Qubes OS 4.0.3 atjauninājums, kas izmanto virtualizāciju, lai izolētu lietojumprogrammas

Veidojas operētājsistēmas atjauninājums Qubes 4.0.3, īstenošanā ideja par hipervizora izmantošanu, lai stingri izolētu lietojumprogrammas un OS komponentus (katra lietojumprogrammu un sistēmas pakalpojumu klase darbojas atsevišķās virtuālajās mašīnās). Iekraušanai sagatavots instalācijas attēla izmērs 4.6 GB. Darbam nepieciešams sistēma ar 4 GB RAM un 64 bitu Intel vai AMD CPU ar atbalstu VT-x ar EPT/AMD-v ar RVI un VT-d/AMD IOMMU tehnoloģijām, vēlams Intel GPU (NVIDIA un AMD GPU nav labi pārbaudīts). Jaunais laidiens iezīmē tikai to programmu versiju atjaunināšanu, kas veido pamata sistēmas vidi (dom0). Ir pieejamas veidnes virtuālo vidi izveidei, pamatojoties uz Fedora 30, Debian 10 un Whonix 15.

Programmas Qubes tiek iedalītas klasēs atkarībā no apstrādājamo datu un risināmo uzdevumu svarīguma, katras lietojumprogrammu klases, kā arī sistēmas pakalpojumiem (tīkla apakšsistēma, darbs ar krātuvi utt.). Kad lietotājs palaiž lietojumprogrammu no izvēlnes, šī lietojumprogramma tiek startēta noteiktā virtuālajā mašīnā, kurā darbojas atsevišķs X serveris, vienkāršots logu pārvaldnieks un video draiveris, kas pārveido izvadi vadības vidē saliktā režīmā. Tajā pašā laikā lietojumprogrammas ir nemanāmi pieejamas vienā darbvirsmā un skaidrības labad tiek izceltas ar dažādām logu rāmju krāsām. Katrai videi ir lasīšanas piekļuve pamatā esošajai saknes failu sistēmai un vietējai krātuvei, kas nepārklājas ar citu vidi krātuvi. Lietotāja apvalks ir veidots uz Xfce.

Avots: opennet.ru

Pievieno komentāru