Actualización del sistema operativo Qubes 4.2.2, que utiliza la virtualización para aislar aplicaciones

Se encuentra disponible la versión del sistema operativo Qubes 4.2.2, que implementa la idea de utilizar un hipervisor para una estricta aislamiento de aplicaciones y componentes del sistema operativo (cada clase de aplicaciones y servicios del sistema funcionan en máquinas virtuales separadas). Se recomienda un sistema con 16 GB de RAM (mínimo 6 GB) y un CPU de 64 bits de Intel o AMD que soporte tecnologías VT-x con EPT/AMD-v con RVI y VT-d/AMD IOMMU, siendo preferible la presencia de una GPU Intel (las GPU de NVIDIA y AMD no han sido probadas lo suficientemente bien). El tamaño de la imagen de instalación es de 6 GB (x86_64).

Las aplicaciones en Qubes se dividen en clases según la importancia de los datos procesados y las tareas a resolver. Cada clase de aplicaciones (por ejemplo, trabajo, entretenimiento, operaciones bancarias), así como los servicios del sistema (sub-sistema de red, cortafuegos, gestión de almacenamiento, pila USB, etc.), funcionan en separadas máquinas virtuales, ejecutándose con el hipervisor Xen. Sin embargo, estas aplicaciones son accesibles dentro de un mismo escritorio y se destacan visualmente con diferentes colores de marco de ventana. Cada entorno tiene acceso de lectura al sistema de archivos raíz básico y al almacenamiento local, que no se superpone con los almacenamientos de otros entornos, y se utiliza un servicio especial para organizar la interacción entre aplicaciones.

Como base para la formación de entornos virtuales, se puede utilizar la base de paquetes de Fedora y Debian; también se mantienen por la comunidad plantillas para Ubuntu, Gentoo y Arch Linux. Es posible organizar el acceso a aplicaciones en una máquina virtual con Windows, así como crear máquinas virtuales una basada en Whonix para proporcionar acceso anónimo a través de Tor. La interfaz de usuario está construida sobre Xfce. Cuando el usuario inicia una aplicación desde el menú, esta aplicación se ejecuta en una máquina virtual específica. El contenido de los entornos virtuales se define por un conjunto de plantillas.

En esta nueva versión se ha notado la actualización de las versiones de los programas que forman el entorno del sistema base (dom0). Se ha preparado una plantilla para crear entornos virtuales basados en Fedora 40.

En la rama 4.2, se han impuesto restricciones en el uso de caracteres extendidos en los nombres de archivos para protegerse de ataques relacionados con la manipulación de caracteres unicode y códigos de caracteres incorrectos. Este cambio ha ocasionado problemas al copiar y mover archivos que contienen letras no latinas en el nombre. En la versión 4.2.2, se ha restaurado por defecto el comportamiento antiguo en el procesamiento de nombres de archivos, y se ha añadido el parámetro ‘allow-all-names’ en el servicio qubes.Filecopy para su configuración.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster