Qubes 4.0.2 OS-opdatering ved hjælp af virtualisering til applikationsisolering

Et år siden sidste udgivelse offentliggjort opdatering af operativsystemet Qubes 4.0.2, implementerer ideen om at bruge en hypervisor til strengt at isolere applikationer og OS-komponenter (hver klasse af applikationer og systemtjenester kører i separate virtuelle maskiner). Til lastning forberedt installationsbilledstørrelse 4.6 GB. Til arbejde behov et system med 4 GB RAM og en 64-bit Intel eller AMD CPU med understøttelse af VT-x med EPT/AMD-v med RVI og VT-d/AMD IOMMU teknologier, helst en Intel GPU (NVIDIA og AMD GPU'er er ikke godt testet).

Applikationer i Qubes er opdelt i klasser afhængigt af vigtigheden af ​​de data, der behandles og opgaverne, der løses, hver applikationsklasse samt systemtjenester (netværksundersystem, arbejde med lagring osv.). Når en bruger starter en applikation fra menuen, starter denne applikation i en specifik virtuel maskine, som kører en separat X-server, en forenklet vindueshåndtering og en stub-videodriver, der oversætter output til kontrolmiljøet i sammensat tilstand. Samtidig er applikationer problemfrit tilgængelige på ét skrivebord og fremhæves for klarhed med forskellige vinduesrammefarver. Hvert miljø har læseadgang til det underliggende rodfilsystem og lokal lagring, der ikke overlapper med lagringen i andre miljøer. Brugerskallen er bygget oven på Xfce.

I den nye udgivelse opdateres versionerne af programmerne, der udgør det grundlæggende systemmiljø (dom0), inklusive overgangen til Linux-kernen 4.19 (tidligere blev 4.14-kernen brugt). Skabeloner
at skabe virtuelle miljøer, opdateret til Fedora 30, Debian 10 og Whonix 15.

Kilde: opennet.ru

Tilføj en kommentar