandu un utilizatore lancia una applicazione da u menu, sta applicazione principia in una macchina virtuale specifica, chì gestisce un servitore X separatu, un gestore di finestra simplificatu, è un driver video stub chì traduce l'output à l'ambiente di cuntrollu in modu compostu. À u listessu tempu, l'applicazioni sò facilmente accessibili in un desktop è sò evidenziate per a chiarezza cù diversi culori di cornice di finestra. Ogni ambiente hà l'accessu di leghje à u sistema di schedarii radicali sottostanti è u almacenamentu locale chì ùn si sovrappone micca cù l'almacenamiento di altri ambienti. A cunchiglia d'utilizatore hè custruitu nantu à Xfce.

Π’ Π½ΠΎΠ²ΠΎΠΌ выпускС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ вСрсии ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… Π±Π°Π·ΠΎΠ²ΠΎΠ΅ систСмноС ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ (dom0), Π² Ρ‚ΠΎΠΌ числС осущСствлён ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° ядро Linux 4.19 (Ρ€Π°Π½Π΅Π΅ использовалось ядро 4.14). Π¨Π°Π±Π»ΠΎΠ½Ρ‹
для формирования Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠΉ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ Π΄ΠΎ Fedora 30, Debian 10 ΠΈ Whonix 15.

Source: opennet.ru

Add a comment