Qubes 4.1.2 OS-i värskendus, kasutades rakenduste isoleerimiseks virtualiseerimist

Loodud on Qubes 4.1.2 operatsioonisüsteemi värskendus, mis rakendab hüperviisori kasutamise ideed rakenduste ja OS-i komponentide rangeks eraldamiseks (iga rakenduste klass ja süsteemiteenused töötavad eraldi virtuaalmasinates). Nõuab süsteemi, millel on 6 GB muutmälu ja 64-bitine Inteli või AMD CPU, mis toetab VT-x c EPT / AMD-v c RVI ja VT-d / AMD IOMMU tehnoloogiaid, soovitav on Inteli GPU (NVIDIA ja AMD GPU-d pole hästi testitud). Installipildi suurus on 6 GB.

Qubesi rakendused on jagatud klassidesse sõltuvalt töödeldavate andmete ja lahendatavate ülesannete tähtsusest. Iga rakendusklass (nt töö, meelelahutus, pangandus) ja süsteemiteenused (võrgu alamsüsteem, tulemüür, salvestusruum, USB-pinn jne) töötavad eraldi virtuaalmasinates, mis töötavad Xeni hüperviisori abil. Samal ajal on need rakendused saadaval samal töölaual ja neid eristavad selguse huvides aknaraami erinevad värvid. Igal keskkonnal on lugemisjuurdepääs aluseks olevale juur-FS-ile ja kohalikule salvestusruumile, mis ei kattu teiste keskkondade salvestustega; rakenduste interaktsiooni korraldamiseks kasutatakse spetsiaalset teenust.

Fedora ja Debiani paketibaasi saab kasutada virtuaalsete keskkondade moodustamisel ning kogukond toetab ka Ubuntu, Gentoo ja Arch Linuxi malle. Võimalik on korraldada juurdepääsu rakendustele Windowsi virtuaalmasinas, aga ka luua Whonixi-põhiseid virtuaalmasinaid, mis võimaldavad Tori kaudu anonüümset juurdepääsu. Kasutaja kest põhineb Xfce-l. Kui kasutaja käivitab menüüst rakenduse, käivitub see rakendus konkreetses virtuaalmasinas. Virtuaalsete keskkondade sisu määratletakse mallide komplektiga.

Uues väljaandes märgitakse ainult põhisüsteemikeskkonna (dom0) moodustavate programmide versioonide värskendamist. Virtuaalsete keskkondade loomiseks on koostatud mall Fedora 37 baasil. Installerisse on lisatud USB-klaviatuuride kasutamise võimalus. Installipildi alglaadimismenüü pakub kerneli uusimat võimalust kasutada uusimat kerneli väljalaset koos laiendatud riistvaratoega.

Allikas: opennet.ru

Lisa kommentaar