Pembaruan OS Qubes 4.0.4 menggunakan virtualisasi untuk isolasi aplikasi

Pembaruan untuk sistem operasi Qubes 4.0.4 telah dibuat, yang mengimplementasikan gagasan menggunakan hypervisor untuk isolasi ketat aplikasi dan komponen OS (setiap kelas aplikasi dan layanan sistem berjalan di mesin virtual terpisah). Gambar instalasi 4.9 GB telah disiapkan untuk diunduh. Agar berfungsi, Anda memerlukan sistem dengan RAM 4 GB dan CPU Intel atau AMD 64-bit dengan dukungan untuk VT-x dengan EPT/AMD-v dengan teknologi RVI dan VT-d/AMD IOMMU, lebih disukai GPU Intel (NVIDIA dan GPU AMD tidak diuji dengan baik).

Aplikasi di Qubes dibagi menjadi beberapa kelas tergantung pada pentingnya data yang diproses dan tugas yang diselesaikan, setiap kelas aplikasi, serta layanan sistem (subsistem jaringan, bekerja dengan penyimpanan, dll.). Saat pengguna meluncurkan aplikasi dari menu, aplikasi ini dimulai di mesin virtual tertentu, yang menjalankan server X terpisah, pengelola jendela yang disederhanakan, dan driver video rintisan yang menerjemahkan keluaran ke lingkungan kontrol dalam mode komposit. Pada saat yang sama, aplikasi dapat diakses dengan lancar dalam satu desktop dan disorot untuk kejelasan dengan warna bingkai jendela yang berbeda. Setiap lingkungan memiliki akses baca ke sistem file root yang mendasarinya dan penyimpanan lokal yang tidak tumpang tindih dengan penyimpanan lingkungan lain. Shell pengguna dibangun di atas Xfce.

Rilis baru ini hanya menandai pembaruan versi program yang membentuk lingkungan sistem dasar (dom0). Templat telah disiapkan untuk membuat lingkungan virtual berdasarkan Fedora 32, Debian 10 dan Whonix 15. Kernel Linux 5.4 ditawarkan secara default.

Sumber: opennet.ru

Tambah komentar