アプリケーション分離のための仮想化を使用した Qubes 4.1.2 OS アップデート

Qubes 4.1.2 オペレーティング システムのアップデートが生成されました。これは、アプリケーションと OS コンポーネントを厳密に分離するためにハイパーバイザーを使用するというアイデアを実装しています (アプリケーションとシステム サービスの各クラスは別個の仮想マシンで実行されます)。 6 GB の RAM と、VT-x c EPT / AMD-v c RVI および VT-d / AMD IOMMU テクノロジーをサポートする 64 ビット Intel または AMD CPU を搭載したシステムが必要です。Intel GPU が望ましい (NVIDIA および AMD GPU)十分にテストされていません)。 インストールイメージのサイズは6GBです。

Qubes のアプリケーションは、処理されるデータの重要性と解決されるタスクに応じてクラスに分類されます。 各アプリケーション クラス (仕事、エンターテイメント、バンキングなど) とシステム サービス (ネットワーク サブシステム、ファイアウォール、ストレージ、USB スタックなど) は、Xen ハイパーバイザーを使用して実行される個別の仮想マシンで実行されます。 同時に、これらのアプリケーションは同じデスクトップ内で使用でき、ウィンドウ フレームの異なる色によって明確に区別されます。 各環境には、基礎となるルート FS および他の環境のストレージと重複しないローカル ストレージへの読み取りアクセスがあり、アプリケーションの対話を整理するために特別なサービスが使用されます。

Fedora および Debian パッケージ ベースは、仮想環境を形成するための基礎として使用でき、Ubuntu、Gentoo、および Arch Linux のテンプレートもコミュニティによってサポートされています。 Windows 仮想マシン内のアプリケーションへのアクセスを整理したり、Tor 経由で匿名アクセスを提供する Whonix ベースの仮想マシンを作成したりすることが可能です。 ユーザー シェルは Xfce に基づいています。 ユーザーがメニューからアプリケーションを起動すると、そのアプリケーションは特定の仮想マシンで起動します。 仮想環境のコンテンツは、一連のテンプレートによって定義されます。

新しいリリースでは、基本システム環境 (dom0) を構成するプログラムのバージョンの更新のみが注目されます。 Fedora 37をベースにした仮想環境を作成するためのテンプレートを用意し、インストーラにUSBキーボードの利用機能を追加しました。 インストール イメージのブート メニューには、拡張ハードウェア サポートを備えた最新のカーネル リリースを使用するためのカーネル最新オプションが用意されています。

出所: オープンネット.ru

コメントを追加します