Ĝisdatigo de Qubes 4.1.2 OS uzante virtualigon por aplika izolado

Ĝisdatigo de la operaciumo Qubes 4.1.2 estis generita, kiu efektivigas la ideon uzi hiperviziilon por strikta izolado de aplikoj kaj OS-komponentoj (ĉiu klaso de aplikoj kaj sistemaj servoj funkcias en apartaj virtualaj maŝinoj). Postulas sistemon kun 6 GB da RAM kaj 64-bita Intel aŭ AMD CPU kun subteno por VT-x c EPT / AMD-v c RVI kaj VT-d / AMD IOMMU teknologioj, Intel GPU estas dezirinda (NVIDIA kaj AMD GPU-oj ne estas bone provitaj). La grandeco de la instala bildo estas 6 GB.

Aplikoj en Qubes estas dividitaj en klasojn depende de la graveco de la datumoj prilaboritaj kaj la taskoj solvitaj. Ĉiu aplikaĵa klaso (ekz. laboro, distro, bankado) same kiel sistemservoj (retsubsistemo, fajroŝirmilo, stokado, USB-stako, ktp.) funkcias en apartaj virtualaj maŝinoj kiuj funkcias per la Xen-hiperviziero. Samtempe, ĉi tiuj aplikoj estas haveblaj ene de la sama labortablo kaj distingiĝas por klareco per malsamaj koloroj de la fenestrokadro. Ĉiu medio havas legan aliron al la subesta radiko FS kaj loka stokado kiu ne interkovras kun la stokado de aliaj medioj; speciala servo estas uzata por organizi aplikaĵinteragon.

La pakaĵbazo Fedora kaj Debian povas esti uzata kiel bazo por la formado de virtualaj medioj, kaj ŝablonoj por Ubuntu, Gentoo kaj Arch Linux ankaŭ estas subtenataj de la komunumo. Eblas organizi aliron al aplikoj en Vindoza virtuala maŝino, kaj ankaŭ krei Whonix-bazitajn virtualajn maŝinojn por disponigi anoniman aliron per Tor. La uzantŝelo baziĝas sur Xfce. Kiam uzanto lanĉas aplikaĵon de la menuo, tiu aplikaĵo komenciĝas en specifa virtuala maŝino. La enhavo de virtualaj medioj estas difinita per aro de ŝablonoj.

En la nova eldono, nur la ĝisdatigo de la versioj de la programoj kiuj formas la bazan sisteman medion (dom0) estas notita. Estas preparita ŝablono por krei virtualajn mediojn bazitajn sur Fedora 37. La kapablo uzi USB-klavarojn estis aldonita al la instalilo. La ekmenuo de la instalbildo ofertas kern-lastan opcion por uzi la plej novan kernan eldonon kun plifortigita aparatara subteno.

fonto: opennet.ru

Aldoni komenton