Ažuriranje OS-a Qubes 4.1.2 korištenjem virtualizacije za izolaciju aplikacije

Napravljeno je ažuriranje operativnog sustava Qubes 4.1.2, koje implementira ideju korištenja hipervizora za strogu izolaciju aplikacija i komponenti OS-a (svaka klasa aplikacija i usluga sustava radi na zasebnim virtualnim strojevima). Za rad vam je potreban sustav sa 6 GB RAM-a i 64-bitnim Intel ili AMD CPU-om s podrškom za VT-x s EPT/AMD-v s RVI i VT-d/AMD IOMMU tehnologijama, po mogućnosti Intel GPU (NVIDIA a AMD GPU nisu dobro testirani). Veličina instalacijske slike je 6 GB.

Aplikacije u Qubesu podijeljene su u klase ovisno o važnosti podataka koji se obrađuju i zadataka koji se rješavaju. Svaka klasa aplikacija (na primjer, posao, zabava, bankarstvo), kao i sistemske usluge (mrežni podsustav, vatrozid, pohrana, USB stog, itd.), izvode se u zasebnim virtualnim strojevima koji rade pomoću Xen hipervizora. U isto vrijeme, te su aplikacije dostupne unutar iste radne površine i istaknute su različitim bojama okvira prozora radi jasnoće. Svako okruženje ima pristup čitanju temeljnog korijenskog datotečnog sustava i lokalne pohrane, koja se ne preklapa sa pohranom drugih okruženja; posebna usluga koristi se za organizaciju interakcije aplikacije.

Baza paketa Fedora i Debian može se koristiti kao osnova za stvaranje virtualnih okruženja; zajednica također podržava predloške za Ubuntu, Gentoo i Arch Linux. Moguće je organizirati pristup aplikacijama u Windows virtualnom stroju, kao i stvoriti virtualne strojeve temeljene na Whonixu za pružanje anonimnog pristupa putem Tor-a. Korisnička ljuska izgrađena je na Xfce. Kada korisnik pokrene aplikaciju iz izbornika, aplikacija se pokreće u određenom virtualnom računalu. Sadržaj virtualnih okruženja određen je skupom predložaka.

Novo izdanje označava samo ažuriranje verzija programa koji čine osnovno okruženje sustava (dom0). Pripremljen je predložak za kreiranje virtualnih okruženja temeljenih na Fedori 37. Instalater je dodao mogućnost korištenja USB tipkovnica. Izbornik za pokretanje instalacijske slike nudi opciju najnovije kernela za korištenje najnovijeg izdanja kernela s poboljšanom hardverskom podrškom.

Izvor: opennet.ru

Dodajte komentar