Pembaruan OS Qubes 4.1.1 menggunakan virtualisasi untuk isolasi aplikasi

Pembaruan sistem operasi Qubes 4.1.1 telah dihasilkan, yang mengimplementasikan gagasan menggunakan hypervisor untuk isolasi ketat aplikasi dan komponen OS (setiap kelas aplikasi dan layanan sistem berjalan di mesin virtual terpisah). Membutuhkan sistem dengan RAM 6 GB dan CPU Intel atau AMD 64-bit dengan dukungan untuk teknologi VT-x c EPT / AMD-v c RVI dan VT-d / AMD IOMMU, GPU Intel diinginkan (NVIDIA dan GPU AMD tidak diuji dengan baik). Ukuran gambar instalasi adalah 5.5 GB.

Aplikasi di Qubes dibagi menjadi beberapa kelas tergantung pada pentingnya data yang diproses dan tugas yang diselesaikan. Setiap kelas aplikasi (misalnya pekerjaan, hiburan, perbankan) serta layanan sistem (subsistem jaringan, firewall, penyimpanan, tumpukan USB, dll.) berjalan di mesin virtual terpisah yang dijalankan menggunakan hypervisor Xen. Pada saat yang sama, aplikasi ini tersedia dalam desktop yang sama dan dibedakan untuk kejelasan dengan warna bingkai jendela yang berbeda. Setiap lingkungan memiliki akses baca ke root FS dan penyimpanan lokal yang mendasarinya yang tidak tumpang tindih dengan penyimpanan lingkungan lain; layanan khusus digunakan untuk mengatur interaksi aplikasi.

Basis paket Fedora dan Debian dapat digunakan sebagai dasar untuk pembentukan lingkungan virtual, dan templat untuk Ubuntu, Gentoo, dan Arch Linux juga didukung oleh komunitas. Dimungkinkan untuk mengatur akses ke aplikasi di mesin virtual Windows, serta membuat mesin virtual berbasis Whonix untuk menyediakan akses anonim melalui Tor. Shell pengguna didasarkan pada Xfce. Saat pengguna meluncurkan aplikasi dari menu, aplikasi tersebut dimulai di mesin virtual tertentu. Konten lingkungan virtual ditentukan oleh sekumpulan template.

Rilis baru ini hanya menandai pembaruan versi program yang membentuk lingkungan sistem dasar (dom0). Templat telah disiapkan untuk membuat lingkungan virtual berdasarkan Fedora 36. Kernel Linux 5.15 ditawarkan secara default. Cabang Qubes 4 dijadwalkan untuk menghentikan dukungan pada 4.0 Agustus; pengguna cabang lama disarankan untuk beralih ke Qubes 4.1.

Sumber: opennet.ru

Tambah komentar