ááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯áá±ážááŸá áºáá®ážáá«ážá¡ááŒá¬ááœááºá Qubes 4.1 áááºáááºááŸá¯á áá áºááẠá¡ááá®áá±ážááŸááºážáá»á¬ážááŸáá·áº OS á¡á áááºá¡ááá¯ááºážáá»á¬ážááᯠáááºážááŒááºá áœá¬ááœá²áá¯ááºááẠhypervisor ááá¯á¡áá¯á¶ážááŒá¯ááŒááºážááá¯ááºáᬠá¡áá°á¡áááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáá²á·ááẠ(á¡ááá®áá±ážááŸááºážáá»á¬ážááŸáá·áº á áá áºáááºáá±á¬ááºááŸá¯á¡áááºážáá áºáá¯á á®ááẠáá®ážááŒá¬áž virtual machines áá»á¬ážááœáẠáá¯ááºáá±á¬ááºáááº)á á¡áá¯ááºáá¯ááºáááºá áááºááẠ6 GB RAM ááŸáá·áº 64-bit Intel ááá¯á·ááá¯áẠAMD CPU áá«ááŸááá±á¬ VT-x ááŸáá·áº EPT/AMD-v ááŒáá·áº RVI ááŸáá·áº VT-d/AMD IOMMU áááºážááá¬áá»á¬ážáá«ááŸááá±á¬ á áá áºáá áºáᯠááá¯á¡ááºáááºá ááá¯áá±á¬ááºážáááºááŸá¬ Intel GPU (NVIDIA) ááŸáá·áº AMD GPU áá»á¬ážááᯠáá±á¬ááºážááœááºá áœá¬ áá ááºážáááºááá±ážáá«á áááºáááºáá¯á¶á¡ááœááºá¡á á¬ážááŸá¬ 6 GB ááŒá áºáááºá
Qubes ááŸá Application áá»á¬ážááᯠáá±áá¬áá¯ááºáá±á¬ááºááŒááºážá á¡áá±ážáá«ááŸá¯ááŸáá·áº ááŒá±ááŸááºážáááá·áºáá¬áááºáá»á¬ážá¡áá±á«áº áá°áááºá á¡áááºážáá»á¬áž ááœá²ááŒá¬ážáá¬ážáááºá á¡ááºááá®áá±ážááŸááºáž á¡áááºážááá¯ááºáž (á¥ááá¬á á¡áá¯ááºá áá»á±á¬áºááŒá±áá±ážá áááºáá¯ááºáááºáž) ááŸáá·áº á áá áºáááºáá±á¬ááºááŸá¯áá»á¬áž (ááœááºáááºá áá áºááœá²á firewallá ááá¯ááŸá±á¬ááºááŸá¯á USB stack á áááºááŒáá·áº)á Xen hypervisor ááᯠá¡áá¯á¶ážááŒá¯á áá®ážááŒá¬áž virtual machines áá»á¬ážááœáẠáá¯ááºáá±á¬ááºáááºá áá áºáá»áááºáááºážááŸá¬áááºá á€á¡ááá®áá±ážááŸááºážáá»á¬ážááẠáá°áá®áá±á¬áááºá áºáá±á¬á·á¡ááœááºážááœááºáááŸáááá¯ááºááŒá®áž ááá°áá®áá±á¬áááºážááá¯ážáá±á¬ááºá¡áá±á¬ááºáá»á¬ážááŒáá·áº ááŸááºážáááºážááŒááºáá¬ážááŸá¯á¡ááœáẠáá®ážáá±á¬ááºážááá¯ážááŒáá¬ážáááºá áááºáááºážáá»ááºáá áºáá¯á á®ááẠá¡ááŒá¬ážáááºáááºážáá»ááºáá»á¬ážá ááá¯ááŸá±á¬ááºááŸá¯ááŸáá·áº áááºáá±ááŒááºážáááŸáááá·áº á¡áááºážáá¶ááá¯ááºá áá áºááŸáá·áº á ááºááœááºážááá¯ááŸá±á¬ááºááŸá¯ááá¯á·ááᯠáááºáá±á¬ááºáááºááŸá¯ááá¯ááºáááºá áááºážááẠá¡ááá®áá±ážááŸááºáž á¡ááŒááºá¡ááŸááºáá¯á¶á·ááŒááºááŸá¯ááᯠá á¯á ááºážááẠá¡áá°ážáááºáá±á¬ááºááŸá¯ááᯠá¡áá¯á¶ážááŒá¯áá«áááºá
Fedora ááŸáá·áº Debian áááºáá±á·áá»áºá¡ááŒá±áá¶ááᯠvirtual áááºáááºážáá»ááºáááºáá®ážáááºá¡ááœáẠá¡ááŒá±áá¶á¡ááŒá áºá¡áá¯á¶ážááŒá¯ááá¯ááºáááºá Ubuntuá Gentoo ááŸáá·áº Arch Linux á¡ááœáẠááá°áá¬áá»á¬ážááᯠá¡ááá¯ááºážá¡ááá¯ááºážá០áá¶á·ááá¯ážáá±ážáá«áááºá Windows virtual machine áá áºáá¯ááœáẠá¡ááºááºáá®áá±ážááŸááºážáá»á¬áž áááºáá±á¬ááºááœáá·áºááᯠá á¯á ááºážááá¯ááºááá·áºá¡ááŒáẠTor ááŸáá áºááá·áº á¡áááºáááá¡áá¯á¶ážááŒá¯ááœáá·áºááᯠáá±ážáááºá¡ááœáẠWhonix-based virtual machines áá»á¬ážááᯠáááºáá®ážááá¯ááºáááºá á¡áá¯á¶ážááŒá¯áá° shell ááᯠXfce áááááºááœááºáááºáá±á¬ááºáá¬ážáááºá á¡áá¯á¶ážááŒá¯áá°áá áºáŠážááẠáá®áá°ážá០á¡ááºááá®áá±ážááŸááºážáá áºáá¯ááᯠá áááºáá±á¬á¡áá«á á¡ááá®áá±ážááŸááºážááẠáá®ážááŒá¬áž virtual machine áá áºáá¯ááœáẠá áááºáááºá áááááááºáááºážáá»ááºáá»á¬ážá á¡ááŒá±á¬ááºážá¡áá¬ááᯠááá°áá¬áá¯á¶á á¶á¡á á¯á¶ááŒáá·áº áá¯á¶ážááŒááºáááºá
á¡áááááŒá±á¬ááºážáá²ááŸá¯áá»á¬áž-
- ááááºáá áºá¡ááºáá¬áá±á·á áºááááºáááºááŸá¯ááá¯áá±áá»á¬á á±áááºá¡ááœáẠáá®ážááŒá¬áž GUI ááá¯ááááºážáááºáááºážáá»ááºááᯠá¡á áááºá¡ááá¯ááºážáá»á¬ážááŸáá·áºá¡áá° á¡áá¯á¶ážááŒá¯ááá¯ááºá áœááºážá ááááºáá virtual áááºáááºážáá»ááºááœááºá á¡ááá®áá±ážááŸááºážá¡áááºážá¡á á¬ážáá áºáá¯á á®ááẠáá®ážááŒá¬áž X áá¬áá¬á ááá¯ážááŸááºážáá±á¬áááºážááá¯ážáááºáá±áá»á¬ááŸáá·áº áá±á«ááºážá ááºáá¯ááºááœáẠááááºážáá»á¯ááºáááºáááºážáá»ááºááá¯á· á¡ááœááºá¡ááœááºááᯠáá¬áá¬ááŒááºáá±ážááá·áº stub áá®áá®ááá¯áááá¯ááºáá¬ááᯠáá¯ááºáá±á¬ááºáá±ážáá²á·áá±á¬áºáááºáž ááááºáá áºá á¥áºá¡á áááºá¡ááá¯ááºážáá»á¬ážá áááºááááºá áºáá±á¬á·áááºážááá¯ážáááºáá±áá»á¬á á ááááºá ááááºážáá»á¯ááºááŸá¯áá»á¬ážááŸáá·áº ááááºáá áºáááá¯ááºáá¬áá»á¬ážááẠáááºáááááºážáá»á¯ááºááŸá¯áááºáááºážáá»áẠDom0 ááœáẠáá¯ááºáá±á¬ááºáá²á·áááºá ááá¯á¡áá« ááááºáá áºááá¯ááºáᬠáá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááᯠDom0 á០áá®ážááŒá¬áž GUI Domain áááºáááºážáá»ááºááá¯á· ááœáŸá±á·ááá¯ááºááŒá®áž á áá áºá á®áá¶ááá·áºááœá²ááŸá¯ á¡á áááºá¡ááá¯ááºážáá»á¬ážá០ááœá²áá¯ááºááá¯ááºáááºá Dom0 ááẠá¡áá»áá¯á·áá±á¬ áááºááá¯áá®á á¬áá»ááºááŸá¬áá»á¬ážááá¯á· áááºáá±á¬ááºááœáá·áºáá±ážááẠá¡áá°ážáá±á¬ááºáá¶áá¯ááºáááºážá ááºááᯠáá»ááºáá¬ážáá²á·áááºá GUI Domain áá¶á·ááá¯ážááŸá¯ááẠá ááºážáááºáá²ááŒá áºááŒá®áž áá°áááºážá¡ááá¯ááºáž ááœáá·áºááá¬ážáá«á
- Dom0 á០á¡áá¶áá¯ááºáá±á¬ááºááŒááºážá¡ááœáẠá¡á áááºá¡ááá¯ááºážáá»á¬ážááᯠááœá²áá¯ááºááá¯ááºá á±ááá·áº á¡áá¶áá¬áá¬ááᯠáá¯ááºáá±á¬ááºáááºá¡ááœáẠáá®ážááŒá¬ážáááºáááºážáá»ááºááŒá áºáá±á¬ Audio Domain á¡ááœáẠá ááºážáááºááŸá¯ááá¯ááºáᬠáá¶á·ááá¯ážááŸá¯ááᯠáááºáá±á¬ááºážááá·áºááœááºážáá¬ážáááºá
- ááá·áºááœááºážáá¬ážáá±á¬ áá±á¬ááºáá¶áá¯ááºáááºážá áẠqrexec-áá±á«áºáá á®ááŸáá·áº Qrexec RPC ááá¹ááá¬ážá¡ááœáẠá ááºážáá»ááºážá áá áºá¡áá áºáá áºáá¯á áááºáááºááŸááºáá¬ážáá±á¬ virtual áááºáááºážáá»ááºááœáẠááœáŸááºááŒá¬ážáá»ááºáá»á¬ážááᯠáá¯ááºáá±á¬ááºááœáá·áºááŒá¯áááºá Qrexec á ááºážáá»ááºážá áá áºááẠQubes ááœáẠáááºáá°áá¯ááºááá¯ááºáááºááŸáá·áº áááºááá·áºáá±áá¬ááœáẠáá¯ááºáá±á¬ááºááá¯ááºáááºááᯠáá¯á¶ážááŒááºáááºá á ááºážáá»ááºážáá»á¬ážá áá¬ážááŸááºážá¡áá áºááœáẠááá¯ááá¯ááŒá±á¬ááºážááœááºááŒááºááœááºááŸááá±á¬ áá±á¬áºáááºá áá¯ááºáá¯ááºá áœááºážá¡á¬áž áááááá¬áᬠááá¯ážáá¬ááŒááºážááŸáá·áº ááŒá¿áá¬áá»á¬ážááᯠááŸá¬ááœá±áá±á¬áºáá¯ááºááẠááá¯ááá¯ááœááºáá°á á±ááá·áº á¡áááá±ážáá»ááºá áá áºáá«ááŸááááºá Qrexec áááºáá±á¬ááºááŸá¯áá»á¬ážááᯠsocket server ááŸáá áºááá·áº áááºáá±á¬ááºááá¯ááºáá±á¬ áá¬áá¬á¡ááŒá Ạáá¯ááºáá±á¬ááºááá¯ááºá áœááºážááᯠááá·áºááœááºážáá²á·áááºá
- Gentoo Linux ááá¯á¡ááŒá±áá¶ááá·áº virtual áááºáááºážáá»ááºá¡ááœáẠáá¯á¶á á¶á¡áá áºáá¯á¶ážáá¯ááᯠá¡ááá¯ááŒá¯áá¬ážááẠ- á¡áááºážáá¯á¶ážá Xfce ááŸáá·áº GNOME ááá¯á·ááŒá áºáááºá
- ááŒá¯ááŒááºááááºážááááºážááŸá¯á á¡ááá¯á¡áá»á±á¬áẠá á¯á ááºážááŸá¯ááŸáá·áº á¡ááá¯áááºáá±á¬ááºáž virtual áááºáááºážáá»áẠááá°áá¬áá»á¬ážááᯠá ááºážáááºáááºá¡ááœáẠá¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶á¡áá áºááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáá²á·áááºá Gentoo á¡ááŒááºá á¡ááŒá±áá¶á¡áá±á¬ááºá¡áŠááẠArch Linux ááŸáá·áº Linux kernel á ááºážáááºááŒááºážááŸáá·áºá¡áá° ááá°áá¬áá¯á¶á á¶áá»á¬ážá¡ááœáẠáá¶á·ááá¯ážááŸá¯áá±ážáá«áááºá
- áááºáá±á¬ááºááŒááºážááŸáá·áº á ááºážáááºááŒááºážá áá áºá¡á¬áž ááŒáŸáá·áºáááºáá¬ážááŒá®ážá GitLab CI ááá¯á¡ááŒá±áá¶ááá·áº á ááºáááºáááŒááºáá±á«ááºážá ááºááŸá¯á áá áºááœáẠá¡áááºááŒá¯ááŒááºážá¡ááœáẠáá¶á·ááá¯ážááŸá¯ááᯠááá·áºááœááºážáá¬ážáááºá
- Qubes á¡á áááºá¡ááá¯ááºážáá»á¬ážááᯠáá±á¬áºááŒáá¬ážááá·áº áááºážááŒá áºáá¯ááºáá»á¬ážá០á¡ááá¡áá»áááºáá±á¬ááºáá¬ážááŒá®áž ááŒááºáááŒá±á¬ááºážáá²ááŸá¯áá»á¬áž ááá«áááºááŒá±á¬ááºáž á¡áááºááŒá¯ááẠDebian-based áááºáááºážáá»ááºá áááºáá«ááá²áá² áááºáá±á¬ááºááŸá¯áá»á¬ážááᯠáá¶á·ááá¯ážáá°áá®áááºá¡ááœáẠá¡áá¯ááºááŒá®ážáá«ááŒá®á á¥ááá¬á¡á¬ážááŒáá·áºá á¡á á¬ážááá¯ážááá¯ááºáááºá compiler á¡ááœááºážááŸá assembly infrastructure ááá¯á·ááá¯áẠbookmarks áá»á¬ážááᯠááá¯ááºááá¯ááºááŒááºážááŒáá·áº ááŒá¯áá¯ááºáá¬ážáááºá
- Firewall á¡áá±á¬ááºá¡áááºáá±á¬áºááŸá¯ááᯠááŒááºáááºááŒááºáááºááŒá®ážááŒá
áºáááºá
- sys-firewall ááŸáá·áº sys-usb áááºáááºážáá»ááºáá»á¬ážááẠáá¯á¶ááŸááºá¡á¬ážááŒáá·áº âáá áºáá«áá¯á¶ážááá¯ááºáá±á¬â áá¯ááºááœáẠáá¯ááºáá±á¬ááºáá±ááŒá®ááŒá áºáááºá áá áºáá«áá¯á¶ážááŒá áºááŒá®áž ááá¯á¡ááºáá»ááºá¡á áááºáá®ážááá¯ááºáá«áááºá
- ááŒáá·áºáá¬ážáá±á¬ pixel ááááºáááºážááá»ááºááŸá¬ááŒááºáá»á¬ážá¡ááœáẠááá¯ááá¯áá±á¬ááºážááœááºáá±á¬ áá¶á·ááá¯ážááŸá¯á
- ááá°áá®áá±á¬ cursor áá¯á¶ááá¹áá¬ááºáá»á¬ážá¡ááœáẠáá¶á·ááá¯ážááŸá¯ áááºááá·áºáá¬ážáááºá
- á¡ááá²á·áá áºááºáá±áá¬áááŸáááŒááºážá¡ááŒá±á¬ááºáž á¡áááá±ážáá»ááºááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáá²á·áááºá
- ááŒááºáááºááá°áááºá¡ááœáẠáá áºááŒáááºáá¯á¶áž virtual áááºáááºážáá»ááºááᯠá¡áá¯á¶ážááŒá¯ááá·áº paranoid á¡áááºáá°ážáá°ááŒááºážáá¯ááºá¡ááœáẠáá¶á·ááá¯ážááŸá¯ áááºááá·áºáá¬ážáááºá
- ááá·áºááœááºážáá°ááẠááá·áºá¡á¬áž á¡áá¯á¡áá±á¬áẠá ááºáá¯á¶á á¶áá»á¬áž á¡ááœáẠDebian ááŸáá·áº Fedora á¡ááŒá¬áž ááœá±ážáá»ááºááá¯ááºá á±áá«áááºá
- á¡ááºááááºáá»á¬ážááᯠá
á®áá¶ááá·áºááœá²áááºá¡ááœáẠááááºáá
Ạá¡ááºáá¬áá±á·á
áºá¡áá
áºááᯠáá±á«ááºážááá·áºáá²á·áááºá
- ááá°áá¬áá¯á¶á á¶áá»á¬ážááᯠááá·áºááœááºážááŒááºážá áá»ááºááŒááºážááŸáá·áº á¡ááºááááºáá¯ááºááŒááºážá¡ááœáẠTemplate Manager utility ááᯠááá·áºááœááºážáá¬ážáááºá
- áá¯á¶á á¶ááááẠááŒáá·áºááŒá°ážááŸá¯ ááá¹ááá¬áž ááá¯ááá¯áá±á¬ááºážááœááºáá¬áááºá
- á¡ááŒá±áᶠDom0 áááºáááºážáá»ááºááᯠFedora 32 áááºáá±á·áá»áºá¡ááŒá±áá¶ááá¯á· á¡ááºááááºáá¯ááºáá¬ážáááºá á¡áá¯á¡áá±á¬ááºáááºáááºážáá»ááºáá»á¬áž áááºáá®ážáááºá¡ááœáẠááá°áá¬áá»á¬ážááᯠFedora 34á Debian 11 ááŸáá·áº Whonix 16 ááá¯á· á¡ááºááááºáá¯ááºáá¬ážáááºá Linux 5.10 kernel ááᯠáá°áááºážá¡ááá¯ááºáž áá±ážáá¬ážáááºá Xen 4.14 hypervisor ááŸáá·áº Xfce 4.14 ááááºáá áºáááºáááºážáá»ááºááᯠá¡ááºááááºáá¯ááºááŒá®ážáá«ááŒá®á
source: opennet.ru