Qubes 4.0.4 OS жаңыртуу, тиркемелерди изоляциялоо үчүн виртуалдаштырууну колдонуу менен

Qubes 4.0.4 операциялык тутумуна жаңыртуу түзүлдү, ал тиркемелерди жана OS компоненттерин катуу изоляциялоо үчүн гипервизорду колдонуу идеясын ишке ашырат (тиркемелердин жана системалык кызматтардын ар бир классы өзүнчө виртуалдык машиналарда иштейт). Жүктөп алуу үчүн 4.9 ГБ орнотуу сүрөтү даярдалды. Иштөө үчүн сизге 4 ГБ оперативдик эс тутуму жана RVI жана VT-d/AMD IOMMU технологиялары менен EPT/AMD-v менен VT-x колдоосу менен 64 биттик Intel же AMD CPU, жакшыраак Intel GPU (NVIDIA) керек. жана AMD GPU жакшы текшерилген эмес).

Qubesдеги тиркемелер иштетилип жаткан маалыматтардын маанилүүлүгүнө жана чечилип жаткан милдеттерге, тиркеменин ар бир классына, ошондой эле системалык кызматтарга (тармактын подсистемасы, сактоо менен иштөө ж.б.) жараша класстарга бөлүнөт. Колдонуучу менюдан тиркемени ишке киргизгенде, бул тиркеме өзүнчө X серверин, жөнөкөйлөштүрүлгөн терезе менеджерин жана композиттик режимде башкаруу чөйрөсүнө чыгарууну которгон stub видео драйверин башкарган белгилүү бир виртуалдык машинада башталат. Ошол эле учурда, тиркемелер бир рабочий столдун ичинде үзгүлтүксүз жеткиликтүү жана ар кандай терезе рамкасынын түстөрү менен айкындык үчүн баса белгиленет. Ар бир чөйрө башка чөйрөлөрдүн сактагычы менен дал келбеген негизги файл тутумуна жана жергиликтүү сактагычка окуу мүмкүнчүлүгүнө ээ. Колдонуучунун кабыгы Xfce үстүнө курулган.

Жаңы релиз негизги тутум чөйрөсүн (dom0) түзгөн программалардын версияларынын жаңылануусун гана белгилейт. Fedora 32, Debian 10 жана Whonix 15 негизинде виртуалдык чөйрөлөрдү түзүү үчүн шаблондор даярдалган. Linux 5.4 ядросу демейки боюнча сунушталат.

Source: opennet.ru

Комментарий кошуу