Lanzamiento del sistema operativo Qubes 4.2.0, que utiliza virtualización para aislar aplicaciones

Después de casi dos años de desarrollo, se presenta el lanzamiento del sistema operativo Qubes 4.2.0, que implementa la idea de utilizar un hipervisor para una estricta separación de aplicaciones y componentes del sistema operativo (cada clase de aplicaciones y servicios del sistema se ejecutan en máquinas virtuales separadas). Se recomienda un sistema con 16 GB de RAM (mínimo 6 GB) y un CPU de 64 bits de Intel o AMD que soporte tecnologías VT-x con EPT/AMD-v con RVI y VT-d/AMD IOMMU, siendo deseable la presencia de GPU Intel (las GPU NVIDIA y AMD no están suficientemente probadas). El tamaño de la imagen de instalación es de 6 GB (x86_64).

Las aplicaciones en Qubes se dividen en clases según la importancia de los datos procesados y las tareas a resolver. Cada clase de aplicaciones (por ejemplo, trabajo, entretenimiento, operaciones bancarias), así como los servicios del sistema (subsistema de red, cortafuegos, gestión de almacenamiento, pila USB, etc.), funcionan en máquinas virtuales separadas que se ejecutan utilizando el hipervisor Xen. A su vez, las aplicaciones mencionadas son accesibles dentro de un mismo escritorio y se destacan visualmente con diferentes colores de borde de ventana. Cada entorno tiene acceso de lectura al sistema de archivos raíz base y al almacenamiento local, que no se cruza con los almacenamiento de otros entornos, y para organizar la interacción de las aplicaciones se utiliza un servicio especial.

Lanzamiento del sistema operativo Qubes 4.2.0, que utiliza virtualización para aislar aplicaciones

Como base para la formación de entornos virtuales, se puede utilizar la base de paquetes de Fedora y Debian; también se mantienen por la comunidad plantillas para Ubuntu, Gentoo y Arch Linux. Es posible organizar el acceso a aplicaciones en una máquina virtual con Windows, así como crear máquinas virtuales una basada en Whonix para proporcionar acceso anónimo a través de Tor. La interfaz de usuario está construida sobre Xfce. Cuando el usuario inicia una aplicación desde el menú, esta aplicación se ejecuta en una máquina virtual específica. El contenido de los entornos virtuales se define por un conjunto de plantillas.

Lanzamiento del sistema operativo Qubes 4.2.0, que utiliza virtualización para aislar aplicaciones

Principales cambios:

  • El entorno base Dom0 se ha actualizado a la base de paquetes de Fedora 37 (la plantilla para entornos virtuales basada en Fedora 37 fue propuesta en la actualización anterior de Qubes 4.1.2).
  • La plantilla para la formación de entornos virtuales basada en Debian se ha actualizado a la rama Debian 12.
  • El hipervisor Xen se ha actualizado a la rama 4.17 (anteriormente se utilizaba Xen 4.14).
  • Las plantillas para la creación de entornos virtuales basados en Fedora y Debian por defecto se han traducido para utilizar el entorno de usuario Xfce en lugar de GNOME.
  • En la plantilla de entornos virtuales basados en Fedora se ha añadido soporte para el sistema de control de acceso obligatorio SELinux.
  • Se ha reescrito completamente la implementación del menú de aplicaciones, así como las interfaces gráficas para la configuración (Configuración Global de Qubes), la creación de nuevos entornos (Crear Nueva Qube) y la actualización de plantillas de máquinas virtuales (Actualizar Qubes).
    Lanzamiento del sistema operativo Qubes 4.2.0, que utiliza virtualización para aislar aplicaciones
  • La ubicación del archivo de configuración GRUB (grub.cfg) se ha unificado para UEFI y BIOS clásicos.
  • Se ha añadido soporte multimedia. servidores PipeWire.
  • Para la actualización de firmware se ha utilizado la herramienta fwupd.
  • Se ha añadido una opción para limpiar automáticamente el portapapeles un minuto después de la última operación de pegado. Para habilitar la limpieza automática, se debe usar el comando qvm-service —enable VMNAME gui-agent-clipboard-wipe.
  • Para la construcción de paquetes oficiales se ha utilizado una nueva herramienta de compilación Qubes Builder v2, que refuerza el aislamiento de los procesos de construcción.
  • En el configurador se ha propuesto una sección separada para la gestión de GPG.
  • En los servicios Qrexec se ha utilizado por defecto un nuevo formato de reglas Qrexec más flexible, que define quién, qué y dónde puede hacer cosas en Qubes. La nueva variante de reglas presenta un aumento significativo en el rendimiento y un sistema de notificaciones que facilita el diagnóstico de problemas.

    Fuente: opennet.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster