Qubes OS 4.1.2 atjauninājums, kas izmanto virtualizāciju, lai izolētu lietojumprogrammas

Ir izveidots Qubes 4.1.2 operētājsistēmas atjauninājums, kas īsteno ideju par hipervizora izmantošanu stingrai lietojumprogrammu un OS komponentu izolācijai (katra lietojumprogrammu un sistēmas pakalpojumu klase darbojas atsevišķās virtuālajās mašīnās). Lai strādātu, nepieciešama sistēma ar 6 GB RAM un 64 bitu Intel vai AMD centrālo procesoru ar atbalstu VT-x ar EPT/AMD-v ar RVI un VT-d/AMD IOMMU tehnoloģijām, vēlams Intel GPU (NVIDIA un AMD GPU nav labi pārbaudīti ). Instalācijas attēla izmērs ir 6 GB.

Programmas Qubes ir sadalītas klasēs atkarībā no apstrādājamo datu un risināmo uzdevumu svarīguma. Katra lietojumprogrammu klase (piemēram, darbs, izklaide, banku darbība), kā arī sistēmas pakalpojumi (tīkla apakšsistēma, ugunsmūris, krātuve, USB steks utt.) darbojas atsevišķās virtuālajās mašīnās, kas darbojas, izmantojot Xen hipervizoru . Tajā pašā laikā šīs lietojumprogrammas ir pieejamas vienā darbvirsmā un skaidrības labad ir izceltas ar dažādām logu rāmju krāsām. Katrai videi ir lasīšanas piekļuve pamatā esošajai saknes failu sistēmai un lokālajai krātuvei, kas nepārklājas ar citu vidi krātuvi; lietojumprogrammu mijiedarbības organizēšanai tiek izmantots īpašs pakalpojums.

Fedora un Debian pakotņu bāzi var izmantot kā pamatu virtuālās vides izveidei; kopiena atbalsta arī Ubuntu, Gentoo un Arch Linux veidnes. Ir iespējams organizēt piekļuvi lietojumprogrammām Windows virtuālajā mašīnā, kā arī izveidot uz Whonix balstītas virtuālās mašīnas, lai nodrošinātu anonīmu piekļuvi, izmantojot Tor. Lietotāja apvalks ir veidots uz Xfce. Kad lietotājs palaiž lietojumprogrammu no izvēlnes, lietojumprogramma tiek startēta noteiktā virtuālajā mašīnā. Virtuālo vidi saturu nosaka veidņu kopa.

Jaunais laidiens iezīmē tikai to programmu versiju atjaunināšanu, kas veido pamata sistēmas vidi (dom0). Ir sagatavota veidne virtuālo vidi izveidei, pamatojoties uz Fedora 37. Instalētājs ir pievienojis iespēju izmantot USB tastatūras. Instalācijas attēla sāknēšanas izvēlne piedāvā jaunāko kodola opciju, lai izmantotu jaunāko kodola laidienu ar uzlabotu aparatūras atbalstu.

Avots: opennet.ru

Pievieno komentāru