Qubes 4.2.1 operatsioonisüsteemi värskendus, mis kasutab virtualiseerimist rakenduste eraldamiseks

Tutvustatakse Qubes 4.2.1 operatsioonisüsteemi versiooni, mis realiseerib hüperviisori kasutamise idee rakenduste ja OS komponentide range isoleerimise jaoks (iga rakenduste klass ja süsteemi teenused töötavad eraldi virtuaalmasinates). Tööks soovitatakse vähemalt 16 GB RAM-i (miinimum — 6 GB) ja 64-bitist Intel või AMD CPU-d, mis toetab VT-x c EPT/AMD-v c RVI ja VT-d/AMD IOMMU tehnoloogiaid, soovitatav on Intel GPU olemasolu (NVIDIA ja AMD GPU-d pole piisavalt testitud). Installifaili suurus on 6 GB (x86_64).

Qubes'is jagatakse rakendused klassideks, sõltuvalt töödeldavate andmete olulisusest ja lahendatavatest ülesannetest. Iga rakenduste klass (näiteks töö, meelelahutus, pangandustehingud), samuti süsteemiteenused (võrkusüsteem, tulemüür, salvestuse haldamine, USB-süsteem jne) töötavad eraldi virtuaalmasinaid, mis käivitatakse hüperviisori Xen abil. Samal ajal on nimetatud rakendused kergesti ligipääsetavad ühe töölaua raames ja erinevad visuaalselt eristava akna kausta värvi järgi. Igal keskkonnal on lugemisõigus põhikataloogile ja kohalikele salvestusruumidele, mis ei ristu teiste keskkondade salvestusruumidega, rakenduste vahelise suhtluse korraldamiseks kasutatakse spetsiaalset teenust.

Virtuaalsete keskkondade loomiseks võib kasutada Fedora ja Debian'i paketibaasi, samuti toetavad kogukondade toetatud malle Ubuntu, Gentoo ja Arch Linux'i jaoks. Juhtinud on võimalik juurdepääs rakendustele Windows'i virtuaalmasinas, samuti luua virtuaalmasinate Whonix'i põhjal, et tagada anonüümsed juurdepääsud Tor'i kaudu. Kasutajaliides on loodud Xfce põhjal. Kui kasutaja käivitab menüüst rakenduse, käivitub see rakendus kindlas virtuaalmasinas. Virtuaalsete keskkondade sisu määratakse mallide kogumi põhjal.

Uues väljaandes on märgitud baassüsteemi keskkonna (dom0) tarkvaraversioonide uuendamine. On ette valmistatud mall virtuaalsete keskkondade loomiseks Fedora 39 põhjal. Vaikimisi on kasutusele võetud Linuxi 6.6 kernel, mis on vähendanud olukordade arvu, kus on vajalik kernel-latest paketi installimine uue riistvara süsteemides.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster