Qubes 4.0.2 OS-oppdatering ved bruk av virtualisering for applikasjonsisolering

Et år siden siste utgivelse publisert oppdatering av operativsystemet Qubes 4.0.2, implementere ideen om å bruke en hypervisor for å strengt isolere applikasjoner og OS-komponenter (hver klasse av applikasjoner og systemtjenester kjører i separate virtuelle maskiner). For lasting forberedt installasjonsbildestørrelse 4.6 GB. For arbeid er nødvendig et system med 4 GB RAM og en 64-bit Intel eller AMD CPU med støtte for VT-x med EPT/AMD-v med RVI og VT-d/AMD IOMMU teknologier, helst en Intel GPU (NVIDIA og AMD GPUer er ikke godt testet).

Applikasjoner i Qubes er delt inn i klasser avhengig av viktigheten av dataene som behandles og oppgavene som løses, hver applikasjonsklasse, samt systemtjenester (nettverksundersystem, arbeid med lagring osv.). Når en bruker starter en applikasjon fra menyen, starter denne applikasjonen i en spesifikk virtuell maskin, som kjører en separat X-server, en forenklet vindusbehandler og en stubbevideodriver som oversetter utdata til kontrollmiljøet i sammensatt modus. Samtidig er applikasjoner sømløst tilgjengelige på ett skrivebord og fremheves for klarhet med forskjellige vinduskarmfarger. Hvert miljø har lesetilgang til det underliggende rotfilsystemet og lokal lagring som ikke overlapper med lagringen i andre miljøer. Brukerskallet er bygget på toppen av Xfce.

I den nye utgivelsen oppdateres versjonene av programmene som utgjør det grunnleggende systemmiljøet (dom0), inkludert overgangen til Linux-kjernen 4.19 (tidligere ble 4.14-kjernen brukt). Maler
å lage virtuelle miljøer, oppdatert til Fedora 30, Debian 10 og Whonix 15.

Kilde: opennet.ru

Legg til en kommentar