Qubes 4.0.4 Betriebssystem-Update mit Virtualisierung zur Anwendungsisolation

Es wurde ein Update für das Betriebssystem Qubes 4.0.4 erstellt, das die Idee der Verwendung eines Hypervisors zur strikten Isolierung von Anwendungen und Betriebssystemkomponenten umsetzt (jede Klasse von Anwendungen und Systemdiensten wird in separaten virtuellen Maschinen ausgeführt). Ein 4.9 GB großes Installationsimage wurde zum Download vorbereitet. Zum Arbeiten benötigen Sie ein System mit 4 GB RAM und einer 64-Bit-Intel- oder AMD-CPU mit Unterstützung für VT-x mit EPT/AMD-v mit RVI- und VT-d/AMD IOMMU-Technologien, vorzugsweise eine Intel-GPU (NVIDIA). und AMD-GPUs sind nicht gut getestet).

Anwendungen in Qubes werden je nach Bedeutung der verarbeiteten Daten und der zu lösenden Aufgaben in Klassen unterteilt, jede Anwendungsklasse sowie Systemdienste (Netzwerksubsystem, Arbeiten mit Speicher usw.). Wenn ein Benutzer eine Anwendung über das Menü startet, startet diese Anwendung in einer bestimmten virtuellen Maschine, auf der ein separater X-Server, ein vereinfachter Fenstermanager und ein Stub-Grafiktreiber ausgeführt werden, der die Ausgabe im Composite-Modus in die Steuerungsumgebung übersetzt. Gleichzeitig sind Anwendungen nahtlos auf einem Desktop verfügbar und werden zur besseren Übersichtlichkeit durch unterschiedliche Fensterrahmenfarben hervorgehoben. Jede Umgebung verfügt über Lesezugriff auf das zugrunde liegende Root-Dateisystem und den lokalen Speicher, der sich nicht mit dem Speicher anderer Umgebungen überschneidet. Die Benutzer-Shell basiert auf Xfce.

Die neue Version markiert lediglich die Aktualisierung von Programmversionen, die die grundlegende Systemumgebung (dom0) bilden. Für die Erstellung virtueller Umgebungen auf Basis von Fedora 32, Debian 10 und Whonix 15 wurden Vorlagen vorbereitet. Standardmäßig wird der Linux 5.4-Kernel angeboten.

Source: opennet.ru

Kommentar hinzufügen