Mise à jour du système d'exploitation Qubes 4.3.2, qui utilise la virtualisation pour l'isolement des applications

La version 4.3.2 du système d'exploitation Qubes est disponible, réalisant l'idée d'utiliser un hyperviseur pour une isolation stricte des applications et des composants du système d'exploitation (chaque classe d'applications et services système fonctionne dans des machines virtuelles séparées). Un système avec 16 Go de RAM (minimum 6 Go) et un CPU 64 bits Intel ou AMD prenant en charge les technologies VT-x avec EPT/AMD-v avec RVI et VT-d ou AMD IOMMU est recommandé, avec de préférence un GPU Intel (les GPU NVIDIA et AMD ont été moins bien testés). La taille de l'image d'installation est de 8 Go (x86_64).

Les applications dans Qubes sont classées en fonction de l'importance des données traitées et des tâches à accomplir. Chaque classe d'applications (par exemple, travail, divertissement, opérations bancaires), ainsi que les services système (sous-système réseau, pare-feu, gestion du stockage, pile USB, etc.), fonctionnent dans des machines virtuelles distinctes, lancées à l'aide de l'hyperviseur Xen. Ces applications sont accessibles dans le cadre d'un même bureau et sont mises en évidence par des bordures de fenêtre de couleurs différentes pour plus de clarté. Chaque environnement a un accès en lecture à la racine du système de fichiers de base et au stockage local, qui ne chevauche pas les stockages des autres environnements. Un service spécial est utilisé pour organiser l'interaction entre les applications.

Comme base pour la création d'environnements virtuels, on peut utiliser des distributions basées sur Fedora et Debian, la communauté prend également en charge des modèles pour Ubuntu, Gentoo et Arch Linux. Il est possible d'organiser l'accès aux applications dans une machine virtuelle Windows, ainsi que la création machines virtuelles basée sur Whonix pour garantir un accès anonyme via Tor. L'interface utilisateur est construite sur la base de Xfce. Lorsque l'utilisateur lance une application à partir du menu, cette application démarre dans une machine virtuelle spécifique. Le contenu des environnements virtuels est défini par un ensemble de modèles.

Dans la nouvelle version, le modèle pour les environnements virtuels a été mis à jour vers Fedora 44. Le paquet du noyau Linux a été mis à jour vers la version 7.2. Les erreurs et vulnérabilités accumulées ont été corrigées, y compris des vulnérabilités critiques dans l'hyperviseur Xen et une vulnérabilité critique dans l'utilitaire « qvm-copy-to-vm », permettant de contourner l'isolation et d'exécuter du code au niveau de Dom0.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster