È disponibile il rilascio del sistema operativo Qubes 4.3.2, che implementa l'idea di utilizzare un hypervisor per una rigorosa separazione delle applicazioni e dei componenti del sistema operativo (ogni classe di applicazioni e i servizi di sistema funzionano in macchine virtuali separate). Si consiglia un sistema con 16 GB di RAM (minimo 6 GB) e una CPU a 64 bit Intel o AMD che supporti le tecnologie VT-x con EPT/AMD-v con RVI e VT-d o AMD IOMMU, preferibilmente con una GPU Intel (le GPU NVIDIA e AMD non sono state testate a sufficienza). La dimensione dell'immagine di installazione è di 8 GB (x86_64).
Le applicazioni in Qubes sono suddivise in classi a seconda dell'importanza dei dati trattati e dei compiti svolti. Ogni classe di applicazioni (ad esempio, lavoro, intrattenimento, operazioni bancarie), così come i servizi di sistema (sottosistema di rete, firewall, gestione dello storage, stack USB, ecc.), funzionano in macchine virtuali separate, avviate utilizzando l'hypervisor Xen. Inoltre, le applicazioni suddette sono disponibili all'interno di un unico desktop e sono evidenziate per chiarezza da un diverso colore di bordo della finestra. Ogni ambiente ha accesso in lettura al file system radice di base e allo storage locale, che non si sovrappone a quello di altri ambienti; per facilitare l'interazione delle applicazioni viene utilizzato un servizio speciale.
Come base per la formazione degli ambienti virtuali possono essere utilizzati i repository di Fedora e Debian; la comunità supporta anche template per Ubuntu, Gentoo e Arch Linux. È possibile organizzare l'accesso alle applicazioni in una macchina virtuale con Windows, così come creare macchine virtuali basate su Whonix per garantire un accesso anonimo tramite Tor. L'interfaccia utente è costruita sulla base di Xfce. Quando un utente avvia un'applicazione dal menu, questa viene avviata in una specifica macchina virtuale. Il contenuto degli ambienti virtuali è determinato da un insieme di template.
Nella nuova versione, il modello per gli ambienti virtuali è stato aggiornato a Fedora 44. Il pacchetto del kernel Linux è stato aggiornato alla versione 7.2. Sono stati risolti i bug e le vulnerabilità accumulati, comprese le vulnerabilità critiche nell'hypervisor Xen e una vulnerabilità critica nell'utilità "qvm-copy-to-vm" che consente di bypassare la separazione e di eseguire codice a livello di Dom0.
Fonte: opennet.ru
