Actualización del sistema operativo Qubes 4.0.2 mediante virtualización para el aislamiento de aplicaciones

Un año desde el último lanzamiento. опубликовано actualización del sistema operativo Qubes 4.0.2, implementar la idea de utilizar un hipervisor para aislar estrictamente aplicaciones y componentes del sistema operativo (cada clase de aplicaciones y servicios del sistema se ejecuta en máquinas virtuales independientes). Para cargar preparado Tamaño de la imagen de instalación 4.6 GB. Para el trabajo necesitado un sistema con 4 GB de RAM y una CPU Intel o AMD de 64 bits con soporte para tecnologías VT-x con EPT/AMD-v con RVI y VT-d/AMD IOMMU, preferiblemente una GPU Intel (las GPU NVIDIA y AMD no son bien probado).

Las aplicaciones en Qubes se dividen en clases según la importancia de los datos que se procesan y las tareas que se resuelven, cada clase de aplicación, así como los servicios del sistema (subsistema de red, trabajo con almacenamiento, etc.). Cuando un usuario inicia una aplicación desde el menú, esta aplicación se inicia en una máquina virtual específica, que ejecuta un servidor X separado, un administrador de ventanas simplificado y un controlador de video auxiliar que traduce la salida al entorno de control en modo compuesto. Al mismo tiempo, las aplicaciones están disponibles sin problemas en un escritorio y se resaltan para mayor claridad con diferentes colores de marco de ventana. Cada entorno tiene acceso de lectura al sistema de archivos raíz subyacente y al almacenamiento local que no se superpone con el almacenamiento de otros entornos. El shell de usuario está construido sobre Xfce.

En la nueva versión se actualizan las versiones de los programas que forman el entorno básico del sistema (dom0), incluida la transición al kernel de Linux 4.19 (anteriormente se usaba el kernel 4.14). Plantillas
para crear entornos virtuales, actualizado a Fedora 30, Debian 10 y Whonix 15.

Fuente: opennet.ru

Añadir un comentario