Ažuriranje OS-a Qubes 4.0.2 korištenjem virtualizacije za izolaciju aplikacije

Godinu dana od posljednjeg izdanja Objavljeno ažuriranje operativnog sustava Qubes 4.0.2, provedbu ideja korištenja hipervizora za striktno izoliranje aplikacija i komponenti OS-a (svaka klasa aplikacija i usluga sustava izvodi se u zasebnim virtualnim strojevima). Za utovar pripremljeno veličina instalacijske slike 4.6 GB. Za posao je neophodno sustav s 4 GB RAM-a i 64-bitnim Intel ili AMD CPU-om s podrškom za VT-x s EPT/AMD-v s RVI i VT-d/AMD IOMMU tehnologijama, po mogućnosti Intel GPU (NVIDIA i AMD GPU nisu dobro ispitan).

Aplikacije u Qubesu podijeljene su u klase ovisno o važnosti podataka koji se obrađuju i zadataka koji se rješavaju, pojedine klase aplikacije, kao i usluga sustava (mrežni podsustav, rad s pohranom itd.). Kada korisnik pokrene aplikaciju iz izbornika, ta se aplikacija pokreće u određenom virtualnom stroju, koji pokreće zasebni X poslužitelj, pojednostavljeni upravitelj prozora i video upravljački program koji prevodi izlaz u kontrolno okruženje u kompozitnom načinu rada. U isto vrijeme, aplikacije su neprimjetno dostupne unutar jedne radne površine i istaknute su različitim bojama okvira prozora radi jasnoće. Svako okruženje ima pristup čitanju temeljnog korijenskog sustava datoteka i lokalne pohrane koja se ne preklapa s pohranom drugih okruženja. Korisnička ljuska izgrađena je na Xfce.

U novom izdanju ažurirane su verzije programa koji čine osnovno okruženje sustava (dom0), uključujući i prijelaz na Linux kernel 4.19 (ranije je korišten kernel 4.14). Predlošci
za stvaranje virtualnih okruženja, ažuriranih na Fedora 30, Debian 10 i Whonix 15.

Izvor: opennet.ru

Dodajte komentar