Qubes 4.1.1 OS-opdatering ved hjælp af virtualisering til applikationsisolering

En opdatering af Qubes 4.1.1-operativsystemet er blevet genereret, som implementerer ideen om at bruge en hypervisor til streng isolering af applikationer og OS-komponenter (hver klasse af applikationer og systemtjenester kører i separate virtuelle maskiner). Kræver et system med 6 GB RAM og en 64-bit Intel eller AMD CPU med understøttelse af VT-x c EPT / AMD-v c RVI og VT-d / AMD IOMMU teknologier, en Intel GPU er ønskelig (NVIDIA og AMD GPU'er er ikke godt testet). Størrelsen på installationsbilledet er 5.5 GB.

Ansøgninger i Qubes er opdelt i klasser afhængig af vigtigheden af ​​de data, der behandles, og opgaverne, der løses. Hver applikationsklasse (f.eks. arbejde, underholdning, bank) samt systemtjenester (netværksundersystem, firewall, lagring, USB-stak osv.) kører på separate virtuelle maskiner, der kører ved hjælp af Xen-hypervisoren. Samtidig er disse applikationer tilgængelige på det samme skrivebord og er kendetegnet for klarhed ved forskellige farver på vinduesrammen. Hvert miljø har læseadgang til den underliggende rod-FS og lokal lagring, der ikke overlapper med lagringerne i andre miljøer; en speciel service bruges til at organisere applikationsinteraktion.

Fedora- og Debian-pakkebasen kan bruges som grundlag for dannelsen af ​​virtuelle miljøer, og skabeloner til Ubuntu, Gentoo og Arch Linux understøttes også af fællesskabet. Det er muligt at organisere adgang til applikationer i en virtuel Windows-maskine, samt oprette Whonix-baserede virtuelle maskiner for at give anonym adgang via Tor. Brugerskallen er baseret på Xfce. Når en bruger starter en applikation fra menuen, starter den applikation i en bestemt virtuel maskine. Indholdet af virtuelle miljøer er defineret af et sæt skabeloner.

Den nye udgivelse markerer kun opdateringen af ​​versioner af programmer, der udgør det grundlæggende systemmiljø (dom0). En skabelon er blevet udarbejdet til at skabe virtuelle miljøer baseret på Fedora 36. Linux 5.15 kernen tilbydes som standard. Qubes 4-grenen er planlagt til at ophøre med support den 4.0. august; brugere af den gamle filial anbefales at skifte til Qubes 4.1.

Kilde: opennet.ru

Tilføj en kommentar