Qubes 4.1.2 OS-fernijing mei virtualisaasje foar applikaasje-isolaasje

In fernijing fan it Qubes 4.1.2-bestjoeringssysteem is oanmakke, dat it idee ymplementearret om in hypervisor te brûken foar strikt isolaasje fan applikaasjes en OS-komponinten (elke klasse fan applikaasjes en systeemtsjinsten rinne yn aparte firtuele masines). Fereasket in systeem mei 6 GB RAM en in 64-bit Intel of AMD CPU mei stipe foar VT-x c EPT / AMD-v c RVI en VT-d / AMD IOMMU technologyen, in Intel GPU is winsklik (NVIDIA en AMD GPU's binne net goed hifke). De grutte fan 'e ynstallaasjeôfbylding is 6 GB.

Applikaasjes yn Qubes binne ferdield yn klassen ôfhinklik fan it belang fan 'e gegevens dy't wurde ferwurke en de taken dy't wurde oplost. Elke applikaasjeklasse (bgl. wurk, ferdivedaasje, bankieren) lykas systeemtsjinsten (netwurksubsysteem, firewall, opslach, USB-stack, ensfh.) rinne yn aparte firtuele masines dy't rinne mei de Xen-hypervisor. Tagelyk binne dizze applikaasjes beskikber binnen itselde buroblêd en wurde foar dúdlikens ûnderskieden troch ferskate kleuren fan it finsterrâne. Elke omjouwing hat lêzen tagong ta de ûnderlizzende root FS en lokale opslach dy't net oerlaapje mei de opslach fan oare omjouwings; in spesjale tsjinst wurdt brûkt om applikaasje ynteraksje te organisearjen.

De pakketbasis fan Fedora en Debian kin brûkt wurde as basis foar de formaasje fan firtuele omjouwings, en sjabloanen foar Ubuntu, Gentoo en Arch Linux wurde ek stipe troch de mienskip. It is mooglik om tagong ta applikaasjes te organisearjen yn in firtuele Windows-masine, en ek Whonix-basearre firtuele masines te meitsjen om anonime tagong te jaan fia Tor. De brûkersshell is basearre op Xfce. As in brûker in applikaasje start út it menu, begjint dy applikaasje yn in spesifike firtuele masine. De ynhâld fan firtuele omjouwings wurdt definiearre troch in set fan sjabloanen.

Yn 'e nije release wurdt allinich de fernijing fan' e ferzjes fan 'e programma's opmurken dy't de basissysteemomjouwing (dom0) foarmje. In sjabloan foar it meitsjen fan firtuele omjouwings basearre op Fedora 37 is taret. De mooglikheid om USB-toetseboerden te brûken is tafoege oan it ynstallearder. It bootmenu fan 'e ynstallaasjeôfbylding biedt in kernel-lêste opsje om de lêste kernel-release te brûken mei útwreide hardware-stipe.

Boarne: opennet.ru

Add a comment