Mise à jour du système d'exploitation Qubes 4.0.3 utilisant la virtualisation pour l'isolation des applications

Formé mise à jour du système d'exploitation Qubes 4.0.3, exécution l'idée d'utiliser un hyperviseur pour isoler strictement les applications et les composants du système d'exploitation (chaque classe d'applications et de services système s'exécute dans des machines virtuelles distinctes). Pour le chargement préparé taille de l’image d’installation 4.6 Go. Pour le travail nécessaire système avec 4 Go de RAM et un processeur Intel ou AMD 64 bits avec prise en charge de VT-x avec EPT/AMD-v avec les technologies RVI et VT-d/AMD IOMMU, de préférence un GPU Intel (les GPU NVIDIA et AMD ne sont pas bien testé). La nouvelle version marque uniquement la mise à jour des versions des programmes qui constituent l'environnement système de base (dom0). Des modèles sont disponibles pour créer des environnements virtuels basés sur Fedora 30, Debian 10 et Quixix 15.

Les applications dans Qubes sont divisées en classes en fonction de l'importance des données traitées et des tâches à résoudre, de chaque classe d'application, ainsi que des services système (sous-système réseau, travail avec le stockage, etc.). Lorsqu'un utilisateur lance une application à partir du menu, cette application démarre sur une machine virtuelle spécifique, qui exécute un serveur X distinct, un gestionnaire de fenêtres simplifié et un pilote vidéo stub qui traduit la sortie vers l'environnement de contrôle en mode composite. Dans le même temps, les applications sont disponibles de manière transparente sur un seul bureau et sont mises en évidence pour plus de clarté avec différentes couleurs de cadre de fenêtre. Chaque environnement dispose d'un accès en lecture au système de fichiers racine sous-jacent et au stockage local qui ne chevauche pas le stockage d'autres environnements. Le shell utilisateur est construit sur Xfce.

Source: opennet.ru

Ajouter un commentaire