Qubes 4.0.2 Betriebssystem-Update mit Virtualisierung zur Anwendungsisolation

Ein Jahr seit der letzten Veröffentlichung опубликовано Betriebssystem-Update Qubes 4.0.2, umsetzen die Idee, einen Hypervisor zu verwenden, um Anwendungen und Betriebssystemkomponenten strikt zu isolieren (jede Klasse von Anwendungen und Systemdiensten wird in separaten virtuellen Maschinen ausgeführt). Zum Laden bereit Installationsbildgröße 4.6 GB. Für die Arbeit benötigt ein System mit 4 GB RAM und einer 64-Bit-Intel- oder AMD-CPU mit Unterstützung für VT-x mit EPT/AMD-v mit RVI- und VT-d/AMD-IOMMU-Technologien, vorzugsweise eine Intel-GPU (NVIDIA- und AMD-GPUs nicht). gut getestet).

Anwendungen in Qubes werden je nach Bedeutung der verarbeiteten Daten und der zu lösenden Aufgaben in Klassen unterteilt, jede Anwendungsklasse sowie Systemdienste (Netzwerksubsystem, Arbeiten mit Speicher usw.). Wenn ein Benutzer eine Anwendung über das Menü startet, startet diese Anwendung in einer bestimmten virtuellen Maschine, auf der ein separater X-Server, ein vereinfachter Fenstermanager und ein Stub-Grafiktreiber ausgeführt werden, der die Ausgabe im Composite-Modus in die Steuerungsumgebung übersetzt. Gleichzeitig sind Anwendungen nahtlos auf einem Desktop verfügbar und werden zur besseren Übersichtlichkeit durch unterschiedliche Fensterrahmenfarben hervorgehoben. Jede Umgebung verfügt über Lesezugriff auf das zugrunde liegende Root-Dateisystem und den lokalen Speicher, der sich nicht mit dem Speicher anderer Umgebungen überschneidet. Die Benutzer-Shell basiert auf Xfce.

In der neuen Version werden die Versionen der Programme, die die grundlegende Systemumgebung (dom0) bilden, aktualisiert, einschließlich der Umstellung auf den Linux-Kernel 4.19 (zuvor wurde der 4.14-Kernel verwendet). Vorlagen
zum Erstellen virtueller Umgebungen, aktualisiert auf Fedora 30, Debian 10 und Whonix 15.

Source: opennet.ru

Kommentar hinzufügen