Qubes OS 4.0.2 atjauninājums, kas izmanto virtualizāciju, lai izolētu lietojumprogrammas

Gads kopš pēdējās izlaišanas publicēts operētājsistēmas atjauninājums Qubes 4.0.2, īstenošanā ideja par hipervizora izmantošanu, lai stingri izolētu lietojumprogrammas un OS komponentus (katra lietojumprogrammu un sistēmas pakalpojumu klase darbojas atsevišķās virtuālajās mašīnās). Iekraušanai sagatavots instalācijas attēla izmērs 4.6 GB. Darbam nepieciešams sistēma ar 4 GB RAM un 64 bitu Intel vai AMD CPU ar atbalstu VT-x ar EPT/AMD-v ar RVI un VT-d/AMD IOMMU tehnoloģijām, vēlams Intel GPU (NVIDIA un AMD GPU nav labi pārbaudīts).

Programmas Qubes tiek iedalītas klasēs atkarībā no apstrādājamo datu un risināmo uzdevumu svarīguma, katras lietojumprogrammu klases, kā arī sistēmas pakalpojumiem (tīkla apakšsistēma, darbs ar krātuvi utt.). Kad lietotājs palaiž lietojumprogrammu no izvēlnes, šī lietojumprogramma tiek startēta noteiktā virtuālajā mašīnā, kurā darbojas atsevišķs X serveris, vienkāršots logu pārvaldnieks un video draiveris, kas pārveido izvadi vadības vidē saliktā režīmā. Tajā pašā laikā lietojumprogrammas ir nemanāmi pieejamas vienā darbvirsmā un skaidrības labad tiek izceltas ar dažādām logu rāmju krāsām. Katrai videi ir lasīšanas piekļuve pamatā esošajai saknes failu sistēmai un vietējai krātuvei, kas nepārklājas ar citu vidi krātuvi. Lietotāja apvalks ir veidots uz Xfce.

Jaunajā laidienā tiek atjauninātas to programmu versijas, kas veido pamata sistēmas vidi (dom0), ieskaitot pāreju uz Linux kodolu 4.19 (iepriekš tika izmantots 4.14 kodols). Veidnes
lai izveidotu virtuālās vides, kas atjauninātas uz Fedora 30, Debian 10 un Whonix 15.

Avots: opennet.ru

Pievieno komentāru