Qubes operatsioonisüsteemi 4.2.0 väljaanne, mis kasutab rakenduste isoleerimiseks virtualiseerimist.

Peaaegu kahe aasta arenduse järel on välja antud operatsioonisüsteemi Qubes 4.2.0 väljaanne, mis ellu viib hüperviisori kasutamise idee rakenduste ja operatsioonisüsteemi komponentide range isolatsiooni tagamiseks (iga rakenduste klass ja süsteemiteenused töötavad eraldatud virtuaalmasinates). Soovitatav on kasutada süsteemi, millel on vähemalt 16 GB RAM-i (minimaalne - 6 GB) ja 64-bitine Intel või AMD CPU, mis toetab VT-x ja EPT/AMD-v koos RVI ja VT-d/AMD IOMMU tehnoloogiaid; soovitatav on, et oleks olemas Intel GPU (NVIDIA ja AMD GPU-d ei ole piisavalt hästi testitud). Installifaili suurus on 6 GB (x86_64).

Qubesis on rakendused jaotatud klassidesse sõltuvalt töödeldavate andmete tähtsusest ja lahendatavatest ülesannetest. Iga rakenduste klass (näiteks töö, meelelahutus, pangatehingud) ja süsteemiteenused (võrgusüsteem, tulemüür, andmemagasin, USB-keskkond jne) töötavad eraldi virtuaalmasinates, mida haldavad Xen hüperviisor. Need rakendused on ühe töölaua raames kergesti kättesaadavad ja nende akna piiri värv eristab neid visuaalselt. Igal keskkonnal on lugemisõigus põhijuurfailisüsteemile ja kohalikele salvestusruumidele, mis ei ühtis teiste keskkondade salvestusruumidega; rakenduste vaheline suhtlemine toimub spetsiaalse teenuse kaudu.

Qubes operatsioonisüsteemi 4.2.0 väljaanne, mis kasutab rakenduste isoleerimiseks virtualiseerimist.

Virtuaalsete keskkondade loomiseks võib kasutada Fedora ja Debian'i paketibaasi, samuti toetavad kogukondade toetatud malle Ubuntu, Gentoo ja Arch Linux'i jaoks. Juhtinud on võimalik juurdepääs rakendustele Windows'i virtuaalmasinas, samuti luua virtuaalmasinate Whonix'i põhjal, et tagada anonüümsed juurdepääsud Tor'i kaudu. Kasutajaliides on loodud Xfce põhjal. Kui kasutaja käivitab menüüst rakenduse, käivitub see rakendus kindlas virtuaalmasinas. Virtuaalsete keskkondade sisu määratakse mallide kogumi põhjal.

Qubes operatsioonisüsteemi 4.2.0 väljaanne, mis kasutab rakenduste isoleerimiseks virtualiseerimist.

Peamised muudatused:

  • Baaskeskkond Dom0 on uuendatud Fedora 37 pakettide baasile (Fedora 37 baasil virtuaalsete keskkondade mall pakkus eelmine Qubesi uuendus 4.1.2).
  • Debiani baasil virtuaalsete keskkondade mall on uuendatud Debian 12 haruks.
  • Xeni hüperviisor on uuendatud haruks 4.17 (varem kasutati Xen 4.14).
  • Fedora ja Debian baasil virtuaalsete keskkondade mallid on vaikimisi ümber lülitatud kasutajakeskkonnale Xfce, mitte GNOME-ile.
  • Fedora baasil virtuaalsete keskkondade mallis on lisatud toetust SELinuxi sundkontrolli süsteemile.
  • Rakenduste menüü ja seadistamise graafilised liidesed (Qubes Global Settings), uute keskkondade loomine (Create New Qube) ning virtuaalmasinatalude uuendamine (Qubes Update) on täielikult ümber kirjutatud.
    Qubes operatsioonisüsteemi 4.2.0 väljaanne, mis kasutab rakenduste isoleerimiseks virtualiseerimist.
  • GRUB-i konfiguratsioonifaili (grub.cfg) paiknemine on standardiseeritud UEFI ja klassikalise BIOSi jaoks.
  • Lisatud tugi multimeedia serverilt PipeWire.
  • Pärast värskenduste tegemiseks on kasutusele võetud tööriist fwupd.
  • Lisatud on võimalus eemaldada lõikepuhver automaatselt minut pärast viimast kleepimist. Automaatse eemaldamise aktiveerimiseks tuleb kasutada käsku qvm-service —enable VMNAME gui-agent-clipboard-wipe
  • Ametlike pakettide koostamiseks on kasutusele võetud uus Qubes Builder v2 tööriist, kus on tugevdatud koostamisprotsesside isoleerimist.
  • Konfiguratsioonis on pakutud eraldi jaotist GPG haldamiseks.
  • Qrexeci teenustes on vaikimisi kasutusele võetud uus, paindlikum reeglite formaat Qrexec, mis määratleb, kes, mida ja kus võib Qubesis teha. Uus reeglite variant pakub oluliselt suuremat jõudlust ning teavitussüsteemi, mis lihtsustab probleemide diagnostikat.

    Allikas: opennet.ru
Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster