Pembaruan OS Qubes 4.0.3 menggunakan virtualisasi untuk isolasi aplikasi

Terbentuk pembaruan sistem operasi Qubes 4.0.3, menerapkan gagasan menggunakan hypervisor untuk mengisolasi aplikasi dan komponen OS secara ketat (setiap kelas aplikasi dan layanan sistem berjalan di mesin virtual terpisah). Untuk memuat siap gambar instalasi berukuran 4.6 GB. Untuk bekerja diperlukan sistem dengan RAM 4 GB dan CPU Intel atau AMD 64-bit dengan dukungan untuk VT-x dengan EPT/AMD-v dengan teknologi RVI dan VT-d/AMD IOMMU, lebih disukai GPU Intel (GPU NVIDIA dan AMD tidak baik diuji). Rilis baru ini hanya menandai pembaruan versi program yang membentuk lingkungan sistem dasar (dom0). Templat tersedia untuk membuat lingkungan virtual berdasarkan Fedora 30, Debian 10 dan Whonik 15.

Aplikasi di Qubes dibagi menjadi beberapa kelas tergantung pada pentingnya data yang diproses dan tugas yang diselesaikan, setiap kelas aplikasi, serta layanan sistem (subsistem jaringan, bekerja dengan penyimpanan, dll.). Saat pengguna meluncurkan aplikasi dari menu, aplikasi ini dimulai di mesin virtual tertentu, yang menjalankan server X terpisah, pengelola jendela yang disederhanakan, dan driver video rintisan yang menerjemahkan keluaran ke lingkungan kontrol dalam mode komposit. Pada saat yang sama, aplikasi dapat diakses dengan lancar dalam satu desktop dan disorot untuk kejelasan dengan warna bingkai jendela yang berbeda. Setiap lingkungan memiliki akses baca ke sistem file root yang mendasarinya dan penyimpanan lokal yang tidak tumpang tindih dengan penyimpanan lingkungan lain. Shell pengguna dibangun di atas Xfce.

Sumber: opennet.ru

Tambah komentar