Qubes 4.0.2 -käyttöjärjestelmäpäivitys virtualisoinnin avulla sovellusten eristämiseen

Vuosi edellisestä julkaisusta julkaistu käyttöjärjestelmän päivitys Qubes 4.0.2, täytäntöönpanosta ajatus hypervisorin käyttämisestä sovellusten ja käyttöjärjestelmän komponenttien tiukkaan eristämiseen (jokainen sovellus- ja järjestelmäpalveluluokka toimii erillisissä virtuaalikoneen). Lataamista varten valmis asennuskuvan koko 4.6 GB. Työtä varten on välttämätöntä järjestelmä, jossa on 4 Gt RAM-muistia ja 64-bittinen Intel- tai AMD-suoritin, joka tukee VT-x:ää EPT/AMD-v:llä RVI- ja VT-d/AMD IOMMU-tekniikoilla, mieluiten Intel GPU (NVIDIA ja AMD GPU:t eivät ole hyvin testattu).

Qubesin sovellukset on jaettu luokkiin käsiteltävien tietojen ja ratkaistavien tehtävien tärkeyden, kunkin sovellusluokan sekä järjestelmäpalvelujen (verkkoalijärjestelmä, tallennustallennustyöt jne.) mukaan. Kun käyttäjä käynnistää sovelluksen valikosta, tämä sovellus käynnistyy tietyssä virtuaalikoneessa, joka käyttää erillistä X-palvelinta, yksinkertaistettua ikkunanhallintaa ja tynkävideoohjainta, joka kääntää lähdön ohjausympäristöön yhdistelmätilassa. Samaan aikaan sovellukset ovat saumattomasti saatavilla yhdellä työpöydällä ja ne on korostettu selkeyden vuoksi eri ikkunakehysten väreillä. Jokaisella ympäristöllä on lukuoikeus taustalla olevaan juuritiedostojärjestelmään ja paikalliseen tallennustilaan, joka ei ole päällekkäinen muiden ympäristöjen tallennustilan kanssa. Käyttäjäkuori on rakennettu Xfcen päälle.

Uusi julkaisu päivittää perusjärjestelmäympäristön (dom0) muodostavien ohjelmien versiot mukaan lukien siirtymisen Linux-ytimeen 4.19 (aiemmin käytettiin 4.14-ydintä). Mallit
virtuaalisten ympäristöjen luomiseen, päivitetty Fedora 30:een, Debian 10:een ja Whonix 15.

Lähde: opennet.ru

Lisää kommentti