Qubes OS 4.1.2 eguneratzea birtualizazioa erabiliz aplikazioak isolatzeko

Qubes 4.1.2 sistema eragilearen eguneraketa bat sortu da, eta aplikazioak eta OS osagaiak zorrotz isolatzeko hipervisor bat erabiltzeko ideia ezartzen du (aplikazio eta sistema zerbitzuen klase bakoitza makina birtualetan exekutatzen da). 6 GB RAM eta 64 biteko Intel edo AMD CPU bat behar du VT-x c EPT / AMD-v c RVI eta VT-d / AMD IOMMU teknologietarako laguntzarekin, Intel GPU bat desiragarria da (NVIDIA eta AMD GPUak). ez daude ondo probatu). Instalazioaren irudiaren tamaina 6 GB da.

Qubes-en aplikazioak klaseetan banatzen dira prozesatzen ari diren datuen eta ebazten diren atazen garrantziaren arabera. Aplikazio-klase bakoitza (adibidez, lana, entretenimendua, bankua) eta sistema-zerbitzuak (sare azpisistema, suebakia, biltegiratzea, USB pila, etab.) Xen hipervisoria erabiliz exekutatzen diren makina birtualetan exekutatzen dira. Aldi berean, aplikazio hauek mahaigain berean daude eskuragarri eta argitasuna lortzeko leihoaren markoaren kolore ezberdinengatik bereizten dira. Ingurune bakoitzak azpiko erro FSrako irakurtzeko sarbidea du eta beste inguruneetako biltegiekin gainjartzen ez den tokiko biltegiratzerako; zerbitzu berezi bat erabiltzen da aplikazioen interakzioa antolatzeko.

Fedora eta Debian paketeen oinarria ingurune birtualak sortzeko oinarri gisa erabil daiteke, eta Ubuntu, Gentoo eta Arch Linux-erako txantiloiak ere onartzen ditu komunitateak. Aplikazioetarako sarbidea Windows makina birtualean antolatzeko aukera dago, baita Whonix-en oinarritutako makina birtualak sortzea ere Tor-en bidez sarbide anonimoa emateko. Erabiltzailearen shell-a Xfce-n oinarritzen da. Erabiltzaile batek menutik aplikazio bat abiarazten duenean, aplikazio hori makina birtual zehatz batean abiarazten da. Ingurune birtualen edukia txantiloi multzo batek definitzen du.

Bertsio berrian, sistemaren oinarrizko ingurunea (dom0) osatzen duten programen bertsioen eguneratzea baino ez da aipatzen. Fedora 37n oinarritutako ingurune birtualak sortzeko txantiloi bat prestatu da. USB teklatuak erabiltzeko gaitasuna gehitu zaio instalatzaileari. Instalazio-irudiaren abiarazte menuak nukleoaren azken aukera eskaintzen du nukleoaren azken bertsioa hardware laguntza hedatuarekin erabiltzeko.

Iturria: opennet.ru

Gehitu iruzkin berria