עדכון Qubes OS 4.2.2, המשתמש בווירטואליזציה כדי לבודד יישומים

מערכת ההפעלה Qubes 4.2.2 זמינה, המיישמת את הרעיון של שימוש ב-Hypervisor כדי לבודד בקפדנות יישומים ורכיבי מערכת הפעלה (כל מחלקה של יישומים ושירותי מערכת פועלת במכונות וירטואליות נפרדות). להפעלה, אנו ממליצים על מערכת עם זיכרון RAM של 16 ג'יגה-בייט (מינימום 6 ג'יגה-בייט) ומעבד אינטל או AMD 64 סיביות עם תמיכה ב-VT-x עם EPT/AMD-v עם טכנולוגיות RVI ו-VT-d/AMD IOMMU, רצוי GPU של אינטל (GPU NVIDIA ו-AMD לא נבדקו היטב). גודל תמונת ההתקנה הוא 6 GB (x86_64).

יישומים ב-Qubes מחולקים לקטגוריות בהתבסס על חשיבות הנתונים שהם מעבדים והמשימות שהם מבצעים. כל קטגוריה של יישומים (למשל, עבודה, בידור, בנקאות), כמו גם שירותי מערכת (תת-מערכת רשת, חומת אש, אחסון, מחסנית USB וכו'), פועלים בנפרד. מכונות וירטואליות, הפועל באמצעות ההיפר-ויזור של Xen. יישומים אלה זמינים בשולחן עבודה יחיד ומסומנים בצבעי גבול שונים של חלונות לשם הבהירות. לכל סביבה יש גישת קריאה למערכת הקבצים הבסיסית ולאחסון המקומי, שאינו חופף לאחסון של סביבות אחרות. שירות מיוחד משמש להקל על האינטראקציה בין יישומים.

ניתן להשתמש בבסיס חבילות פדורה כבסיס ליצירת סביבות וירטואליות ו... Debian, תבניות עבור Ubuntuג'נטו וארצ' Linuxניתן לארגן גישה ליישומים במכונה וירטואלית באמצעות Windows, כמו גם יצירה מכונות וירטואליות מבוסס על Whonix כדי לספק גישה אנונימית דרך Tor. ממשק המשתמש בנוי על Xfce. כאשר המשתמש מפעיל יישום מהתפריט, הוא מופעל במכונה וירטואלית ספציפית. תוכן הסביבות הווירטואליות נקבע על ידי קבוצת תבניות.

המהדורה החדשה מסמנת את העדכון של גרסאות של תוכניות היוצרות את סביבת המערכת הבסיסית (dom0). הוכנה תבנית ליצירת סביבות וירטואליות המבוססות על Fedora 40.

בענף 4.2, כדי להגן מפני התקפות הקשורות למניפולציה של תווי Unicode וקודי תווים שגויים בשמות קבצים, הוכנסו הגבלות הקשורות לשימוש בתווים מורחבים בשמות קבצים. שינוי זה הוביל לבעיות בהעתקה והעברה של קבצים המכילים אותיות לא לטיניות בשם. בגרסה 4.2.2, ההתנהגות הישנה בעת עיבוד שמות קבצים שוחזרה כברירת מחדל, והפרמטר "allow-all-names" נוסף לשירות qubes.Filecopy להגדרה.

מקור: OpenNet.ru

קנה אירוח אמין לאתרים עם הגנת DDoS, שרתי VPS VDS 🔥 קנה אחסון אתרים אמין עם הגנת DDoS, שרתי VPS VDS | ProHoster