Ενημέρωση λειτουργικού συστήματος Qubes 4.0.4 με χρήση εικονικοποίησης για απομόνωση εφαρμογών

Δημιουργήθηκε μια ενημέρωση για το λειτουργικό σύστημα Qubes 4.0.4, η οποία υλοποιεί την ιδέα της χρήσης ενός hypervisor για αυστηρή απομόνωση εφαρμογών και στοιχείων λειτουργικού συστήματος (κάθε κατηγορία εφαρμογών και υπηρεσιών συστήματος εκτελείται σε ξεχωριστές εικονικές μηχανές). Μια εικόνα εγκατάστασης 4.9 GB έχει ετοιμαστεί για λήψη. Για να λειτουργήσει, χρειάζεστε ένα σύστημα με 4 GB μνήμης RAM και επεξεργαστή Intel ή AMD 64 bit με υποστήριξη για VT-x με EPT/AMD-v με τεχνολογίες RVI και VT-d/AMD IOMMU, κατά προτίμηση Intel GPU (NVIDIA και οι GPU της AMD δεν είναι καλά ελεγμένες).

Οι εφαρμογές στο Qubes χωρίζονται σε κατηγορίες ανάλογα με τη σημασία των δεδομένων που υποβάλλονται σε επεξεργασία και των εργασιών που επιλύονται, κάθε κατηγορία εφαρμογής, καθώς και υπηρεσίες συστήματος (υποσύστημα δικτύου, εργασία με αποθήκευση κ.λπ.). Όταν ένας χρήστης εκκινεί μια εφαρμογή από το μενού, αυτή η εφαρμογή ξεκινά σε μια συγκεκριμένη εικονική μηχανή, η οποία εκτελεί έναν ξεχωριστό διακομιστή X, έναν απλοποιημένο διαχειριστή παραθύρων και ένα πρόγραμμα οδήγησης βίντεο στέλεχος που μεταφράζει την έξοδο στο περιβάλλον ελέγχου σε σύνθετη λειτουργία. Ταυτόχρονα, οι εφαρμογές είναι απρόσκοπτα διαθέσιμες σε μία επιφάνεια εργασίας και επισημαίνονται για ευκρίνεια με διαφορετικά χρώματα πλαισίου παραθύρου. Κάθε περιβάλλον έχει πρόσβαση ανάγνωσης στο υποκείμενο σύστημα αρχείων ρίζας και τοπική αποθήκευση που δεν επικαλύπτεται με την αποθήκευση άλλων περιβαλλόντων. Το κέλυφος χρήστη είναι χτισμένο πάνω από το Xfce.

Η νέα έκδοση σηματοδοτεί μόνο την ενημέρωση των εκδόσεων προγραμμάτων που αποτελούν το βασικό περιβάλλον συστήματος (dom0). Έχουν προετοιμαστεί πρότυπα για τη δημιουργία εικονικών περιβαλλόντων με βάση το Fedora 32, το Debian 10 και το Whonix 15. Ο πυρήνας Linux 5.4 προσφέρεται από προεπιλογή.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο