Pembaruan OS Qubes 4.0.2 menggunakan virtualisasi untuk isolasi aplikasi

Setahun sejak rilis terakhir diterbitkan pembaruan sistem operasi Qubes 4.0.2, menerapkan gagasan menggunakan hypervisor untuk mengisolasi aplikasi dan komponen OS secara ketat (setiap kelas aplikasi dan layanan sistem berjalan di mesin virtual terpisah). Untuk memuat siap gambar instalasi berukuran 4.6 GB. Untuk bekerja diperlukan sistem dengan RAM 4 GB dan CPU Intel atau AMD 64-bit dengan dukungan untuk VT-x dengan EPT/AMD-v dengan teknologi RVI dan VT-d/AMD IOMMU, lebih disukai GPU Intel (GPU NVIDIA dan AMD tidak diuji dengan baik).

Aplikasi di Qubes dibagi menjadi beberapa kelas tergantung pada pentingnya data yang diproses dan tugas yang diselesaikan, setiap kelas aplikasi, serta layanan sistem (subsistem jaringan, bekerja dengan penyimpanan, dll.). Saat pengguna meluncurkan aplikasi dari menu, aplikasi ini dimulai di mesin virtual tertentu, yang menjalankan server X terpisah, pengelola jendela yang disederhanakan, dan driver video rintisan yang menerjemahkan keluaran ke lingkungan kontrol dalam mode komposit. Pada saat yang sama, aplikasi dapat diakses dengan lancar dalam satu desktop dan disorot untuk kejelasan dengan warna bingkai jendela yang berbeda. Setiap lingkungan memiliki akses baca ke sistem file root yang mendasarinya dan penyimpanan lokal yang tidak tumpang tindih dengan penyimpanan lingkungan lain. Shell pengguna dibangun di atas Xfce.

Dalam rilis baru, versi program yang membentuk lingkungan sistem dasar (dom0) diperbarui, termasuk transisi ke kernel Linux 4.19 (sebelumnya digunakan kernel 4.14). Templat
untuk membuat lingkungan virtual, diperbarui ke Fedora 30, Debian 10 dan Whonik 15.

Sumber: opennet.ru

Tambah komentar