Qubes 4.0.2 OS-i värskendus, kasutades rakenduste isoleerimiseks virtualiseerimist

Aasta viimasest väljalaskest avaldatud operatsioonisüsteemi värskendus Qubes 4.0.2, rakendamine idee kasutada hüperviisorit rakenduste ja OS-i komponentide rangeks isoleerimiseks (iga rakenduste klass ja süsteemiteenused töötavad eraldi virtuaalmasinates). Laadimiseks ette valmistatud installipildi suurus 4.6 GB. Töö jaoks on vajalik süsteem, millel on 4 GB muutmälu ja 64-bitine Inteli või AMD CPU, mis toetab VT-x koos EPT/AMD-v-ga koos RVI ja VT-d/AMD IOMMU tehnoloogiatega, eelistatavalt Inteli GPU (NVIDIA ja AMD GPU-d ei ole hästi testitud).

Qubesi rakendused jagunevad klassidesse olenevalt töödeldavate andmete ja lahendatavate ülesannete olulisusest, igast rakendusklassist, aga ka süsteemiteenustest (võrgu alamsüsteem, töö salvestusruumiga jne). Kui kasutaja käivitab rakenduse menüüst, käivitub see rakendus konkreetses virtuaalmasinas, mis käivitab eraldiseisva X-serveri, lihtsustatud aknahalduri ja stub-videodraiveri, mis tõlgib väljundi juhtkeskkonda komposiitrežiimis. Samal ajal on rakendused sujuvalt juurdepääsetavad ühel töölaual ja need on selguse huvides esile tõstetud erinevate aknaraamide värvidega. Igal keskkonnal on lugemisjuurdepääs aluseks olevale juurfailisüsteemile ja kohalikule salvestusruumile, mis ei kattu teiste keskkondade salvestusega. Kasutaja kest on ehitatud Xfce peale.

Uues väljaandes uuendatakse põhisüsteemikeskkonna (dom0) moodustavate programmide versioone, sealhulgas minnakse üle Linuxi kernelile 4.19 (varem oli kasutusel 4.14 kernel). Mallid
virtuaalsete keskkondade loomiseks, mida on värskendatud versioonidele Fedora 30, Debian 10 ja Whonix 15.

Allikas: opennet.ru

Lisa kommentaar