Habr áĄááźáąáŹááşá¸ Qubes operating system áĄááźáąáŹááşá¸ ááąáŹááşá¸ááŤá¸áá˝áą ááááşáááąá¸ááŹá¸ááŤáá°á¸á ááťá˝ááşááąáŹáşáá˝áąáˇáá°á¸áá˛áˇ ááąáŹááşá¸ááŤá¸áá˝áąááááşá¸ user experience áĄááźáąáŹááşá¸ ááááşáááąáŹáşááźááŹá¸ááŤáá°á¸á áĄáąáŹááşá ááąáŹááşá¸ááŤá¸áážáŹ Qubes ááᯠsecurity tool áĄááąáá˛áˇ áĄááŻáśá¸ááźáŻááźááşá¸áá˛áˇ áĽáááŹáá áşááŻáá˛áˇ ááŤááᯠááźáąáážááşá¸áááŻááşáááşáááŻáˇ ááťážáąáŹáşáááˇáşááŤáááşá Windows áááŻáˇáĄááźááş áá áşááťáááşáááşá¸áážáŹáááş á áá áşááᯠááŻáážáŹá¸á ááŹá¸ááźáąáŹáĄááŻáśá¸ááźáŻáá°áĄááąáĄáá˝ááşááᯠáááˇáşáážááşá¸ááŤá

áĄáááşááźáąáŹááˇáş Qubes
áááşá¸áááŹááśáˇáááŻá¸áážáŻ áĄááŻáśá¸áááşáá˝áŹá¸ááźááşá¸á ááŹááşáááşá¸ Windows á áážááˇáş áĄááŻáśá¸ááźáŻáá°ááťáŹá¸á á ááŻá¸ááááşáá°áááşáážáŻááťáŹá¸ áááŻá¸áá˝áŹá¸ááŹááźááşá¸ááźáąáŹááˇáş áĄáąáŹááşááŤáááŻáĄááşááťááşááťáŹá¸ááᯠáááˇáşáá˝ááşá¸á ááşá¸á áŹá¸á ᤠOS á ááŻááşááąáŹááşááťááşááťáŹá¸ááᯠá áŽá ááşáááş áááŻáĄááşááŹááŤáááş-
- áĄááźááˇáşáĄá activated áĄááŻáśá¸ááźáŻááŹá¸ááźáąáŹááşá¸ ááąááťáŹá áąá፠Windows áĄááŻáśá¸ááźáŻáá°áĄááąááźááˇáş áĄááşááááşááťáŹá¸áážááˇáş áĄááťááŻá¸ááťááŻá¸ááąáŹ áĄáááŽááąá¸áážááşá¸ááťáŹá¸ (áĄááşááŹáááşáážáá áşáááˇáş áĄááŤáĄáááş) ááᯠáááˇáşáá˝ááşá¸áááŻááşá á˝ááşá¸áážááˇáşáĄáá° áá
- áĄááźáąáĄááąááťáŹá¸ááąáŤáşáá˝ááş áĄááźáąááśá áá˝ááşáááşáĄááźááşáĄáážááşáááşáá˝ááşáážáŻááťáŹá¸ááᯠááźáŽá¸ááźááˇáşá áŻáśááąáŹ áááŻáˇáááŻááş áá˝áąá¸ááťááşááŹá¸ááąáŹ áááşááŻááşááźááşá¸ááᯠáĄááąáŹááşáĄáááşááąáŹáşá፠(áááŻááşáááŻááşáĄáŻááşááťáŻááşáá˝ááˇáşáážááˇáş áá˝áŹá¸ááŹáážáŻ á á áşááŻááşááźááşá¸ááŻááşááťáŹá¸)á
- ááźáŻááşáááşáááŻááşááąáŹ ááŽááŽááŹáážááˇáş á ááşáá ášá ááşá¸ááťáŹá¸ááᯠáá˝áąá¸ááťááşááťáááşáááşáááŻááşá áąááŤáááşá
áá˝ááşáááşááąáŹ á áŽááśáĄáŻááşááťáŻááşáážáŻááᯠáá˝ááˇáşááźáŻááŹá¸ááąáŹááźáąáŹááˇáşá á¤áááˇáşáááşááťááşáĄá áŻáśáááş áážááşá¸áážááşá¸áááşá¸áááşá¸ ááźááşáááşááŹá¸áááˇáş áĄááŻáśá¸ááźáŻáá°áá áşáŚá¸ááᯠááźááŻáááşáááşááźááşá áąáᏠáááˇáşáááşááťááşááťáŹá¸áááş áááşá¸á ááźá áşáááŻááşááťáąáážáááąáŹ ááŻááşááąáŹááşááťááşááťáŹá¸ááᯠááááşáááŻáˇááźááşá¸áážááˇáş áááşáááŻááşááźááşá¸ááážáááąáŹáşáááşá¸ ááźá áşáááŻááşááąáŹ áĄáážáŹá¸áĄáá˝ááşá¸ááťáŹá¸ áááŻáˇáááŻááş ááťááşá áŽá¸á áąááąáŹ ááąáŹáˇááşáá˛ááşáĄááťááŻá¸áááşááąáŹááşáážáŻááťáŹá¸ááᯠááťááşáážááşááŹá¸ááźááşá¸ááźáąáŹááˇáş ááźá áşáááşá áĄá˛ááŤáá˝áąá ááąáŹáşáááşáá˝ááş áĄáá˝ááşá¸áááŻááşá¸ááźá áşáážáŻááťá°á¸áá˝ááşáá° ááážáááŤá
ááźáąáážááşá¸ááťááşáá áşááŻááᯠáážáŹáá˝áąááŹáá˝ááşá ááťá˝ááşáŻááşáááŻáˇáááş built-in áááŻáˇáááŻááş áĄáááŻááąáŹááşá¸áááşá¸áááşá¸ááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻá áááˇáşáááşááťááşááťáŹá¸ááᯠáĄááąáŹááşáĄáááşááąáŹáşáááş áĄáá°áĄáááᯠááťááşááźááşá á˝áŹ á á˝ááˇáşáá˝ážááşáá˛áˇáááşá WindowsáĄáááŽááąá¸áážááşá¸ááťáŹá¸ááᯠáááˇáşáá˝ááşá¸áá˝ááˇáşááźáŻááŹá¸á ááşáá˝ááş administrator áĄáá˝ááˇáşáá°á¸áážáááąáŹ áĄááŻáśá¸ááźáŻáá°áá áşáŚá¸ááᯠááááááąáŹááşááąáŹááş áááˇáşáááşáááş áĄááąáŹáşááąá¸áááşáá˛ááąáŹááźáąáŹááˇáşááźá áşáááşá
ááąáŹááşááźáąáážááşá¸ááťááşáážáŹ virtualization áááŻáĄááŻáśá¸ááźáŻá ááŽá¸ááźáŹá¸áá˝á˛ááŹá¸ááźááşá¸ááźá áşáááşá desktop virtualization áĄáá˝ááş áá°ááááťáŹá¸ááąáŹ ááááááŹááťáŹá¸ (áĽáááŹá virtualbox áá˛áˇáááŻáˇááąáŹ) áááş ááŻáśááźáŻáśááąá¸ááźáżááŹááťáŹá¸ááᯠááźáąáážááşá¸áááşáĄáá˝ááş ááśáˇááťááşá¸ááźáŽá¸ áĄááŻáśá¸ááźáŻáá°ááž á áŹáááşá¸áá˝ááşá¸ááŹá¸ááąáŹ áááˇáşáááşááťááşááťáŹá¸áááş guest virtual machine á ááŻááşááášááááťáŹá¸ááᯠáĄáááşáááźááşááźáąáŹááşá¸ááźááşá¸ áááŻáˇáááŻááş ááťáááşáážáááźááşá¸ááźááˇáş áĄááŻáśá¸ááźáŻáá°ááž ááŻááşááąáŹááşááááşááźá áşááŤáááşá VM) áááş áĄáážáŹá¸ááťáŹá¸ ááźá áşáááŻááşááźáąááᯠáááŻá¸á áąáááşá
áá áşááťáááşáááşá¸áážáŹáá˛á ááťá˝ááşááąáŹáşáááŻáˇáážáŹ Qubes ááᯠuser desktop system áĄááąáá˛áˇ áĄááŻáśá¸ááźáŻááźááşá¸áĄáá˝áąáˇáĄááźáŻáśáážáááąáááˇáş guest system áá˛áˇ áááşááźáááşáážáŻáĄááąáŤáş ááśáááážááá˛áˇááŤáááşá Windowsáááşáážá Qubes ááŹá¸áážááşá¸ááᯠá ááşá¸áááşááźááˇáşáááŻáˇ ááŻáśá¸ááźááşáááŻááşááŹá áááşá¸áážáŹ ááťáážááşááŹá¸áá˛áˇ áááˇáşáááşááťááşáá˝áąá á áá áşáá˛áˇ ááŻáśá áśá áĄáá°á¸áááźááˇáş virtual machine template áá˝áąáá˛áˇ áĄááąáŹááşáĄáááşááąáŹáşáážáŻáá˛áˇ visual integration áá˝áąáá˛áˇ áĄáááşá¸áááŻááşááŽáááŻáˇááŤá áĄáąáŹááşáážáŹ áááşáážáááźáżááŹááᯠááźáąáážááşá¸áááşá¸ááᯠáĄááŻáśá¸ááźáŻááźáŽá¸ Qubes áá˛áˇ ááąáŹááşáá˝ááşá áĄááźáśááŹááşáá˝áąáá˛áˇ tool áá˝áąááᯠáĄááťááşá¸ááťáŻááş ááąáŹáşááźááŤáááşá
Xen virtualization áĄááťááŻá¸áĄá áŹá¸ááťáŹá¸
Qubes áááş CPUá áážááşááŹááşáážááˇáş virtual machine resource management ááᯠáĄáááşá¸ááŻáśá¸ááźá áşáĄáąáŹááş ááŻááşááąáŹááşááąá¸áááˇáş Xen hypervisor ááąáŤáşáá˝ááş áĄááźáąááśááŹá¸áááşá áĄááźáŹá¸ device management áĄáŹá¸ááŻáśá¸ááᯠkernel-based dom0 áá˝ááş áĄáŹááŻáśá ááŻááşááŹá¸áááşá Linux (Qubes áážáŹ Fedora distribution ááᯠdom0 áĄáá˝ááş áĄááŻáśá¸ááźáŻááŤáááş)á

Xen áááş virtualization áĄááťááŻá¸áĄá áŹá¸ááťáŹá¸á á˝áŹááᯠááśáˇáááŻá¸ááąá¸áááş (Xen áááş áĄááźáŹá¸áá°ááťáŹá¸ááᯠááśáˇáááŻá¸ááąá¸ááąáŹáşáááşá¸ Intel Architecture áĄáá˝ááş ááá°ááŹááťáŹá¸ááᯠááťá˝ááşáŻááşááźáąáŹááźááŤáááş)
- paravirtualization (PV) - ááŹáˇááşáá˛ááśáˇáááŻá¸áážáŻáĄááŻáśá¸áááźáŻáᲠvirtualization mode ááᯠcontainer virtualization áááŻáĄáážááşáá áąááąáŹá áááŻááşááťáąáŹááŽáá˝áąáážáááąáŹ kernel áážááááˇáşá áá áşááťáŹá¸áĄáá˝ááşáĄááŻáśá¸ááźáŻáááŻááşáááş (dom0 á¤ááŻááşáá˝ááşáĄááŻááşááŻááşáááş)
- full virtualization (HVM) - á¤ááŻááşáá˝ááşá ááááŻáááşááŹáĄáááşá¸áĄááźá áşááťáŹá¸áĄáá˝ááş ááŹáˇááşáá˛ááśáˇáááŻá¸áážáŻááᯠáĄááŻáśá¸ááźáŻááźáŽá¸ áĄááźáŹá¸á ááşáá ášá ááşá¸áĄáŹá¸ááŻáśá¸ááᯠQEMU áĄááŻáśá¸ááźáŻá áĄááŻáá°ááŤáááşá á¤áááşáážáŹ áĄááťááŻá¸ááťááŻá¸ááąáŹ áááşáááşáážáŻá áá áşááťáŹá¸ááᯠáááşáááşáááş áá°áááŻááşá¸áĄáá˝ááş áĄáážáááŻáśá¸áááşá¸áááşá¸ááźá áşáááşá
- ParaVirtualized Hardware (PVH) áááş hardware-assisted virtualization mode áá áşááŻááźá áşááźáŽá¸á guest kernel áááş hypervisor á á á˝ááşá¸áááşááťáŹá¸ (áĽáááŹá shared memory) áážááˇáş áááŻááşááťáąáŹááŽáá˝áąááźá áşáĄáąáŹááş ááźáŻááŻááşááŹá¸ááąáŹ drivers ááťáŹá¸ááᯠhardware áážááˇáşáĄááŻááşááŻááşáááşáĄááŻáśá¸ááźáŻááźáŽá¸á QEMU emulation ááááŻáĄááşááąáŹáˇáᲠI/O á á˝ááşá¸ááąáŹááşáááşááᯠááźážááˇáşáááşááąá¸ááŤáááşá Linux 4.11 áážá áááşá á¤ááŻááşáá˝ááşáĄááŻááşááŻááşáááŻááşáááşá

Qubes 4.0 áážá áááşá ááŻáśááźáŻáśááąá¸áĄááźáąáŹááşá¸ááźááťááşááźááˇáş paravirtualization ááŻááşáĄááŻáśá¸ááźáŻáážáŻááᯠá á˝ááˇáşáá˝ážááşáááŻááşáááş (Intel ááááŻááŹáá˝ááş ááááŹá¸ááąáŹáĄáŹá¸áááşá¸ááťááşááťáŹá¸ááźáąáŹááˇáş áĄááŤáĄáááşá áĄááźááˇáşáĄá virtualization áááŻáĄááŻáśá¸ááźáŻááźááşá¸ááźááˇáş áá áşá áááşáá áşáááŻááşá¸ááťáąáŹáˇááŤá¸áá˝áŹá¸ááąáŹ) PVH ááŻááşááᯠáá°áááşá¸áĄáááŻááşá¸áĄááŻáśá¸ááźáŻááŤáááşá
áĄááŻáá°ááźááşá¸ (HVM ááŻááş) ááᯠáĄááŻáśá¸ááźáŻáááˇáşáĄááŤá QEMU ááᯠstubdomain ááŻááąáŤáşááąáŹ ááŽá¸ááźáŹá¸ VM áá˝ááş áá˝ážááˇáşáááşááŹá¸áááşá áááŻáˇááźáąáŹááˇáş áĄááąáŹááşáĄáááşááąáŹáşáážáŻáá˝ááş ááźá
áşáááŻááşááťáąáážáááąáŹ áĄáážáŹá¸áĄáá˝ááşá¸ááťáŹá¸ááᯠáĄááŻáśá¸ááťááźááşá¸á áĄáášáááŹááşááťáŹá¸ááᯠááťážáąáŹáˇááťáááŻááşáááş (QEMU áááąáŹááťááşáá˝ááş áááŻááşáááşáááŻááşáážáŻ áĄááŤáĄáááş ááŻááşááťáŹá¸á
á˝áŹááŤáážááááş)á
ááťá˝ááşáŻááşáááŻáˇááá
ášá
áá˝ááşá á¤ááŻááşááᯠáĄááŻáśá¸ááźáŻáááˇáşáááş Windows.
áááşááąáŹááşáážáŻ virtual á ááşááťáŹá¸
Qubes ááŻáśááźáŻáśááąá¸ááááŻááŹáá˝ááşá hypervisor á áĄáááá á˝ááşá¸ááąáŹááşáááŻááşáážáŻáá áşááŻáážáŹ PCI á ááşáá ášá ááşá¸ááťáŹá¸ááᯠá§ááˇáşáááşáááşáááşá¸ááťááşáááŻáˇ áá˝ážá˛ááźáąáŹááşá¸ááąá¸ááźááşá¸ááźá áşáááşá ááŹáˇááşáá˛ááᯠááťááşáážááşááŹá¸ááźááşá¸á áááˇáşáĄáŹá¸ ááźááşááááŻááşáááŻááşáážáŻááťáŹá¸ááž á áá áşááĄáááşáážááşáĄá áááşáĄáááŻááşá¸ááᯠáá˝á˛ááŻááşáááŻááşá áąááŤáááşá Xen áááş áááşá¸ááᯠPV áážááˇáş HVM ááŻááşááťáŹá¸áĄáá˝ááş ááśáˇáááŻá¸ááąá¸áááşá ááŻááááĄááźáąáĄááąáá˝ááşá áááşá¸áááş IOMMU (Intel VT-d) - virtualized á ááşáá ášá ááşá¸ááťáŹá¸áĄáá˝ááş ááŹáˇááşáá˛áážááşááŹááşá áŽááśáááˇáşáá˝á˛áážáŻáĄáá˝ááş áááŻáĄááşáááşá
áááşá¸áááş system virtual machines ááťáŹá¸á á˝áŹááᯠáááşááŽá¸áááş-
- sys-netá áááşáááˇáşáá˝ááşáááşá ááşáá ášá ááşá¸ááťáŹá¸ááᯠáá˝ážá˛ááźáąáŹááşá¸ááźáŽá¸ áĄááźáŹá¸ VM ááťáŹá¸áĄáá˝ááş ááśááŹá¸áá áşááŻáĄááźá áş áĄááŻáśá¸ááźáŻáááˇáş áĽáááŹá firewall áááŻáˇáááŻááş VPN client á ááŻááşááąáŹááşááťááşááťáŹá¸ááᯠáĄááąáŹááşáĄáááşááąáŹáşááąáŹá
- sys-usbá USB áážááˇáş áĄááźáŹá¸ááąáŹ áĄááśáááááᏠááááşá¸ááťáŻááşááááááŹááťáŹá¸ááᯠáá˝ážá˛ááźáąáŹááşá¸ááąá¸ááąáŹá
- sys-firewall áááş á ááşáá ášá ááşá¸ááťáŹá¸ááᯠáĄááŻáśá¸áááźáŻááąáŹáşáááşá¸ ááťáááşáááşááŹá¸ááąáŹ VM ááťáŹá¸áĄáá˝ááş firewall áá áşááŻáĄááźá áş ááŻááşááąáŹááşáááşá
USB á ááşááťáŹá¸áážááˇáş áĄááŻááşááŻááşáááşá áĄááźáŹá¸áĄááŹááťáŹá¸áá˛ááž ááąá¸ááąáŹááşáááˇáş áááąáŹááşá áŽáááşááąáŹááşáážáŻááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻáááş-
- HID (human interface device) device class áĄáá˝ááşá dom0 áááŻáˇ command ááťáŹá¸ááąá¸áááŻáˇááźááşá¸á
- áááşáážáŹá¸áááŻááşááąáŹ ááŽááŽááŹáĄáá˝ááşá á ááşáá ášá ááşá¸ volumes ááťáŹá¸ááᯠáĄááźáŹá¸ VM ááťáŹá¸áááŻáˇ ááźááşáá˝ážááşá¸ááźááşá¸ (dom0 áážáá˝á˛á)
- USB á ááşáá ášá ááşá¸áááŻáˇ áááŻááşáááŻááşááźááşáá˝ážááşá¸ááźááşá¸ (USBIP áážááˇáş ááąáŤááşá¸á ááşá¸ááąá¸ááááááŹááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻ)á
áááŻáááŻáˇááąáŹáá˝á˛áˇá ááşá¸ááŻáśáá˝ááşá áá˝ááşáááşáĄá áŻáĄá ááşá¸ áááŻáˇáááŻááş ááťáááşáááşááŹá¸ááąáŹá ááşáá ášá ááşá¸ááťáŹá¸áážáá áşáááˇáş áĄáąáŹááşááźááşááąáŹáááŻááşáááŻááşáážáŻáááş ááŻááşááąáŹááşááąááąáŹáááşááąáŹááşáážáŻ VM áááŻáᏠáĄááąá¸áĄáá°ááźá áşá áąáááŻááşááźáŽá¸ á áá áşáá áşááŻááŻáśá¸áĄáá˝ááşáááŻááşááąá áááşááąáŹááşáážáŻ VM ááᯠááźááşáááşá áááşááźáŽá¸ááąáŹááşá áááşá¸ááᯠáááşá¸ááá°ááĄááźáąáĄááąáá˝ááş áááşááąá¸ááŤáááşá
VM ááąáŤááşá¸á ááşááááááŹááťáŹá¸
virtual machine áá áşááŻá desktop áážááˇáş áĄááźááşáĄáážááş ááŻáśáˇááźááşáááş áááşá¸áááşá¸ááťáŹá¸á á˝áŹ áážááááş - á§ááˇáşáááşá áá áşáá˝ááş áĄáááŽááąá¸áážááşá¸ááťáŹá¸ áááˇáşáá˝ááşá¸ááźááşá¸ áááŻáˇáááŻááş virtualization ááááááŹááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻá ááŽááŽáááŻááᯠáĄááŻáá°ááźááşá¸á á§ááˇáşáááşáĄáááŽááąá¸áážááşá¸ááťáŹá¸áááş áĄááťááŻá¸ááťááŻá¸ááąáŹ universal remote access tools (RDP, VNC, Spice, etc.) áááŻáˇáááŻááş ááŽá¸ááźáŹá¸ hypervisor áááŻáˇ áááŻááşááťáąáŹááŽáá˝áąááźá áşá áąáááş (áááŻáá˛áˇáááŻáˇááąáŹááááááŹááťáŹá¸ááᯠáĄááťáŹá¸áĄáŹá¸ááźááˇáş á§ááˇáşáááşáĄááŻáśá¸áĄááąáŹááşááťáŹá¸ááŻááąáŤáşáááş)á hypervisor áááş á§ááˇáşáááşá áá áşáĄáá˝ááş I/O ááᯠáĄááŻáá°ááźáŽá¸á áĽááᏠSpice áá˛áˇáááŻáˇ I/O ááąáŤááşá¸á ááşáááˇáş ááááŻáááŻááąáŹááᯠáĄááŻáśá¸ááźáŻáááŻááşá á˝ááşá¸ááᯠááźááşáááž ááśáˇáááŻá¸ááąá¸ááąáŹáĄááŤáá˝ááş ááąáŹá ááşáá˝áąá¸ááťááşáá˝ááˇáşáááŻáááşá¸ áĄááŻáśá¸ááźáŻáááŻááşáááşá áá áşááťáááşáááşá¸áážáŹáááşá ááŻáśááĄáááşáĄáá˝áąá¸áĄááąáŤáş áĄááźáŻáááąáŹááąáŹááşááąáŹáĄááťááŻá¸áááşááąáŹááşáážáŻááážáááąáŹ áá˝ááşáááşáá áşááŻáážáá áşáááˇáş ááŻááşááąáŹááşááźááşá¸áá˝ááş ááŤáááşááąáŹááźáąáŹááˇáş áĄááąá¸áážáááşááąáŹááşááŻáśá¸ááááááŹááťáŹá¸áááş ááťáŹá¸ááąáŹáĄáŹá¸ááźááˇáş ááŻáśáĄáŹá¸ áááŻááąáŹááşá¸áĄáąáŹááşááźáŻááŻááşááąá¸áááşá
Qubes áááş VM ááąáŤááşá¸á ááşá¸áážáŻáĄáá˝ááş áááşá¸ááááŻááşáááŻááşááááááŹááťáŹá¸ááᯠááśáˇáááŻá¸ááąá¸ááŤáááşá ááááŚá¸á á˝áŹá áááşá¸áááş ááááşáá áşá áá áşáá˝á˛áá áşááŻááźá áşáááş - ááá°ááŽááąáŹ VM ááťáŹá¸ááž windows ááťáŹá¸ááᯠáááşá¸áááŻáˇááááŻááşáááŻááşáĄááąáŹááşááąáŹááşááźááˇáş desktop áá áşááŻáááşá¸áá˝ááşááźáááŹá¸áááşá ááąááŻááťáĄáŹá¸ááźááˇáşá ááąáŤááşá¸á ááşááááááŹááťáŹá¸áááş hypervisor - ááťážááąááŹá¸ááąáŹáážááşááŹááş (Xen grant table)á áĄááááąá¸ááťááşááááááŹááťáŹá¸ (Xen event channel)á shared storage xenstore áážááˇáş vchan communication protocol áááŻáˇá á á˝ááşá¸áááşááťáŹá¸áĄááąáŤáş áĄááźáąááśááŹá¸áááşá áááşá¸áááŻáˇááĄáá°áĄááŽááźááˇáşá áĄááźáąááśáĄá áááşáĄáááŻááşá¸ááťáŹá¸ qrexec áážááˇáş qubes-rpc áážááˇáş áĄáááŽááąá¸áážááşá¸áááşááąáŹááşáážáŻááťáŹá¸ - áĄáąáŹáşááŽááᯠáááŻáˇáááŻááş USB áááşá¸ááźáąáŹááşá¸ááźáąáŹááşá¸ááźááşá¸á áááŻááşááťáŹá¸ áááŻáˇáááŻááş ááá áşááŻááşáĄááźáąáŹááşá¸áĄááŹááťáŹá¸ááᯠáá˝ážá˛ááźáąáŹááşá¸ááźááşá¸á áá˝ážááşááźáŹá¸ááťááşááťáŹá¸ááᯠááŻááşááąáŹááşááźááşá¸áážááˇáş áĄáááŽááąá¸áážááşá¸ááťáŹá¸á áááşááźááşá¸áááŻáˇááᯠááŻááşááąáŹááşáááşá VM áá˝ááşááážááááŻááşááąáŹáááşááąáŹááşáážáŻááťáŹá¸áááŻáááˇáşáááşáááşáááˇáşáĄáŹá¸áá˝ááˇáşááźáŻáááˇáşáá°ááŤáááťáŹá¸áááŻáááşáážááşáááŻááşáááşá áĄáąáŹááşááąáŹáşááźááŤááŻáśáááş VM áážá áşááŻááĄááźááşáĄáážááşáĄááźááşáĄáážááşá áááşááźááşá¸ááŻááşáááşá¸á ááşááĽáááŹáá áşááŻááźá áşáááşá

áááŻáˇááźáąáŹááˇáşá ááááşá¸áĄááťááşáĄáááşááąáŤááşááźáŹá¸áážáŻáááŻáážáąáŹááşáážáŹá¸áááş autonomous VM ááťáŹá¸áááŻáĄááźááˇáşáĄááĄááŻáśá¸ááźáŻáá˝ááˇáşááźáŻáááˇáşáá˝ááşáááşáááŻáĄááŻáśá¸áááźáŻáᲠVM áá˝ááşáĄááŻááşááŻááşáááşá áĽáááŹáĄáŹá¸ááźááˇáşá ááŽá¸ááźáŹá¸ VM ááťáŹá¸áá˝ááş ááŽá¸áááˇáşááąáŹáˇááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻááźáŽá¸ áááşá¸áááŻáˇááᯠááťáąáŹáşáá˝ááşáááá˝áŹá¸ááźáááˇáşáĄá፠ááŻááşáážááşááźááşá¸áááŻááşáᏠááŻááşááąáŹááşááťááşááťáŹá¸ (PGP/SSH) ááᯠáá˝á˛ááźáŹá¸áááşáážááşááźááşá¸áĄáŹá¸ áááşáá˛áˇáááŻáˇ ááŻááşááąáŹááşááźááşá¸ááźá áşáááşá
ááá°ááŹááťáŹá¸á áĄáááŽááąá¸áážááşá¸ááťáŹá¸áážááˇáş áá áşááźáááşáááşá¸ VM ááťáŹá¸
Qubes áážáŹáážááá˛áˇ áĄááŻáśá¸ááźáŻáá°áá˛áˇ áĄááŻááşáĄáŹá¸ááŻáśá¸áᏠvirtual machine áá˝áąáĄáá˝ááşá¸áážáŹ ááźá áşááąáŤáşááŤáááşá underlying host system ááᯠáááşá¸áááŻáˇááᯠá áŽááśáááˇáşáá˝á˛ááźáŽá¸ visualize ááŻááşáááŻáˇáĄáá˝ááş áĄááŻáśá¸ááźáŻááŤáááşá OS ááᯠtemplate-based virtual machine áá˝áąáá˛áˇ áĄááźáąááśáĄá áŻáś (TemplateVM) áá˛áˇáĄáá° install ááŻááşááŹá¸ááŤáááşá áĄá˛ááŽááᯠtemplate áá áşááŻáᏠLinux Fedora ááźááˇáşááźá°á¸áážáŻááᯠáĄááźáąááśáááˇáş VM áááŻáˇáááŻááş Debianáááˇáşáá˝ááşá¸ááźáŽá¸ ááźááşáááşááŹá¸ááąáŹ ááąáŤááşá¸á ááşááááááŹááťáŹá¸áážááˇáş ááŽá¸áááˇáşá áá áşáážááˇáş áĄááŻáśá¸ááźáŻáá° áĄáááŻááşá¸ááťáŹá¸ááŤáážááááşá ááąáŹáˇááşáá˛ááşáááˇáşáá˝ááşá¸ááźááşá¸áážááˇáş áĄááşááááşááťáŹá¸ááᯠbuilt-in package manager (dnf áááŻáˇáááŻááş apt) ááž áááźá áşáááą digital signature verification (GnuPG) ááŤáážáááąáŹ ááźááşáááşááŹá¸ááąáŹ repositories ááťáŹá¸ááž ááŻááşááąáŹááşáááşá áááŻáá˛áˇáááŻáˇááąáŹ VM ááťáŹá¸á áááşáá˝ááşááťááşáážáŹ áááşá¸áááŻáˇááąáŤáşáá˝ááş áááşáááşááąááąáŹ application VM ááťáŹá¸áĄááąáŤáş ááŻáśááźááşáážáŻáážáá áąáááşááźá áşáááşá
á áááşááťáááşáá˝ááşá áĄáááŽááąá¸áážááşá¸ VM (AppVM) áááş áááşáááŻááşáᏠVM ááá°ááŹááŻáśá áśá á áá áşáĄáááŻááşá¸áá˝á˛á ááťážááşáá áşááźááşááŹááşááŻáśááᯠáĄááŻáśá¸ááźáŻáᏠááźáŽá¸á áŽá¸ááąáŹáĄááŤáá˝ááş áĄááźáąáŹááşá¸áĄáá˛ááťáŹá¸ááᯠáááááşá¸áááşá¸áᲠá¤ááťážááşáá áşááźááşáááŻááşááťááşáĄáŹá¸ ááťááşáá áşááŤáááşá áĄááŻáśá¸ááźáŻáá°áááŻáĄááşááąáŹááąááŹááᯠáááşááááşá¸áá˝ážááşáá˝ááşáááşáááşááŹá¸áááˇáş áĄáááŽááąá¸áážááşá¸ VM áá áşááŻá áŽáĄáá˝ááş ááŽá¸ááźáŹá¸áĄááŻáśá¸ááźáŻáá°áĄáááŻááşá¸áá áşááŻáá˝ááş ááááşá¸áááşá¸ááŹá¸áááşá

áá áşááŤááŻáśá¸ VMs (disposableVM) áááŻáĄááŻáśá¸ááźáŻááźááşá¸áááş ááŻáśááźáŻáśááąá¸áážáŻááąáŹááˇáşááž áĄááŻáśá¸áááşááŤáááşá áááŻáááŻáˇááąáŹ VM ááᯠá áááşááťáááşáá˝ááş ááŻáśá áśáááááşáá áşááŻáĄááąáŤáş áĄááźáąááśá áááşááŽá¸ááŹá¸ááźáŽá¸ áĄáááŽááąá¸áážááşá¸áá áşááŻáĄáŹá¸ ááŻááşááąáŹááşáááşá áááşá¸ááᯠááááşááźáŽá¸ááąáŹááş áĄááŻááşááźáŽá¸ááźáąáŹááşá áąáááş áááşáá˝ááşááťááşáá áşááŻáĄáá˝ááş á áááşááźááşá¸ááźá áşáááşá áááŤááŻáśá¸ VM ááťáŹá¸ááᯠáááşáááşáážááşáážááş áĄáááŽááąá¸áážááşá¸ áĄáŹá¸áááşá¸ááťááşááťáŹá¸ááᯠáĄááŻáśá¸ááťáááŻááşáááˇáş áĄááźáąáŹááşá¸áĄááŹááťáŹá¸ááᯠááśááááźá áşáá˝ááş áááŻááşááťáŹá¸ááᯠáá˝ááˇáşáááş áĄááŻáśá¸ááźáŻáááŻááşáááşá áá áşááźáááşáááşá¸ VM áááşáááşáááŻááşáážáŻááᯠáááŻááşáááşááąááťáŹ (Nautilus) áážááˇáş áĄáŽá¸ááąá¸ááşááááŻááşá¸áááˇáş (Thunderbird) áááŻáˇáá˝ááş ááąáŤááşá¸á ááşááŹá¸áááşá
Windows VM áá áşááŻááᯠtemplate áá áşááŻáážááˇáş áá áşááŤááŻáśá¸ VM áá áşáᯠáááşááŽá¸áááşáĄáá˝ááşáááşá¸ áĄááŻáśá¸ááźáŻáááŻááşááŤáááşá áááşá¸áĄáá˝ááş user profile ááᯠááŽá¸ááźáŹá¸ partition áá áşááŻáááŻáˇ áá˝ážáąáˇááŤáááşá ááťá˝ááşáŻááşáááŻáˇá áĄááąáŹááşáĄáááşááąáŹáşáážáŻáá˝ááşá áááŻáá˛áˇáááŻáˇááąáŹ template áá áşááŻááᯠuser ááž administration tasks ááťáŹá¸áážááˇáş application installation ááťáŹá¸áĄáá˝ááş áĄááŻáśá¸ááźáŻááŤáááşá template áááŻáĄááźáąááśá application VM áĄááťáŹá¸áĄááźáŹá¸ááᯠáááşááŽá¸ááŤáááş - network access áááˇáşáááşááŹá¸ááąáŹ áá áşáᯠ(default sys-firewall capabilities ááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻá) áážááˇáş network access ááŻáśá¸áááážáááąáŹ áá áşáᯠ(virtual network device ááᯠááááşááŽá¸ááŤ)á template áá˝ááş áááˇáşáá˝ááşá¸ááŹá¸ááąáŹ ááźáąáŹááşá¸áá˛áážáŻááťáŹá¸áážááˇáş application áĄáŹá¸ááŻáśá¸ááᯠᤠVM ááťáŹá¸áá˝ááş ááŻááşááąáŹááşáááŻááşáááşááźá áşááźáŽá¸ backdoor ááťáŹá¸ áááˇáşáá˝ááşá¸ááŹá¸ááąáŹáşáááşá¸á áááşá¸áááŻáˇááᯠcompromise ááźá áşá áąáááşáĄáá˝ááş network access ááᯠááźááşá¸áááşáááşááźá áşáááşá
áĄáá˝ááş áááŻááşáá˝á˛ Windows
áĄáááşáá˝ááşááąáŹáşááźááŹá¸ááąáŹ á á˝ááşá¸áááşááťáŹá¸áááş Qubes á áĄááźáąááśááźá áşááźáŽá¸ áĄááąáŹáşááąá¸áááşááźáááşá á˝áŹ áĄááŻááşááŻááşááŤáááşá áĄáááşáĄáá˛ááťáŹá¸áááş á áááşááŤáááş WindowsááąáŤááşá¸á ááşá¸áážáŻáĄáá˝ááşá Windows Qubes Guest Toolset áááŻááŻáśá¸áááŤáááşá Windows Xen áĄáá˝ááş drivers ááťáŹá¸á qvideo driver áážááˇáş information exchange áĄáá˝ááş utilities ááťáŹá¸ (file transfer áážááˇáş sendingá clipboard) ááŤáááşáááˇáş QWT Tools (QWT)á installation áážááˇáş configuration ááŻááşáááşá¸á ááşááᯠproject á website áá˝ááş áĄááźááˇáşáĄá áŻáś áážááşáááşá¸áááşááŹá¸ááąáŹááźáąáŹááˇáş ááťá˝ááşáŻááşáááŻáˇá áĄáá˝áąáˇáĄááźáŻáśááᯠááťážááąááąá¸ááŤáááşá
áĄááááĄáááşáĄáá˛áááąáŹáˇ ááŽáá˝ááşááŹá¸áá˛áˇ tool áá˝áąáĄáá˝ááş ááśáˇáááŻá¸áážáŻááážáááŹááŤáá˛á áĄááá developer áá˝áą (QWT) áááŻááąáŹáˇ áááážááááŻááşááŻáśáááźáŽá¸ integration project ááááşá¸ áᎠtool áá˛áˇ integration project áážáŹ áĄáŹá¸áááşá¸ááąááŤáááşá Windows áŚá¸ááąáŹááşááąáŹáˇááşáá˛ááąá¸ááŹá¸áá°ááᯠá áąáŹááˇáşááťážáąáŹáşááąááŤáááşá áááŻáˇááźáąáŹááˇáşá áááááźáąáážááşá¸áážáŹ áááşá¸áááŻááşááąáŹááşáááŻááşá á˝ááşá¸ááᯠáĄáá˛ááźááşááźáŽá¸ áááŻáĄááşááŤá ááťá˝ááşáŻááşáááŻáˇáááŻááşáááŻááş ááśáˇáááŻá¸ááąá¸áááŻááşááźááşá¸ áážáá ááážá ááŻáśá¸ááźááşáááşááźá áşáááşá ááŽáá˝ááşáááşáážááˇáş debug ááŻááşáááş áĄáááşáá˛ááŻáśá¸áĄáááŻááşá¸áážáŹ ááŽááŽááᯠadapter áážááˇáş display ááᯠemulate ááŻááşá shared memory áá˝ááş image áá áşááŻááŻááşááąá¸áááˇáş graphics driver ááźá áşááźáŽá¸ desktop áá áşááŻááŻáśá¸ áááŻáˇáááŻááş application window ááᯠhost system window áá˝ááş áááŻááşáááŻááşááźááááŻááşá áąááŤáááşá driver áá á˝ááşá¸ááąáŹááşáááşááᯠáá˝á˛ááźááşá¸á áááşááźáŹááąá ááşá .NET environment áá˝ááşáááşááąáŹááşáááşáĄáá˝ááş code ááᯠááťá˝ááşáŻááşáááŻáˇ áááŻááşááťáąáŹááŽáá˝áąááźá áşáĄáąáŹááş ááźáŻááŻááşáá˛áˇááŤáááşá Linux ááźáŽá¸ááąáŹáˇ á§ááˇáşáááşáážá áşááąáŹááşááźáŹá¸áážáŹ debugging scheme áá áşááŻááᯠááŻááşááąáŹááşáá˛áˇááŤáááş Windows á áá áşááťáŹá¸á cross-build áĄáááˇáşáá˝ááşá ááťá˝ááşáŻááşáááŻáˇáááş utilities ááťáŹá¸ááᯠááááşááááşá á˝áŹáááˇáşáá˝ááşá¸ááźááşá¸áážááˇáş áĄááááĄáŹá¸ááźááˇáş áááşá ááşááąáŹ áááŻá¸áážááşá¸áĄáąáŹááşááźáŻááŻááşáážáŻ áĄááźáąáŹááşá¸áĄáá˛ááťáŹá¸á á˝áŹááᯠááźáŻááŻááşáá˛áˇááźáŽá¸ VM áá˝ááş ááąáážááşáááşáááşááąá ááşáĄáá˝ááşá¸ á áááşáĄáážáąáŹááˇáşáĄáážááşááźá áşá áąááąáŹ á á˝ááşá¸ááąáŹááşáááş áááŻáá˝ááşá¸áážáŻáááŻáááşá¸ áááşáážáŹá¸áá˛áˇááŤáááşá á¤ááŻááşáááşá¸áááááşááťáŹá¸ááᯠááŽá¸ááźáŹá¸á áŹáá˝ááşá áŹáááşá¸áá áşááŻáá˝ááş á áŻá ááşá¸ááŹá¸ááŤáááşá ááŤááźáąáŹááˇáş áááźáŹááŤáá°á¸á áŚá¸ááąáŹááş Qubes ááźáŻá áŻáá°á
á§ááˇáşáááşá áá áşáááşááźáááşáážáŻáážááˇáşáááşáááşá áĄááąá¸áĄááźáŽá¸ááŻáśá¸áĄáááˇáşáážáŹ á áááşááźááşá¸ááźá áşáááş Windowsá áááşá¸áážáŽá¸ááźáŽá¸ááŹá¸ áĄááźáŹááąáŹááş ááťááşáážáŹááźááşááᯠáááşááźááşááááŻááşáááş (áááŻáˇáááŻááş áááźááşáááŤ)á Xen block device drivers ááťáŹá¸ááᯠááááşááźááşá¸á VM memory balancing ááᯠááááşááźááşá¸á network settings ááťáŹá¸ááᯠlock ááŻááşááźááşá¸áážááˇáş core áĄááąáĄáá˝ááşááᯠááťážáąáŹáˇááťááźááşá¸ áĄááŤáĄáááş ááąáŹáşááŻááşáá˝áąáˇáážáááŹá¸ááąáŹ áĄáážáŹá¸áĄááťáŹá¸á áŻáĄáá˝ááş ááźáąáážááşá¸áááşá¸áĄááťááŻá¸ááťááŻá¸ááᯠáá˝áąáˇáážááá˛áˇáááşá ááťá˝ááşáŻááşáááŻáˇá guest tool build ááᯠáĄááźááˇáşáĄá update ááŻááşááŹá¸ááąáŹ ááŹá¸áážááşá¸áá˝ááş áááˇáşáá˝ááşá¸ááźáŽá¸ run ááŹá¸áááşá Windows 7 Windows 10 (qvideo áážáá˝á˛á)á
ááááˇáşáááşáááşá¸ááťááşááž virtual áááşáááşá¸ááťááşáááŻáˇ ááźáąáŹááşá¸áá˛áááˇáşáĄá፠activation áá˝ááş ááźáżááŹáá áşáᯠááźá áşááąáŤáşááŤáááşá Windows ááźááŻáááşáááˇáşáá˝ááşá¸ááŹá¸ááąáŹ OEM ááŹá¸áážááşá¸ááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻáááˇáşáĄááŤá áááŻáá˛áˇáááŻáˇááąáŹá áá áşááťáŹá¸áááş á ááşáá ášá ááşá¸á UEFI áá˝ááş áááşáážááşááŹá¸ááąáŹ áááŻááşá ááşááťáŹá¸áĄááąáŤáş áĄááźáąááśá áĄáááşáá˝ááşá¸ááźááşá¸ááᯠáĄááŻáśá¸ááźáŻáááşá áááˇáşááťáąáŹáşááąáŹ áĄáááşáá˝ááşá¸ááźááşá¸ááᯠááąááťáŹá áąáááşáĄáá˝ááş host system á ACPI áĄáááŻááşá¸ááťáŹá¸áá˛ááž áá áşááŻááᯠ(SLIC áááŹá¸) guest system áááŻáˇ ááŹááŹááźááşáááŻááźáŽá¸ ááŻááşááŻááşáá°á ááŽá¸ááźáŹá¸áĄááťááşáĄáááşááťáŹá¸ááᯠáááşáážááşáᏠááťááşáĄáááŻááşá¸ááťáŹá¸ááᯠáĄáááşá¸áááşáááşá¸ááźááşáááş áááŻáĄááşááŤáááşá Xen áááş áĄááá ACPI áááŹá¸ááťáŹá¸ááᯠáááźáŻááźááşáᲠááąáŹááşáááş ACPI áááŹá¸ááťáŹá¸á áĄááźáąáŹááşá¸áĄááŹááťáŹá¸ááᯠá áááşááźááŻááşááźááşáááşáááŻááşá áąááŤáááşá áĄááŹá¸áá° áááąáŹááťááşááž Qubes áĄáá˝ááş áááŻááşááťáąáŹááŽáá˝áąááźá áşáĄáąáŹááş ááźáŻááŻááşááŹá¸ááąáŹ OpenXT patch áááş ááźáąáážááşá¸ááťááşáá˝ááş áĄááąáŹááşáĄáá°ááźá áşá áąáá˛áˇáááşá ááźááşáááşááťááşááťáŹá¸áááş ááťá˝ááşáŻááşáááŻáˇáĄáá˝ááşááŹáááᲠááąáŹááşáááŻááşá¸áá˝ááş áĄááá Qubes repository áážááˇáş Libvirt library áááŻáˇ áá˝ážáąáˇááźáąáŹááşá¸ááąá¸áá˛áˇáááşá
ááąáŤááşá¸á ááşááááááŹááťáŹá¸á áááşáážáŹá¸ááąáŹ áĄáŹá¸áááşá¸ááťááşááťáŹá¸ Windows áĄááśáážááˇáş USB á ááşáá ášá ááşá¸ááťáŹá¸áĄáá˝ááş ááśáˇáááŻá¸áážáŻááážáááźááşá¸áĄááźááş hardware GPU ááśáˇáááŻá¸áážáŻááážáááźááşá¸ááźáąáŹááˇáş ááŽááŽááŹáážááˇáşáĄááŻááşááŻááşááŹáá˝ááş áĄáááşáĄáá˛áážáááźáąáŹááşá¸ ááąáŹáşááźáááˇáşáááşá áááŻáˇááąáŹáş áááşá¸áááş VM ááᯠááŻáśá¸á áŹáá˝ááşá áŹáááşá¸ááťáŹá¸ááźááˇáşáĄááŻááşááŻááşááźááşá¸ áááŻáˇáááŻááş ááŽá¸ááźáŹá¸ááąáŹáşáááŻááááşáĄáááŽááąá¸áážááşá¸ááťáŹá¸ááᯠáááşáááşááźááşá¸áĄáá˝ááş áĄááŻáśá¸ááźáŻááźááşá¸ááž áááŹá¸ááŽá¸ááŤá
áááşá¸áááááşáááşááŽá¸ááźáŽá¸ááąáŹááş áĄáąáŹáˇááşáááŻááşá¸ áááŻáˇáááŻááş áááˇáşáááşááŹá¸ááąáŹ áá˝ááşáááşááŻááşáááŻáˇ ááźáąáŹááşá¸áááş áááŻáĄááşááťááş Windows áááˇáşááťáąáŹáşááąáŹ application VM configuration ááťáŹá¸ááᯠáááşááŽá¸ááźááşá¸ááźááˇáş VM ááᯠáĄááąáŹááşáĄáááşááąáŹáşáá˛áˇááźáŽá¸á ááźáŻááşáááşáááŻááşááąáŹ media ááťáŹá¸ááᯠáá˝áąá¸ááťááşááťáááşáááşáááŻááşá á˝ááşá¸áááŻáááşá¸ á áś OS tools ááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻá áááŻááşáá˝ááşáá˛áˇáááşá ááťáááşáááşááźáŽá¸áááşáážááˇáş áááşá¸áááŻáˇááᯠsystem VM sys-usb áá˝ááş áááşááąáŹááşáĄááŻáśá¸ááźáŻáááŻááşááźáŽá¸ áááŻáážáá áşáááˇáş áááşá¸áááŻáˇááᯠáááŻááťááşááąáŹ VM áááŻáˇ forward ááŻááşáááŻááşáááşá áĄááŻáśá¸ááźáŻáá°á desktop áááş á¤áá˛áˇáááŻáˇááŻáśá áśáážááááşá

á áá áşáááąáŹááşááŻáśá¸ááŹá¸áážááşá¸áááş áĄááźáŻáááąáŹááźááˇáş (á¤ááťážááťááşááťááşááźááˇáşááźááˇáşááźáąáážááşá¸ááťááşáá˝ááˇáşááźáŻááŹá¸ááá˝áąáˇ) áĄááŻáśá¸ááźáŻáá°ááťáŹá¸áááşááśááŹá¸ááźáŽá¸á á áá áşáá áśáá°á¸ááşááťáŹá¸áááş VPN áážáá áşáááˇáş áĄááŻáśá¸ááźáŻáá°ááááŻáááŻááşá¸ááşáĄááŻááşááŻáśáááŻáˇ áĄáááŽááąá¸áážááşá¸ááᯠVPN áážáá áşáááˇáşáááşááąáŹááşáááŻááşá áąáá˛áˇáááşá
áĄá˛ááŽáĄá áŹá¸áá áşáĽáŽá¸ááááŻáśá¸áááŻááşá¸á
Virtualization áááş ááąááŻááťáĄáŹá¸ááźááˇáş áĄááŻáśá¸ááźáŻáážáŻáĄáášáááŹááşááťáŹá¸ááᯠááťážáąáŹáˇááťáááŻááşá áąááŤáááşá Windows ááśáˇáááŻá¸áážáŻááážááᲠááťááşáážáááąááąáŹá áá áşááťáŹá¸ - ááŹáˇááşáá˛áĄáá áşáážááˇáş áá˝á˛áááşáĄááŻáśá¸ááźáŻáááŻááşáážáŻááᯠáĄáááşá¸áĄááťááşáááźáŻááŻááşáááŻááşááŤá áá˝ááşáááşáážáá áşáááˇáş áááŻáˇáááŻááş ááťáááşáááşááŹá¸ááąáŹ á ááşáá ášá ááşá¸ááťáŹá¸áážáá áşáááˇáş á áá áşááᯠáááşááąáŹááşáá˝ááˇáşááž áááşááŻááşááźááşá¸ áááŻáˇáááŻááş ááááşá¸ááťáŻááşááźááşá¸ááźáŻááŻááşáááŻááşá áąááźáŽá¸ áá áşááźáááşáááşá¸á áááşáážáŻáĄáá˝ááş áááşáááşá¸ááťááşáá áşááŻááᯠáĄááąáŹááşáĄáááşááąáŹáşáááŻááşá áąááŤáááşá
virtualization áážááááˇáş ááŽá¸ááźáŹá¸áá˝á˛ááŹá¸áááş á áááşáá°á¸ááᯠáĄááźáąááśá Qubes OS áááş áááˇáşáĄáŹá¸ ááŻáśááźáŻáśááąá¸áĄáá˝ááş áááşá¸áážááˇáş áĄááźáŹá¸ááąáŹ ááášáááŹá¸ááťáŹá¸ááᯠáĄááŻáśá¸ááťáááş áá°ááŽááąá¸ááŤáááşá ááźááşááážáá°ááťáŹá¸á á˝áŹáááş Qubes ááᯠáĄáááşáážááşáááŻááąáŹááášááá áşááŻáĄááźá áş ááźááşááźááąáŹáşáááşá¸ áááşá¸áááş áááąáŹááťááşááťáŹá¸á áĄááźáąááśáĄááąáŹááşáĄáĄáŻáśááťáŹá¸áážááˇáş ááťážááŻáˇáážááşááťááşááťáŹá¸ááᯠáááşá¸áááŻáˇááśáááşááąáŹááşáááş áááźáŹáá áážááˇáşá áŹá¸áááşááąáŹ áĄááşááťááşááŽááŹááťáŹá¸áĄáá˝ááş áĄááŻáśá¸áááşááąáŹá áá áşáá áşááŻááźá áşáááşá áĄááşáááŽááąá¸áážááşá¸ááťáŹá¸á ááąááŹáážááˇáş áááşá¸áááŻáˇá áĄááźááşáĄáážááşáááşáá˝ááşáážáŻááᯠáááŹá¸áááşáááşáážááşááźááşá¸áááş ááźáááşá¸ááźáąáŹááşáážáŻáááŻááşáᏠáá˝á˛ááźááşá¸á áááşááźáŹáážáŻáážááˇáş ááŻáśááźáŻáśááąá¸á áá áşááŽáááŻááşá¸á áááŚá¸áĄáááˇáşááťáŹá¸ááźá áşáááşá á¤ááźáŹá¸ááŹá¸áážáŻáááş áĄááťááşáĄáááşááťáŹá¸ááᯠáááşááąáŹááşááŹáá˝ááş áĄááąáŹááşáĄáá°ááźá áşá áąááźáŽá¸ áá°áˇáĄááźáąáŹááşá¸áĄáááşá¸ááźá áşáááˇáş áĄááťááşá áááŻáážáŻá áááşáááşá¸áá˝ááşá¸áááşáážáŻ áĄá áážááááşáááŻáˇááźáąáŹááˇáş áĄáážáŹá¸áĄáá˝ááşá¸ááťáŹá¸ááźá áşáááŻááşááźáąááᯠááťážáąáŹáˇááťááąá¸áááşá
áááşáážááá˝ááş áá˝áśáˇááźááŻá¸áááŻá¸áááşáážáŻá áĄááááĄáŹááŻáśá ááŻááşáážáŻáážáŹ ááŻááşááąáŹááşááťááşááťáŹá¸ááᯠáááŻá¸ááťá˛áˇáááşááźá áşáááşá Linux ááŻáášááá°á¸ááąáˇá ááŹá¸áážááşá¸ á.á ááᯠáá˝ááşáážááááş ááźááşáááşááąááŤáááşá áááşá¸áááş Fedora 31 ááᯠáĄááźáąááśááŹá¸ááźáŽá¸ áĄááá áĄá áááşáĄáááŻááşá¸ááťáŹá¸ááźá áşáááˇáş Xen áážááˇáş Libvirt áááŻáˇá ááąáŹááşááŻáśá¸ááąáŤáş ááŹá¸áážááşá¸ááťáŹá¸ ááŤáááşáááşááźá áşáááşá Qubes ááᯠááááşá¸áĄááťááşáĄáááş ááŻáśááźáŻáśááąá¸ áááŹáážááşááťáŹá¸á ááŽáá˝ááşááŹá¸ááźáŽá¸á ááźáááşá¸ááźáąáŹááşáážáŻ áĄáá áşááťáŹá¸ áááŻáˇáááŻááş bug ááťáŹá¸ááᯠáá˝áąáˇáážáááŤá áĄááźá˛áááşá¸ áĄááşááááşááťáŹá¸ááᯠááťááşááťááşá¸ ááŻááşááźááşááąá¸ááąáˇáážáááźáąáŹááşá¸ áááááźáŻáááˇáşáááşá
afterword
ááťá˝ááşáŻááşáááŻáˇááŽáá˝ááşááąááąáŹ á ááşá¸áááşááŻááşááąáŹááşáááŻááşá á˝ááşá¸ááťáŹá¸áá˛ááž áá áşááŻáááş ááťá˝ááşáŻááşáááŻáˇáĄáŹá¸ Intel GVT-g áááşá¸áááŹááᯠáĄááźáąááśá GPU áááŻáˇ á§ááˇáşáááşáááşááąáŹááşáá˝ááˇáşáĄáá˝ááş ááśáˇáááŻá¸áážáŻááźááˇáş VM ááťáŹá¸ááᯠáááşááŽá¸áááŻááşá áąáᏠáááşá¸áááş ááááşáá áşáĄáááşááŹá á á˝ááşá¸áááşááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻáááŻááşááźáŽá¸ á áá áşááááşáááşááᯠááááááŹáᏠááťá˛áˇáá˝ááşáááŻááşá áąááŤáááşá á áŹááąá¸ááąá ááşáá˝ááşá á¤ááŻááşááąáŹááşááťááşáááş Qubes 4.1 á á ááşá¸áááşáááşááąáŹááşáážáŻááťáŹá¸áĄáá˝ááş áĄááŻááşááŻááşáááŻááşááźáŽá¸ áááşá¸áá˝ááş ááááŻááşááŤáááşá .
source: www.habr.com
