Veröffentlichung des Betriebssystems Qubes 4.2.0, das Virtualisierung zur Isolation von Anwendungen verwendet.

Nach fast zwei Jahren Entwicklung wurde die Version 4.2.0 des Betriebssystems Qubes veröffentlicht, das die Idee der Verwendung eines Hypervisors zur strengen Isolierung von Anwendungen und Betriebssystemkomponenten umsetzt (jede Klasse von Anwendungen und Systemdiensten lĂ€uft in separaten virtuellen Maschinen). FĂŒr den Betrieb wird ein System mit 16 GB RAM (mindestens 6 GB) und einer 64-Bit-CPU von Intel oder AMD mit UnterstĂŒtzung fĂŒr VT-x mit EPT / AMD-v mit RVI und VT-d / AMD IOMMU empfohlen, idealerweise mit einer Intel-GPU (NVIDIA- und AMD-GPUs wurden nicht ausreichend getestet). Die GrĂ¶ĂŸe des Installationsabbilds betrĂ€gt 6 GB (x86_64).

Die Anwendungen in Qubes sind in Klassen unterteilt, abhĂ€ngig von der Wichtigkeit der verarbeiteten Daten und der zu lösenden Aufgaben. Jede Anwendungsklasse (zum Beispiel Arbeit, Unterhaltung, BankgeschĂ€fte) sowie Systemdienste (Netzwerksubsystem, Firewall, Speicherverwaltung, USB-Stack usw.) laufen in separaten virtuellen Maschinen, die mit dem Hypervisor Xen gestartet werden. Diese Anwendungen sind innerhalb eines Desktops zugĂ€nglich und werden zur besseren Übersichtlichkeit durch unterschiedliche Farben fĂŒr die Fensterumrandung hervorgehoben. Jede Umgebung hat Lesezugriff auf das zugrunde liegende Stamm-Dateisystem und lokales Speicher, das sich nicht mit den Speichern anderer Umgebungen ĂŒberschneidet. Ein spezieller Dienst wird zur Interaktion zwischen Anwendungen verwendet.

Veröffentlichung des Betriebssystems Qubes 4.2.0, das Virtualisierung zur Isolation von Anwendungen verwendet.

Als Grundlage fĂŒr die Bildung virtueller Umgebungen kann eine Paketbasis von Fedora und Debian verwendet werden, auch die Communitiy unterstĂŒtzt Vorlagen fĂŒr Ubuntu, Gentoo und Arch Linux. Der Zugriff auf Anwendungen in einer virtuellen Maschine unter Windows ist möglich, sowie die Erstellung virtuelle Maschinen basierend auf Whonix zur GewĂ€hrleistung anonymen Zugriffs ĂŒber Tor. Die BenutzeroberflĂ€che ist auf Basis von Xfce aufgebaut. Wenn der Benutzer eine Anwendung aus dem MenĂŒ startet, wird diese Anwendung in einer bestimmten virtuellen Maschine gestartet. Der Inhalt der virtuellen Umgebungen wird durch einen Satz von Vorlagen definiert.

Veröffentlichung des Betriebssystems Qubes 4.2.0, das Virtualisierung zur Isolation von Anwendungen verwendet.

HauptÀnderungen:

  • Die Basisumgebung Dom0 wurde auf das Paket-Repository Fedora 37 aktualisiert (die Vorlage fĂŒr virtuelle Umgebungen auf Basis von Fedora 37 wurde im letzten Update Qubes 4.1.2 angeboten).
  • Die Vorlage zur Erstellung virtueller Umgebungen auf Basis von Debian wurde auf Branch Debian 12 aktualisiert.
  • Der Hypervisor Xen wurde auf Branch 4.17 aktualisiert (zuvor wurde Xen 4.14 verwendet).
  • Die Vorlagen zur Erstellung virtueller Umgebungen auf Basis von Fedora und Debian wurden standardmĂ€ĂŸig auf die Verwendung der benutzerdefinierten Umgebung Xfce anstelle von GNOME umgestellt.
  • In der Vorlage der virtuellen Umgebungen auf Basis von Fedora wurde die UnterstĂŒtzung fĂŒr das System zur obligatorischen Zugangskontrolle SELinux hinzugefĂŒgt.
  • Die Implementierung des AnwendungsmenĂŒs sowie der grafischen BenutzeroberflĂ€chen zur Konfiguration (Qubes Global Settings), Erstellung neuer Umgebungen (Create New Qube) und Aktualisierung der Vorlagen virtueller Maschinen (Qubes Update) wurde vollstĂ€ndig ĂŒberarbeitet.
    Veröffentlichung des Betriebssystems Qubes 4.2.0, das Virtualisierung zur Isolation von Anwendungen verwendet.
  • Die Platzierung der Konfigurationsdatei GRUB (grub.cfg) wurde fĂŒr UEFI und klassische BIOS vereinheitlicht.
  • UnterstĂŒtzung fĂŒr Multimedia wurde hinzugefĂŒgt. Server PipeWire.
  • FĂŒr das Update von Firmware wird das Tool fwupd verwendet.
  • Eine Option zur automatischen Löschung der Zwischenablage nach einer Minute nach der letzten EinfĂŒgeoperation wurde hinzugefĂŒgt. Zur Aktivierung der automatischen Löschung sollte der Befehl qvm-service —enable VMNAME gui-agent-clipboard-wipe verwendet werden.
  • Zur Erstellung offizieller Pakete wurde das neue Build-Tool Qubes Builder v2 eingesetzt, das die Isolierung der Build-Prozesse verstĂ€rkt.
  • Im Konfigurator wurde ein separater Abschnitt zur Verwaltung von GPG angeboten.
  • In den Qrexec-Diensten wird standardmĂ€ĂŸig ein neues, flexibleres Regelwerk fĂŒr Qrexec verwendet, das definiert, wer, was und wo in Qubes tun kann. Die neue Regelversion unterscheidet sich durch eine erhebliche Leistungssteigerung und ein Benachrichtigungssystem, das die Problemdiagnose vereinfacht.

    Quelle: opennet.ru
ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster