Update fĂŒr das Betriebssystem Qubes 4.3.2, das Virtualisierung zur Isolierung von Anwendungen verwendet.

Die Version des Betriebssystems Qubes 4.3.2 ist verfĂŒgbar, die das Konzept des Hypervisors zur strengen Isolierung von Anwendungen und Betriebssystemkomponenten umsetzt (jede Klasse von Anwendungen und Systemdiensten lĂ€uft in separaten virtuellen Maschinen). FĂŒr den Betrieb wird ein System mit 16 GB RAM empfohlen (mindestens 6 GB) und einem 64-Bit-CPU von Intel oder AMD, der die VT-x- und EPT/AMD-v- und RVI-Technologien sowie VT-d oder AMD IOMMU unterstĂŒtzt. Es wird empfohlen, eine Intel-GPU zu verwenden (NVIDIA- und AMD-GPUs sind nicht ausreichend getestet). Die GrĂ¶ĂŸe des Installationsabbilds betrĂ€gt 8 GB (x86_64).

Die Anwendungen in Qubes sind in Klassen unterteilt, abhĂ€ngig von der Wichtigkeit der verarbeiteten Daten und der zu lösenden Aufgaben. Jede Anwendungsklasse (zum Beispiel Arbeit, Unterhaltung, BankgeschĂ€fte) sowie Systemdienste (Netzwerksubsystem, Firewall, Speicherverwaltung, USB-Stack usw.) laufen in separaten virtuellen Maschinen, die mit dem Hypervisor Xen gestartet werden. Diese Anwendungen sind innerhalb eines Desktops zugĂ€nglich und werden zur besseren Übersichtlichkeit durch unterschiedliche Farben fĂŒr die Fensterumrandung hervorgehoben. Jede Umgebung hat Lesezugriff auf das zugrunde liegende Stamm-Dateisystem und lokales Speicher, das sich nicht mit den Speichern anderer Umgebungen ĂŒberschneidet. Ein spezieller Dienst wird zur Interaktion zwischen Anwendungen verwendet.

Als Grundlage fĂŒr die Bildung virtueller Umgebungen kann eine Paketbasis von Fedora und Debian verwendet werden, auch die Communitiy unterstĂŒtzt Vorlagen fĂŒr Ubuntu, Gentoo und Arch Linux. Der Zugriff auf Anwendungen in einer virtuellen Maschine unter Windows ist möglich, sowie die Erstellung virtuelle Maschinen basierend auf Whonix zur GewĂ€hrleistung anonymen Zugriffs ĂŒber Tor. Die BenutzeroberflĂ€che ist auf Basis von Xfce aufgebaut. Wenn der Benutzer eine Anwendung aus dem MenĂŒ startet, wird diese Anwendung in einer bestimmten virtuellen Maschine gestartet. Der Inhalt der virtuellen Umgebungen wird durch einen Satz von Vorlagen definiert.

In der neuen Version wurde die Vorlage fĂŒr virtuelle Umgebungen auf Fedora 44 aktualisiert. Das Paket mit dem Linux-Kernel wurde auf Version 7.2 aktualisiert. Es wurden angesammelte Fehler und SicherheitsanfĂ€lligkeiten behoben, einschließlich kritischer SicherheitsanfĂ€lligkeiten im Hypervisor Xen und einer kritischen Schwachstelle im Dienstprogramm „qvm-copy-to-vm“, das die Isolierung umgehen und Code auf Dom0-Ebene ausfĂŒhren kann.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster