Qubes 4.1.1 OS naujinimas naudojant virtualizaciją programos izoliavimui

Sukurtas Qubes 4.1.1 operacinės sistemos atnaujinimas, kuris įgyvendina idėją naudoti hipervizorių griežtam programų ir OS komponentų izoliavimui (kiekviena programų ir sistemos paslaugų klasė veikia atskirose virtualiose mašinose). Kad veiktų, jums reikia sistemos su 6 GB RAM ir 64 bitų Intel arba AMD procesoriaus su VT-x palaikymu su EPT/AMD-v su RVI ir VT-d/AMD IOMMU technologijomis, pageidautina Intel GPU (NVIDIA ir AMD GPU nėra gerai išbandyti). Diegimo vaizdo dydis yra 5.5 GB.

Programos Qubes skirstomos į klases, priklausomai nuo apdorojamų duomenų ir sprendžiamų užduočių svarbos. Kiekviena taikomųjų programų klasė (pvz., darbas, pramogos, bankininkystė), taip pat sistemos paslaugos (tinklo posistemis, ugniasienė, saugykla, USB dėklas ir kt.) veikia atskirose virtualiose mašinose, kurios veikia naudojant Xen hypervisor . Tuo pačiu metu šios programos yra tame pačiame darbalaukyje ir aiškumo dėlei išsiskiria skirtingomis lango rėmo spalvomis. Kiekviena aplinka turi skaitymo prieigą prie pagrindinės šakninės FS ir vietinės saugyklos, kuri nesutampa su kitų aplinkų saugyklomis; programų sąveikai organizuoti naudojama speciali paslauga.

„Fedora“ ir „Debian“ paketų bazė gali būti naudojama kaip pagrindas virtualioms aplinkoms formuoti, o Ubuntu, Gentoo ir Arch Linux šablonus taip pat palaiko bendruomenė. Galima organizuoti prieigą prie programų „Windows“ virtualioje mašinoje, taip pat sukurti „Whonix“ pagrindu veikiančias virtualias mašinas, kad būtų suteikta anoniminė prieiga per „Tor“. Vartotojo apvalkalas yra pagrįstas Xfce. Kai vartotojas paleidžia programą iš meniu, ta programa paleidžiama konkrečioje virtualioje mašinoje. Virtualios aplinkos turinys apibrėžiamas šablonų rinkiniu.

В новом выпуске отмечено только обновление версий программ, формирующих базовое системное окружение (dom0). Подготовлен шаблон для формирования виртуальных окружений на базе Fedora 36. По умолчанию предложено ядро Linux 5.15. На 4 августа запланировано прекращение сопровождения ветки Qubes 4.0, пользователям старой ветки рекомендуется перейти на использование Qubes 4.1.

Šaltinis: opennet.ru

Добавить комментарий