Se ha lanzado la versión del sistema operativo Qubes 4.3.2, que implementa la idea de utilizar un hipervisor para el estricto aislamiento de aplicaciones y componentes del sistema operativo (cada clase de aplicaciones y servicios del sistema funcionan en máquinas virtuales separadas). Se recomienda un sistema con 16 GB de RAM (mínimo 6 GB) y un CPU de 64 bits de Intel o AMD que soporte tecnologías VT-x con EPT/AMD-v con RVI y VT-d o AMD IOMMU, preferiblemente con GPU Intel (las GPU de NVIDIA y AMD no han sido suficientemente probadas). El tamaño de la imagen de instalación es de 8 GB (x86_64).
Las aplicaciones en Qubes se dividen en clases según la importancia de los datos procesados y las tareas a resolver. Cada clase de aplicaciones (por ejemplo, trabajo, entretenimiento, operaciones bancarias), así como los servicios del sistema (subsistema de red, cortafuegos, gestión de almacenamiento, pila USB, etc.), funcionan en máquinas virtuales separadas que se ejecutan utilizando el hipervisor Xen. A su vez, las aplicaciones mencionadas son accesibles dentro de un mismo escritorio y se destacan visualmente con diferentes colores de borde de ventana. Cada entorno tiene acceso de lectura al sistema de archivos raíz base y al almacenamiento local, que no se cruza con los almacenamiento de otros entornos, y para organizar la interacción de las aplicaciones se utiliza un servicio especial.
Como base para la formación de entornos virtuales, se puede utilizar la base de paquetes de Fedora y Debian; también se mantienen por la comunidad plantillas para Ubuntu, Gentoo y Arch Linux. Es posible organizar el acceso a aplicaciones en una máquina virtual con Windows, así como crear máquinas virtuales una basada en Whonix para proporcionar acceso anónimo a través de Tor. La interfaz de usuario está construida sobre Xfce. Cuando el usuario inicia una aplicación desde el menú, esta aplicación se ejecuta en una máquina virtual específica. El contenido de los entornos virtuales se define por un conjunto de plantillas.
En la nueva versión, la plantilla para entornos virtuales se ha actualizado a Fedora 44. El paquete del kernel de Linux se ha actualizado a la versión 7.2. Se han corregido errores acumulados y vulnerabilidades, incluidas vulnerabilidades críticas en el hipervisor Xen y una vulnerabilidad crítica en la utilidad "qvm-copy-to-vm", que permite eludir el aislamiento y ejecutar código a nivel de Dom0.
Fuente: opennet.ru
