Aktualizace operačního systému Qubes 4.1.2 pomocí virtualizace pro izolaci aplikací

Byla vygenerována aktualizace operačního systému Qubes 4.1.2, která implementuje myšlenku použití hypervizoru pro přísnou izolaci aplikací a komponent OS (každá třída aplikací a systémových služeb běží na samostatných virtuálních strojích). Vyžaduje systém s 6 GB RAM a 64bitovým procesorem Intel nebo AMD s podporou technologií VT-x c EPT / AMD-v c RVI a VT-d / AMD IOMMU, žádoucí je GPU Intel (GPU NVIDIA a AMD nejsou dobře testovány). Velikost instalačního obrazu je 6 GB.

Aplikace v Qubes jsou rozděleny do tříd podle důležitosti zpracovávaných dat a řešených úloh. Každá třída aplikací (např. práce, zábava, bankovnictví) a také systémové služby (síťový subsystém, firewall, úložiště, zásobník USB atd.) běží na samostatných virtuálních strojích, které běží pomocí hypervizoru Xen. Tyto aplikace jsou zároveň dostupné v rámci stejné pracovní plochy a jsou pro přehlednost odlišeny různými barvami rámu okna. Každé prostředí má přístup pro čtení k základnímu kořenovému FS a místnímu úložišti, které se nepřekrývá s úložišti jiných prostředí; k organizaci interakce aplikací se používá speciální služba.

Jako základ pro tvorbu virtuálních prostředí lze použít základ balíčků Fedora a Debian a komunitou jsou podporovány také šablony pro Ubuntu, Gentoo a Arch Linux. Je možné organizovat přístup k aplikacím ve virtuálním stroji Windows a také vytvářet virtuální stroje založené na Whonixu pro poskytování anonymního přístupu přes Tor. Uživatelský shell je založen na Xfce. Když uživatel spustí aplikaci z nabídky, spustí se tato aplikace na konkrétním virtuálním počítači. Obsah virtuálních prostředí je definován sadou šablon.

V novém vydání je zaznamenána pouze aktualizace verzí programů, které tvoří základní systémové prostředí (dom0). Byla připravena šablona pro vytváření virtuálních prostředí na bázi Fedory 37. Do instalátoru byla přidána možnost používat USB klávesnice. Zaváděcí nabídka instalačního obrazu nabízí nejnovější verzi jádra pro použití nejnovější verze jádra s rozšířenou podporou hardwaru.

Zdroj: opennet.ru

Přidat komentář