Qubes 4.0.4 -käyttöjärjestelmäpäivitys virtualisoinnin avulla sovellusten eristämiseen

Qubes 4.0.4 -käyttöjärjestelmään on luotu päivitys, joka toteuttaa ajatuksen hypervisorin käytöstä sovellusten ja käyttöjärjestelmän komponenttien tiukkaan eristämiseen (jokainen sovellus- ja järjestelmäpalveluluokka toimii erillisissä virtuaalikoneen). 4.9 Gt:n asennuskuva on valmistettu ladattavaksi. Toimiaksesi tarvitset järjestelmän, jossa on 4 Gt RAM-muistia ja 64-bittinen Intel- tai AMD-suoritin, joka tukee VT-x:ää EPT/AMD-v:llä RVI- ja VT-d/AMD IOMMU-tekniikoilla, mieluiten Intel GPU (NVIDIA) ja AMD GPU:t eivät ole hyvin testattuja ).

Qubesin sovellukset on jaettu luokkiin käsiteltävien tietojen ja ratkaistavien tehtävien tärkeyden, kunkin sovellusluokan sekä järjestelmäpalvelujen (verkkoalijärjestelmä, tallennustallennustyöt jne.) mukaan. Kun käyttäjä käynnistää sovelluksen valikosta, tämä sovellus käynnistyy tietyssä virtuaalikoneessa, joka käyttää erillistä X-palvelinta, yksinkertaistettua ikkunanhallintaa ja tynkävideoohjainta, joka kääntää lähdön ohjausympäristöön yhdistelmätilassa. Samaan aikaan sovellukset ovat saumattomasti saatavilla yhdellä työpöydällä ja ne on korostettu selkeyden vuoksi eri ikkunakehysten väreillä. Jokaisella ympäristöllä on lukuoikeus taustalla olevaan juuritiedostojärjestelmään ja paikalliseen tallennustilaan, joka ei ole päällekkäinen muiden ympäristöjen tallennustilan kanssa. Käyttäjäkuori on rakennettu Xfcen päälle.

Uusi julkaisu merkitsee vain perusjärjestelmäympäristön (dom0) muodostavien ohjelmien versioiden päivitystä. Mallit on valmistettu Fedora 32:een, Debian 10:een ja Whonix 15:een perustuvien virtuaaliympäristöjen luomiseen. Linux 5.4 -ydin tarjotaan oletuksena.

Lähde: opennet.ru

Lisää kommentti