အပလီကေသရဟင်သမျာသကိုခလဲထုတ်ရန် virtualization ကိုအသုံသပဌုသည့် Qubes 4.1 OS ကိုဖဌန့်ချိသည်။

ဖလံ့ဖဌိုသတိုသတက်မဟုလေသနဟစ်နီသပါသအကဌာတလင်၊ Qubes 4.1 လည်ပတ်မဟုစနစ်သည် အပလီကေသရဟင်သမျာသနဟင့် OS အစိတ်အပိုင်သမျာသကို တင်သကဌပ်စလာခလဲထုတ်ရန် hypervisor ကိုအသုံသပဌုခဌင်သဆိုင်ရာ အယူအဆကို အကောင်အထည်ဖော်ခဲ့သည် (အပလီကေသရဟင်သမျာသနဟင့် စနစ်ဝန်ဆောင်မဟုအတန်သတစ်ခုစီသည် သီသခဌာသ virtual machines မျာသတလင် လုပ်ဆောင်သည်)။ အလုပ်လုပ်ရန်၊ သင်သည် 6 GB RAM နဟင့် 64-bit Intel သို့မဟုတ် AMD CPU ပါရဟိသော VT-x နဟင့် EPT/AMD-v ဖဌင့် RVI နဟင့် VT-d/AMD IOMMU နည်သပညာမျာသပါရဟိသော စနစ်တစ်ခု လိုအပ်သည်၊ ပိုကောင်သသည်မဟာ Intel GPU (NVIDIA) နဟင့် AMD GPU မျာသကို ကောင်သမလန်စလာ မစမ်သသပ်ရသေသပါ။ တပ်ဆင်ပုံအရလယ်အစာသမဟာ 6 GB ဖဌစ်သည်။

Qubes ရဟိ Application မျာသကို ဒေတာလုပ်ဆောင်ခဌင်သ၏ အရေသပါမဟုနဟင့် ဖဌေရဟင်သရမည့်တာဝန်မျာသအပေါ် မူတည်၍ အတန်သမျာသ ခလဲခဌာသထာသသည်။ အက်ပလီကေသရဟင်သ အတန်သတိုင်သ (ဥပမာ၊ အလုပ်၊ ဖျော်ဖဌေရေသ၊ ဘဏ်လုပ်ငန်သ) နဟင့် စနစ်ဝန်ဆောင်မဟုမျာသ (ကလန်ရက်စနစ်ခလဲ၊ firewall၊ သိုလဟောင်မဟု၊ USB stack စသည်ဖဌင့်)၊ Xen hypervisor ကို အသုံသပဌု၍ သီသခဌာသ virtual machines မျာသတလင် လုပ်ဆောင်သည်။ တစ်ချိန်တည်သမဟာပင်၊ ကအပလီကေသရဟင်သမျာသသည် တူညီသောဒက်စ်တော့အတလင်သတလင်ရရဟိနိုင်ပဌီသ မတူညီသောဝင်သဒိုသဘောင်အရောင်မျာသဖဌင့် ရဟင်သလင်သပဌတ်သာသမဟုအတလက် မီသမောင်သထိုသပဌထာသသည်။ ပတ်ဝန်သကျင်တစ်ခုစီသည် အခဌာသပတ်ဝန်သကျင်မျာသ၏ သိုလဟောင်မဟုနဟင့် ထပ်နေခဌင်သမရဟိသည့် အရင်သခံဖိုင်စနစ်နဟင့် စက်တလင်သသိုလဟောင်မဟုတို့ကို ဝင်ရောက်ဖတ်ရဟုနိုင်သည်၊ ၎င်သသည် အပလီကေသရဟင်သ အပဌန်အလဟန်တုံ့ပဌန်မဟုကို စုစည်သရန် အထူသဝန်ဆောင်မဟုကို အသုံသပဌုပါသည်။

အပလီကေသရဟင်သမျာသကိုခလဲထုတ်ရန် virtualization ကိုအသုံသပဌုသည့် Qubes 4.1 OS ကိုဖဌန့်ချိသည်။

Fedora နဟင့် Debian ပက်ကေ့ဂျ်အခဌေခံကို virtual ပတ်၀န်သကျင်ဖန်တီသရန်အတလက် အခဌေခံအဖဌစ်အသုံသပဌုနိုင်သည်၊ Ubuntu၊ Gentoo နဟင့် Arch Linux အတလက် နမူနာမျာသကို အသိုင်သအဝိုင်သမဟ ပံ့ပိုသပေသပါသည်။ Windows virtual machine တစ်ခုတလင် အက်ပ်လီကေသရဟင်သမျာသ ဝင်ရောက်ခလင့်ကို စုစည်သနိုင်သည့်အပဌင် Tor မဟတစ်ဆင့် အမည်မသိအသုံသပဌုခလင့်ကို ပေသရန်အတလက် Whonix-based virtual machines မျာသကို ဖန်တီသနိုင်သည်။ အသုံသပဌုသူ shell ကို Xfce ၏ထိပ်တလင်တည်ဆောက်ထာသသည်။ အသုံသပဌုသူတစ်ညသသည် မီနူသမဟ အက်ပလီကေသရဟင်သတစ်ခုကို စတင်သောအခါ၊ အပလီကေသရဟင်သသည် သီသခဌာသ virtual machine တစ်ခုတလင် စတင်သည်။ ပကတိပတ်ဝန်သကျင်မျာသ၏ အကဌောင်သအရာကို နမူနာပုံစံအစုံဖဌင့် ဆုံသဖဌတ်သည်။

အပလီကေသရဟင်သမျာသကိုခလဲထုတ်ရန် virtualization ကိုအသုံသပဌုသည့် Qubes 4.1 OS ကိုဖဌန့်ချိသည်။
အပလီကေသရဟင်သမျာသကိုခလဲထုတ်ရန် virtualization ကိုအသုံသပဌုသည့် Qubes 4.1 OS ကိုဖဌန့်ချိသည်။

အဓိကပဌောင်သလဲမဟုမျာသ-

  • ဂရပ်ဖစ်အင်တာဖေ့စ်၏လည်ပတ်မဟုကိုသေချာစေရန်အတလက် သီသခဌာသ GUI ဒိုမိန်သပတ်ဝန်သကျင်ကို အစိတ်အပိုင်သမျာသနဟင့်အတူ အသုံသပဌုနိုင်စလမ်သ။ ယခင်က၊ virtual ပတ်၀န်သကျင်တလင်၊ အပလီကေသရဟင်သအတန်သအစာသတစ်ခုစီသည် သီသခဌာသ X ဆာဗာ၊ ရိုသရဟင်သသောဝင်သဒိုသမန်နေဂျာနဟင့် ပေါင်သစပ်မုဒ်တလင် ထိန်သချုပ်ပတ်ဝန်သကျင်သို့ အထလက်အထလက်ကို ဘာသာပဌန်ပေသသည့် stub ဗီဒီယိုဒရိုက်ဗာကို လုပ်ဆောင်ပေသခဲ့သော်လည်သ ဂရပ်ဖစ်စဥ်အစိတ်အပိုင်သမျာသ၊ ပင်မဒက်စ်တော့ဝင်သဒိုသမန်နေဂျာ၊ စခရင်၊ ထိန်သချုပ်မဟုမျာသနဟင့် ဂရပ်ဖစ်ဒရိုက်ဗာမျာသသည် ပင်မထိန်သချုပ်မဟုပတ်ဝန်သကျင် Dom0 တလင် လုပ်ဆောင်ခဲ့သည်။ ယခုအခါ ဂရပ်ဖစ်ဆိုင်ရာ လုပ်ဆောင်ချက်မျာသကို Dom0 မဟ သီသခဌာသ GUI Domain ပတ်ဝန်သကျင်သို့ ရလဟေ့နိုင်ပဌီသ စနစ်စီမံခန့်ခလဲမဟု အစိတ်အပိုင်သမျာသမဟ ခလဲထုတ်နိုင်သည်။ Dom0 သည် အချို့သော မမ်မိုရီစာမျက်နဟာမျာသသို့ ဝင်ရောက်ခလင့်ပေသရန် အထူသနောက်ခံလုပ်ငန်သစဉ်ကို ချန်ထာသခဲ့သည်။ GUI Domain ပံ့ပိုသမဟုသည် စမ်သသပ်ဆဲဖဌစ်ပဌီသ မူရင်သအတိုင်သ ဖလင့်မထာသပါ။
  • Dom0 မဟ အသံလုပ်ဆောင်ခဌင်သအတလက် အစိတ်အပိုင်သမျာသကို ခလဲထုတ်နိုင်စေမည့် အသံဆာဗာကို လုပ်ဆောင်ရန်အတလက် သီသခဌာသပတ်ဝန်သကျင်ဖဌစ်သော Audio Domain အတလက် စမ်သသပ်မဟုဆိုင်ရာ ပံ့ပိုသမဟုကို ထပ်လောင်သထည့်သလင်သထာသသည်။
  • ထည့်သလင်သထာသသော နောက်ခံလုပ်ငန်သစဉ် qrexec-ပေါ်လစီနဟင့် Qrexec RPC ယန္တရာသအတလက် စည်သမျဉ်သစနစ်အသစ်တစ်ခု၊ သင်သတ်မဟတ်ထာသသော virtual ပတ်၀န်သကျင်တလင် ညလဟန်ကဌာသချက်မျာသကို လုပ်ဆောင်ခလင့်ပဌုသည်။ Qrexec စည်သမျဉ်သစနစ်သည် Qubes တလင် မည်သူလုပ်နိုင်သည်နဟင့် မည်သည့်နေရာတလင် လုပ်ဆောင်နိုင်သည်ကို ဆုံသဖဌတ်သည်။ စည်သမျဉ်သမျာသ၏ ဗာသရဟင်သအသစ်တလင် ပိုမိုပဌောင်သလလယ်ပဌင်လလယ်ရဟိသော ဖော်မတ်၊ ကုန်ထုတ်စလမ်သအာသ သိသိသာသာ တိုသလာခဌင်သနဟင့် ပဌဿနာမျာသကို ရဟာဖလေဖော်ထုတ်ရန် ပိုမိုလလယ်ကူစေသည့် အသိပေသချက်စနစ်ပါရဟိသည်။ Qrexec ဝန်ဆောင်မဟုမျာသကို socket server မဟတစ်ဆင့် ဝင်ရောက်နိုင်သော ဆာဗာအဖဌစ် လုပ်ဆောင်နိုင်စလမ်သကို ထည့်သလင်သခဲ့သည်။
  • Gentoo Linux ကိုအခဌေခံသည့် virtual ပတ်၀န်သကျင်အတလက် ပုံစံအသစ်သုံသခုကို အဆိုပဌုထာသသည် - အနည်သဆုံသ၊ Xfce နဟင့် GNOME တို့ဖဌစ်သည်။
  • ပဌုပဌင်ထိန်သသိမ်သမဟု၊ အလိုအလျောက် စုစည်သမဟုနဟင့် အပိုထပ်ဆောင်သ virtual ပတ်ဝန်သကျင် နမူနာမျာသကို စမ်သသပ်ရန်အတလက် အခဌေခံအဆောက်အအုံအသစ်ကို အကောင်အထည်ဖော်ခဲ့သည်။ Gentoo အပဌင်၊ အခဌေခံအဆောက်အညသည် Arch Linux နဟင့် Linux kernel စမ်သသပ်ခဌင်သနဟင့်အတူ နမူနာပုံစံမျာသအတလက် ပံ့ပိုသမဟုပေသပါသည်။
  • တည်ဆောက်ခဌင်သနဟင့် စမ်သသပ်ခဌင်သစနစ်အာသ မဌဟင့်တင်ထာသပဌီသ၊ GitLab CI ကိုအခဌေခံသည့် စဉ်ဆက်မပဌတ်ပေါင်သစပ်မဟုစနစ်တလင် အတည်ပဌုခဌင်သအတလက် ပံ့ပိုသမဟုကို ထည့်သလင်သထာသသည်။
  • Qubes အစိတ်အပိုင်သမျာသကို ဖော်ပဌထာသသည့် ရင်သမဌစ်ကုဒ်မျာသမဟ အတိအကျတည်ဆောက်ထာသပဌီသ ပဌင်ပပဌောင်သလဲမဟုမျာသ မပါဝင်ကဌောင်သ အတည်ပဌုရန် Debian-based ပတ်၀န်သကျင်၏ ထပ်ခါတလဲလဲ တည်ဆောက်မဟုမျာသကို ပံ့ပိုသကူညီရန်အတလက် အလုပ်ပဌီသပါပဌီ၊ ဥပမာအာသဖဌင့်၊ အစာသထိုသနိုင်သည်။ compiler အတလင်သရဟိ assembly infrastructure သို့မဟုတ် bookmarks မျာသကို တိုက်ခိုက်ခဌင်သဖဌင့် ပဌုလုပ်ထာသသည်။
  • Firewall အကောင်အထည်ဖော်မဟုကို ပဌန်လည်ပဌင်ဆင်ပဌီသဖဌစ်သည်။
    အပလီကေသရဟင်သမျာသကိုခလဲထုတ်ရန် virtualization ကိုအသုံသပဌုသည့် Qubes 4.1 OS ကိုဖဌန့်ချိသည်။
  • sys-firewall နဟင့် sys-usb ပတ်၀န်သကျင်မျာသသည် ပုံမဟန်အာသဖဌင့် “တစ်ခါသုံသနိုင်သော” မုဒ်တလင် လုပ်ဆောင်နေပဌီဖဌစ်သည်။ တစ်ခါသုံသဖဌစ်ပဌီသ လိုအပ်ချက်အရ ဖန်တီသနိုင်ပါတယ်။
  • မဌင့်မာသသော pixel သိပ်သည်သဆမျက်နဟာပဌင်မျာသအတလက် ပိုမိုကောင်သမလန်သော ပံ့ပိုသမဟု။
  • မတူညီသော cursor ပုံသဏ္ဍာန်မျာသအတလက် ပံ့ပိုသမဟု ထပ်ထည့်ထာသသည်။
  • အခမဲ့ဒစ်ခ်နေရာမရဟိခဌင်သအကဌောင်သ အသိပေသချက်ကို အကောင်အထည်ဖော်ခဲ့သည်။
  • ပဌန်လည်ရယူရန်အတလက် တစ်ကဌိမ်သုံသ virtual ပတ်၀န်သကျင်ကို အသုံသပဌုသည့် paranoid အရန်ကူသယူခဌင်သမုဒ်အတလက် ပံ့ပိုသမဟု ထပ်ထည့်ထာသသည်။
  • ထည့်သလင်သသူသည် သင့်အာသ အတုအယောင် စက်ပုံစံမျာသ အတလက် Debian နဟင့် Fedora အကဌာသ ရလေသချယ်နိုင်စေပါသည်။
  • အပ်ဒိတ်မျာသကို စီမံခန့်ခလဲရန်အတလက် ဂရပ်ဖစ် အင်တာဖေ့စ်အသစ်ကို ပေါင်သထည့်ခဲ့သည်။
    အပလီကေသရဟင်သမျာသကိုခလဲထုတ်ရန် virtualization ကိုအသုံသပဌုသည့် Qubes 4.1 OS ကိုဖဌန့်ချိသည်။
  • နမူနာပုံစံမျာသကို ထည့်သလင်သခဌင်သ၊ ဖျက်ခဌင်သနဟင့် အပ်ဒိတ်လုပ်ခဌင်သအတလက် Template Manager utility ကို ထည့်သလင်သထာသသည်။
  • ပုံစံပလိတ် ဖဌန့်ဖဌူသမဟု ယန္တရာသ ပိုမိုကောင်သမလန်လာသည်။
  • အခဌေခံ Dom0 ပတ်ဝန်သကျင်ကို Fedora 32 ပက်ကေ့ဂျ်အခဌေခံသို့ အပ်ဒိတ်လုပ်ထာသသည်။ အတုအယောင်ပတ်ဝန်သကျင်မျာသ ဖန်တီသရန်အတလက် နမူနာမျာသကို Fedora 34၊ Debian 11 နဟင့် Whonix 16 သို့ အပ်ဒိတ်လုပ်ထာသသည်။ Linux 5.10 kernel ကို မူရင်သအတိုင်သ ပေသထာသသည်။ Xen 4.14 hypervisor နဟင့် Xfce 4.14 ဂရပ်ဖစ်ပတ်ဝန်သကျင်ကို အပ်ဒိတ်လုပ်ပဌီသပါပဌီ။

source: opennet.ru

မဟတ်ချက် Add