Qubes 4.0.4 OS-oppdatering ved bruk av virtualisering for applikasjonsisolering

En oppdatering til Qubes 4.0.4-operativsystemet er opprettet, som implementerer ideen om å bruke en hypervisor for streng isolering av applikasjoner og OS-komponenter (hver klasse av applikasjoner og systemtjenester kjører i separate virtuelle maskiner). Et installasjonsbilde på 4.9 GB er klargjort for nedlasting. For å fungere trenger du et system med 4 GB RAM og en 64-bit Intel eller AMD CPU med støtte for VT-x med EPT/AMD-v med RVI og VT-d/AMD IOMMU teknologier, fortrinnsvis en Intel GPU (NVIDIA) og AMD GPUer er ikke godt testet).

Applikasjoner i Qubes er delt inn i klasser avhengig av viktigheten av dataene som behandles og oppgavene som løses, hver applikasjonsklasse, samt systemtjenester (nettverksundersystem, arbeid med lagring osv.). Når en bruker starter en applikasjon fra menyen, starter denne applikasjonen i en spesifikk virtuell maskin, som kjører en separat X-server, en forenklet vindusbehandler og en stubbevideodriver som oversetter utdata til kontrollmiljøet i sammensatt modus. Samtidig er applikasjoner sømløst tilgjengelige på ett skrivebord og fremheves for klarhet med forskjellige vinduskarmfarger. Hvert miljø har lesetilgang til det underliggende rotfilsystemet og lokal lagring som ikke overlapper med lagringen i andre miljøer. Brukerskallet er bygget på toppen av Xfce.

Den nye utgivelsen markerer kun oppdateringen av versjoner av programmer som utgjør det grunnleggende systemmiljøet (dom0). Maler er utarbeidet for å lage virtuelle miljøer basert på Fedora 32, Debian 10 og Whonix 15. Linux 5.4-kjernen tilbys som standard.

Kilde: opennet.ru

Legg til en kommentar