Qubes 4.0.4 OS-opdatering ved hjælp af virtualisering til applikationsisolering

En opdatering til Qubes 4.0.4-operativsystemet er blevet oprettet, som implementerer ideen om at bruge en hypervisor til streng isolering af applikationer og OS-komponenter (hver klasse af applikationer og systemtjenester kører i separate virtuelle maskiner). Et 4.9 GB installationsbillede er forberedt til download. For at fungere skal du have et system med 4 GB RAM og en 64-bit Intel eller AMD CPU med understøttelse af VT-x med EPT/AMD-v med RVI og VT-d/AMD IOMMU teknologier, helst en Intel GPU (NVIDIA) og AMD GPU'er er ikke veltestede).

Applikationer i Qubes er opdelt i klasser afhængigt af vigtigheden af ​​de data, der behandles og opgaverne, der løses, hver applikationsklasse samt systemtjenester (netværksundersystem, arbejde med lagring osv.). Når en bruger starter en applikation fra menuen, starter denne applikation i en specifik virtuel maskine, som kører en separat X-server, en forenklet vindueshåndtering og en stub-videodriver, der oversætter output til kontrolmiljøet i sammensat tilstand. Samtidig er applikationer problemfrit tilgængelige på ét skrivebord og fremhæves for klarhed med forskellige vinduesrammefarver. Hvert miljø har læseadgang til det underliggende rodfilsystem og lokal lagring, der ikke overlapper med lagringen i andre miljøer. Brugerskallen er bygget oven på Xfce.

Den nye udgivelse markerer kun opdateringen af ​​versioner af programmer, der udgør det grundlæggende systemmiljø (dom0). Der er udarbejdet skabeloner til at skabe virtuelle miljøer baseret på Fedora 32, Debian 10 og Whonix 15. Linux 5.4-kernen tilbydes som standard.

Kilde: opennet.ru

Tilføj en kommentar