Kemas kini Qubes OS 4.0.2, yang menggunakan virtualisasi untuk mengasingkan aplikasi

Setahun sejak keluaran terakhir diterbitkan kemas kini sistem pengendalian Qubes 4.0.2, melaksanakan idea untuk menggunakan hypervisor untuk mengasingkan aplikasi dan komponen OS dengan ketat (setiap kelas aplikasi dan perkhidmatan sistem berjalan dalam mesin maya yang berasingan). Untuk memuatkan disediakan saiz imej pemasangan 4.6 GB. Untuk kerja adalah perlu sistem dengan 4 GB RAM dan CPU Intel atau AMD 64-bit dengan sokongan untuk VT-x dengan EPT/AMD-v dengan teknologi RVI dan VT-d/AMD IOMMU, sebaik-baiknya Intel GPU (NVIDIA dan AMD GPU tidak diuji dengan baik).

Aplikasi dalam Qubes dibahagikan kepada kelas bergantung pada kepentingan data yang sedang diproses dan tugas yang sedang diselesaikan, setiap kelas aplikasi, serta perkhidmatan sistem (subsistem rangkaian, bekerja dengan storan, dll.). Apabila pengguna melancarkan aplikasi daripada menu, aplikasi ini bermula dalam mesin maya tertentu, yang menjalankan pelayan X yang berasingan, pengurus tetingkap yang dipermudahkan dan pemacu video rintisan yang menterjemahkan output kepada persekitaran kawalan dalam mod komposit. Pada masa yang sama, aplikasi tersedia dengan lancar dalam satu desktop dan diserlahkan untuk kejelasan dengan warna bingkai tingkap yang berbeza. Setiap persekitaran mempunyai akses baca kepada sistem fail akar asas dan storan tempatan yang tidak bertindih dengan storan persekitaran lain. Cangkang pengguna dibina di atas Xfce.

Dalam keluaran baharu, versi program yang membentuk persekitaran sistem asas (dom0) dikemas kini, termasuk peralihan kepada kernel Linux 4.19 (sebelum ini kernel 4.14 digunakan). templat
untuk mencipta persekitaran maya, dikemas kini kepada Fedora 30, Debian 10 dan Whonix 15.

Sumber: opennet.ru

Tambah komen