Update van het Qubes OS 4.3.2, dat virtualisatie gebruikt voor applicatie-isolatie.

De release van het besturingssysteem Qubes 4.3.2 is beschikbaar, dat het idee van het gebruik van een hypervisor voor strikte isolatie van applicaties en besturingssysteemcomponenten realiseert (elk type applicatie en systeemdiensten draait in afzonderlijke virtuele machines). Voor gebruik wordt een systeem met 16 GB RAM aangeraden (minimaal 6 GB) en een 64-bits Intel of AMD CPU met ondersteuning voor VT-x met EPT/AMD-v met RVI en VT-d of AMD IOMMU, bij voorkeur met een Intel GPU (NVIDIA en AMD GPU's zijn niet voldoende getest). De grootte van de installatie-image is 8 GB (x86_64).

Applicaties in Qubes zijn ingedeeld in klassen afhankelijk van het belang van de verwerkte gegevens en de taken die moeten worden opgelost. Elke klasse van applicaties (bijvoorbeeld werk, entertainment, bankactiviteiten), evenals systeemdiensten (netwerksubsystemen, firewalls, opslagbeheer, USB-stack, enz.), draaien in afzonderlijke virtuele machines, die worden gestart met behulp van de Xen-hypervisor. De opgegeven applicaties zijn beschikbaar binnen ƩƩn werkomgeving en worden voor de duidelijkheid gemarkeerd met verschillende kleuren voor de vensteromranding. Elke omgeving heeft alleen leesrechten voor het basis root-bestandssysteem en lokale opslag, die niet overlappen met de opslag van andere omgevingen; voor de samenwerking tussen applicaties wordt een speciale service gebruikt.

Als basis voor het creƫren van virtuele omgevingen kan een pakketbasis van Fedora en Debian worden gebruikt, en de gemeenschap ondersteunt ook sjablonen voor Ubuntu, Gentoo en Arch Linux. Toegang tot applicaties in een virtuele machine met Windows is mogelijk, evenals het creƫren van virtuele machines op basis van Whonix voor anonieme toegang via Tor. De gebruikersinterface is gebouwd op basis van Xfce. Wanneer de gebruiker een applicatie uit het menu start, wordt deze applicatie gestart in een bepaalde virtuele machine. De inhoud van de virtuele omgevingen wordt bepaald door een set sjablonen.

In de nieuwe versie is het sjabloon voor virtuele omgevingen bijgewerkt naar Fedora 44. Het pakket met de Linux-kernel is bijgewerkt naar versie 7.2. Aangetaste fouten en kwetsbaarheden zijn verholpen, inclusief gevaarlijke kwetsbaarheden in de Xen-hypervisor en een kritieke kwetsbaarheid in de utility 'qvm-copy-to-vm', die het mogelijk maakt om de isolatie te omzeilen en code op niveau Dom0 uit te voeren.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster