Qubes 4.0.4 OS-update met behulp van virtualisatie voor applicatie-isolatie

Er is een update voor het Qubes 4.0.4-besturingssysteem gemaakt, die het idee implementeert van het gebruik van een hypervisor voor strikte isolatie van applicaties en OS-componenten (elke klasse van applicaties en systeemservices draait op afzonderlijke virtuele machines). Er is een installatie-image van 4.9 GB voorbereid om te downloaden. Om te werken heb je een systeem nodig met 4 GB RAM en een 64-bit Intel of AMD CPU met ondersteuning voor VT-x met EPT/AMD-v met RVI en VT-d/AMD IOMMU technologieën, bij voorkeur een Intel GPU (NVIDIA en AMD GPU's zijn niet goed getest).

Applicaties in Qubes zijn onderverdeeld in klassen, afhankelijk van het belang van de gegevens die worden verwerkt en de taken die worden opgelost, elke klasse van applicaties, evenals systeemdiensten (netwerksubsysteem, werken met opslag, enz.). Wanneer een gebruiker een applicatie vanuit het menu start, start deze applicatie op een specifieke virtuele machine, die een aparte X-server draait, een vereenvoudigde vensterbeheerder en een stub-videostuurprogramma dat de uitvoer in samengestelde modus naar de besturingsomgeving vertaalt. Tegelijkertijd zijn applicaties naadloos toegankelijk binnen één desktop en worden ze voor de duidelijkheid gemarkeerd met verschillende raamkozijnkleuren. Elke omgeving heeft leestoegang tot het onderliggende rootbestandssysteem en lokale opslag die niet overlapt met de opslag van andere omgevingen. De gebruikersshell is bovenop Xfce gebouwd.

De nieuwe release markeert alleen de update van versies van programma's die de basissysteemomgeving vormen (dom0). Er zijn sjablonen voorbereid voor het creëren van virtuele omgevingen gebaseerd op Fedora 32, Debian 10 en Whonix 15. De Linux 5.4-kernel wordt standaard aangeboden.

Bron: opennet.ru

Voeg een reactie