Ενημέρωση λειτουργικού συστήματος Qubes 4.1.2 με χρήση εικονικοποίησης για απομόνωση εφαρμογών

Έχει δημιουργηθεί μια ενημέρωση του λειτουργικού συστήματος Qubes 4.1.2, η οποία υλοποιεί την ιδέα της χρήσης ενός hypervisor για αυστηρή απομόνωση εφαρμογών και στοιχείων λειτουργικού συστήματος (κάθε κατηγορία εφαρμογών και υπηρεσιών συστήματος εκτελούνται σε ξεχωριστές εικονικές μηχανές). Απαιτεί ένα σύστημα με 6 GB μνήμης RAM και επεξεργαστή Intel ή AMD 64-bit με υποστήριξη για τεχνολογίες VT-x c EPT / AMD-v c RVI και VT-d / AMD IOMMU, επιθυμητή είναι μια Intel GPU (GPUs NVIDIA και AMD δεν είναι καλά δοκιμασμένα). Το μέγεθος της εικόνας εγκατάστασης είναι 6 GB.

Οι εφαρμογές στο Qubes χωρίζονται σε κατηγορίες ανάλογα με τη σημασία των δεδομένων που υποβάλλονται σε επεξεργασία και των εργασιών που επιλύονται. Κάθε κατηγορία εφαρμογών (π.χ. εργασία, ψυχαγωγία, τραπεζικές συναλλαγές), καθώς και υπηρεσίες συστήματος (υποσύστημα δικτύου, τείχος προστασίας, αποθήκευση, στοίβα USB, κ.λπ.) εκτελούνται σε ξεχωριστές εικονικές μηχανές που εκτελούνται με χρήση του υπερεπόπτη Xen . Ταυτόχρονα, αυτές οι εφαρμογές είναι διαθέσιμες στην ίδια επιφάνεια εργασίας και διακρίνονται για ευκρίνεια από τα διαφορετικά χρώματα του πλαισίου παραθύρου. Κάθε περιβάλλον έχει πρόσβαση ανάγνωσης στο υποκείμενο ριζικό FS και στον τοπικό χώρο αποθήκευσης που δεν επικαλύπτεται με τις αποθήκες άλλων περιβαλλόντων· χρησιμοποιείται μια ειδική υπηρεσία για την οργάνωση της αλληλεπίδρασης εφαρμογών.

Η βάση πακέτων Fedora και Debian μπορεί να χρησιμοποιηθεί ως βάση για το σχηματισμό εικονικών περιβαλλόντων και τα πρότυπα για Ubuntu, Gentoo και Arch Linux υποστηρίζονται επίσης από την κοινότητα. Είναι δυνατή η οργάνωση της πρόσβασης σε εφαρμογές σε μια εικονική μηχανή Windows, καθώς και η δημιουργία εικονικών μηχανών που βασίζονται σε Whonix για την παροχή ανώνυμης πρόσβασης μέσω Tor. Το κέλυφος χρήστη βασίζεται στο Xfce. Όταν ένας χρήστης εκκινεί μια εφαρμογή από το μενού, αυτή η εφαρμογή ξεκινά σε μια συγκεκριμένη εικονική μηχανή. Το περιεχόμενο των εικονικών περιβαλλόντων ορίζεται από ένα σύνολο προτύπων.

Στη νέα έκδοση σημειώνεται μόνο η ενημέρωση των εκδόσεων των προγραμμάτων που αποτελούν το βασικό περιβάλλον συστήματος (dom0). Έχει ετοιμαστεί ένα πρότυπο για τη δημιουργία εικονικών περιβαλλόντων με βάση το Fedora 37. Στο πρόγραμμα εγκατάστασης προστέθηκε η δυνατότητα χρήσης πληκτρολογίων USB. Το μενού εκκίνησης της εικόνας εγκατάστασης προσφέρει την πιο πρόσφατη επιλογή πυρήνα για χρήση της πιο πρόσφατης έκδοσης πυρήνα με βελτιωμένη υποστήριξη υλικού.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο