Qubes 4.1.2 OS жаңыртуу, тиркемелерди изоляциялоо үчүн виртуалдаштырууну колдонуу менен

Qubes 4.1.2 операциялык тутумуна жаңыртуу түзүлдү, ал тиркемелерди жана ОС компоненттерин катуу изоляциялоо үчүн гипервизорду колдонуу идеясын ишке ашырат (тиркемелердин жана системалык кызматтардын ар бир классы өзүнчө виртуалдык машиналарда иштейт). Иштөө үчүн сизге 6 ГБ оперативдик эс тутуму жана RVI жана VT-d/AMD IOMMU технологиялары менен EPT/AMD-v менен VT-x колдоосу менен 64 биттик Intel же AMD CPU, жакшыраак Intel GPU (NVIDIA) керек. жана AMD GPUлары жакшы текшерилген эмес). Орнотуу сүрөтүнүн көлөмү 6 ГБ.

Qubesдеги тиркемелер иштетилип жаткан маалыматтардын маанилүүлүгүнө жана чечилип жаткан милдеттерге жараша класстарга бөлүнөт. Тиркемелердин ар бир классы (мисалы, жумуш, көңүл ачуу, банк иши), ошондой эле тутумдук кызматтар (тармактык подсистема, брандмауэр, сактагыч, USB стек ж.б.) Xen гипервизору менен иштеген өзүнчө виртуалдык машиналарда иштейт. Ошол эле учурда, бул тиркемелер бир эле иш тактасында жеткиликтүү жана ар кандай терезе рамкасынын түстөрү менен айкындык үчүн баса белгиленет. Ар бир чөйрө башка чөйрөлөрдүн сактагычы менен дал келбеген негизги файл тутумуна жана локалдык сактагычка окуу мүмкүнчүлүгүнө ээ; колдонмонун өз ара аракеттенүүсүн уюштуруу үчүн атайын кызмат колдонулат.

Fedora жана Debian пакеттик базасы виртуалдык чөйрөлөрдү түзүү үчүн негиз катары колдонулушу мүмкүн; Ubuntu, Gentoo жана Arch Linux үчүн шаблондор да коомчулук тарабынан колдоого алынат. Windows виртуалдык машинасында тиркемелерге кирүүнү уюштуруу, ошондой эле Tor аркылуу анонимдүү жетүү үчүн Whonix негизиндеги виртуалдык машиналарды түзүүгө болот. Колдонуучунун кабыгы Xfce үстүнө курулган. Колдонуучу менюдан тиркемени ишке киргизгенде, колдонмо белгилүү бир виртуалдык машинада башталат. Виртуалдык чөйрөлөрдүн мазмуну калыптардын топтому менен аныкталат.

Жаңы релиз негизги тутум чөйрөсүн (dom0) түзгөн программалардын версияларынын жаңылануусун гана белгилейт. Fedora 37 негизинде виртуалдык чөйрөлөрдү түзүү үчүн шаблон даярдалды. Орнотуучу USB клавиатурасын колдонуу мүмкүнчүлүгүн кошту. Орнотуу сүрөтүнүн жүктөө менюсу өркүндөтүлгөн аппараттык колдоо менен ядронун эң акыркы чыгарылышын колдонуу үчүн эң акыркы вариантты сунуштайт.

Source: opennet.ru

Комментарий кошуу