Actualización del sistema operativo Qubes 4.0.4 mediante virtualización para el aislamiento de aplicaciones

Se creó una actualización del sistema operativo Qubes 4.0.4, que implementa la idea de utilizar un hipervisor para un aislamiento estricto de aplicaciones y componentes del sistema operativo (cada clase de aplicaciones y servicios del sistema se ejecuta en máquinas virtuales independientes). Se ha preparado una imagen de instalación de 4.9 GB para descargar. Para trabajar necesita un sistema con 4 GB de RAM y una CPU Intel o AMD de 64 bits con soporte para tecnologías VT-x con EPT/AMD-v con RVI y VT-d/AMD IOMMU, preferiblemente una GPU Intel (NVIDIA y las GPU de AMD no están bien probadas).

Las aplicaciones en Qubes se dividen en clases según la importancia de los datos que se procesan y las tareas que se resuelven, cada clase de aplicación, así como los servicios del sistema (subsistema de red, trabajo con almacenamiento, etc.). Cuando un usuario inicia una aplicación desde el menú, esta aplicación se inicia en una máquina virtual específica, que ejecuta un servidor X separado, un administrador de ventanas simplificado y un controlador de video auxiliar que traduce la salida al entorno de control en modo compuesto. Al mismo tiempo, las aplicaciones están disponibles sin problemas en un escritorio y se resaltan para mayor claridad con diferentes colores de marco de ventana. Cada entorno tiene acceso de lectura al sistema de archivos raíz subyacente y al almacenamiento local que no se superpone con el almacenamiento de otros entornos. El shell de usuario está construido sobre Xfce.

La nueva versión sólo marca la actualización de las versiones de los programas que forman el entorno básico del sistema (dom0). Se han preparado plantillas para la creación de entornos virtuales basados ​​en Fedora 32, Debian 10 y Whonix 15. Por defecto se ofrece el kernel Linux 5.4.

Fuente: opennet.ru

Añadir un comentario