Publication de la version 4.2.0 de l'OS Qubes, utilisant la virtualisation pour isoler les applications.

Après près de deux ans de développement, le système d'exploitation Qubes 4.2.0 est désormais disponible, mettant en œuvre l'idée d'utiliser un hyperviseur pour une stricte isolation des applications et des composants du système d'exploitation (chaque classe d'applications et services système fonctionne dans des machines virtuelles séparées). Pour fonctionner, un système avec 16 Go de RAM (minimum 6 Go) et un CPU 64 bits Intel ou AMD prenant en charge les technologies VT-x avec EPT/AMD-v avec RVI et VT-d/AMD IOMMU est recommandé, de préférence avec un GPU Intel (les GPU NVIDIA et AMD ne sont pas suffisamment testés). La taille de l'image d'installation est de 6 Go (x86_64).

Les applications dans Qubes sont classées en fonction de l'importance des données traitées et des tâches à accomplir. Chaque classe d'applications (par exemple, travail, divertissement, opérations bancaires), ainsi que les services système (sous-système réseau, pare-feu, gestion du stockage, pile USB, etc.), fonctionnent dans des machines virtuelles distinctes, lancées à l'aide de l'hyperviseur Xen. Ces applications sont accessibles dans le cadre d'un même bureau et sont mises en évidence par des bordures de fenêtre de couleurs différentes pour plus de clarté. Chaque environnement a un accès en lecture à la racine du système de fichiers de base et au stockage local, qui ne chevauche pas les stockages des autres environnements. Un service spécial est utilisé pour organiser l'interaction entre les applications.

Publication de la version 4.2.0 de l'OS Qubes, utilisant la virtualisation pour isoler les applications.

Comme base pour la création d'environnements virtuels, on peut utiliser des distributions basées sur Fedora et Debian, la communauté prend également en charge des modèles pour Ubuntu, Gentoo et Arch Linux. Il est possible d'organiser l'accès aux applications dans une machine virtuelle Windows, ainsi que la création machines virtuelles basée sur Whonix pour garantir un accès anonyme via Tor. L'interface utilisateur est construite sur la base de Xfce. Lorsque l'utilisateur lance une application à partir du menu, cette application démarre dans une machine virtuelle spécifique. Le contenu des environnements virtuels est défini par un ensemble de modèles.

Publication de la version 4.2.0 de l'OS Qubes, utilisant la virtualisation pour isoler les applications.

Principales modifications :

  • L'environnement de base Dom0 a été mis à jour vers la base de packages Fedora 37 (le modèle pour des environnements virtuels basés sur Fedora 37 a été proposé dans la dernière mise à jour de Qubes 4.1.2).
  • Le modèle pour la formation d'environnements virtuels basé sur Debian a été mis à jour vers la branche Debian 12.
  • L'hyperviseur Xen a été mis à jour vers la branche 4.17 (Xen 4.14 était précédemment utilisé).
  • Les modèles pour la formation d'environnements virtuels basés sur Fedora et Debian sont désormais par défaut configurés pour utiliser l'environnement utilisateur Xfce au lieu de GNOME.
  • Le modèle des environnements virtuels basés sur Fedora a ajouté le support du système de contrôle d'accès obligatoire SELinux.
  • La réalisation du menu des applications a été complètement réécrite, tout comme les interfaces graphiques pour les paramètres de configuration (Qubes Global Settings), la création de nouveaux environnements (Create New Qube) et la mise à jour des modèles de machines virtuelles (Qubes Update).
    Publication de la version 4.2.0 de l'OS Qubes, utilisant la virtualisation pour isoler les applications.
  • Le placement du fichier de configuration GRUB (grub.cfg) a été uniformisé pour UEFI et les BIOS classiques.
  • Le support multimédia a été ajouté. de serveurs PipeWire.
  • Le logiciel fwupd a été utilisé pour mettre à jour les firmwares.
  • Une option a été ajoutée pour nettoyer automatiquement le presse-papiers une minute après la dernière opération de collage. Pour activer le nettoyage automatique, utilisez la commande qvm-service —enable VMNAME gui-agent-clipboard-wipe.
  • Un nouvel outil de construction Qubes Builder v2 a été utilisé pour assembler des paquets officiels, renforçant l'isolation des processus de construction.
  • Dans le configurateur, une section distincte a été proposée pour gérer GPG.
  • Les services Qrexec utilisent par défaut un nouveau format de règles Qrexec plus flexible, définissant qui, quoi et où peut agir dans Qubes. La nouvelle version des règles présente une amélioration significative des performances et un système de notifications facilitant le diagnostic des problèmes.

    Source : opennet.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster