Qubes 4.1.1 -käyttöjärjestelmäpäivitys virtualisoinnin avulla sovellusten eristämiseen

Qubes 4.1.1 -käyttöjärjestelmälle on luotu päivitys, joka toteuttaa ajatuksen hypervisorin käytöstä sovellusten ja käyttöjärjestelmän komponenttien tiukkaan eristämiseen (jokainen sovellus- ja järjestelmäpalveluluokka ajetaan erillisissä virtuaalikoneen). Vaatii järjestelmän, jossa on 6 Gt RAM-muistia ja 64-bittinen Intel- tai AMD-suoritin, joka tukee VT-x c EPT / AMD-v c RVI- ja VT-d / AMD IOMMU -teknologioita, Intel GPU on toivottava (NVIDIA ja AMD GPU:t eivät ole hyvin testattuja). Asennuskuvan koko on 5.5 Gt.

Qubesin sovellukset on jaettu luokkiin käsiteltävän tiedon ja ratkaistavien tehtävien tärkeyden mukaan. Jokainen sovellusluokka (esim. työ, viihde, pankkitoiminta) sekä järjestelmäpalvelut (verkkoalijärjestelmä, palomuuri, tallennustila, USB-pino jne.) toimivat erillisissä virtuaalikoneissa, jotka toimivat Xen-hypervisorilla. Samanaikaisesti nämä sovellukset ovat saatavilla samalla työpöydällä, ja ne erottuvat selkeyden vuoksi ikkunakehyksen eri väreistä. Jokaisella ympäristöllä on lukuoikeus taustalla olevaan juuri FS:ään ja paikalliseen tallennustilaan, joka ei mene päällekkäin muiden ympäristöjen varastojen kanssa, ja sovellusten vuorovaikutuksen järjestämiseen käytetään erityispalvelua.

Fedora- ja Debian-pakettipohjaa voidaan käyttää virtuaaliympäristöjen muodostamisen perustana, ja yhteisö tukee myös Ubuntun, Gentoon ja Arch Linuxin malleja. On mahdollista järjestää pääsy sovelluksiin Windows-virtuaalikoneessa sekä luoda Whonix-pohjaisia ​​virtuaalikoneita anonyymin pääsyn tarjoamiseksi Torin kautta. Käyttäjän kuori perustuu Xfceen. Kun käyttäjä käynnistää sovelluksen valikosta, sovellus käynnistyy tietyssä virtuaalikoneessa. Virtuaaliympäristöjen sisältö määritellään joukolla malleja.

В новом выпуске отмечено только обновление версий программ, формирующих базовое системное окружение (dom0). Подготовлен шаблон для формирования виртуальных окружений на базе Fedora 36. По умолчанию предложено ядро Linux 5.15. На 4 августа запланировано прекращение сопровождения ветки Qubes 4.0, пользователям старой ветки рекомендуется перейти на использование Qubes 4.1.

Lähde: opennet.ru

Lisää kommentti