Aktualizacja systemu operacyjnego Qubes 4.2.1 przy użyciu wirtualizacji w celu izolacji aplikacji

Zaprezentowano wydanie systemu operacyjnego Qubes 4.2.1, które realizuje ideę wykorzystania hypervisora ​​do ścisłego izolowania aplikacji i komponentów systemu operacyjnego (każda klasa aplikacji i usług systemowych działa na osobnych maszynach wirtualnych). Do działania polecamy system z 16 GB RAM (minimum 6 GB) i 64-bitowym procesorem Intel lub AMD z obsługą VT-x z EPT/AMD-v z technologiami RVI i VT-d/AMD IOMMU, najlepiej procesor graficzny Intel (GPU NVIDIA i AMD nie są dobrze przetestowane). Rozmiar obrazu instalacyjnego wynosi 6 GB (x86_64).

Aplikacje w Qubes są podzielone na klasy w oparciu o istotność przetwarzanych danych i wykonywanych zadań. Każda klasa aplikacji (np. praca, rozrywka, bankowość), a także usługi systemowe (podsystem sieciowy, zapora sieciowa, pamięć masowa, stos USB itp.) działają w osobnych maszyny wirtualne, działające z wykorzystaniem hiperwizora Xen. Aplikacje te są dostępne na jednym pulpicie i są wyróżnione różnymi kolorami obramowania okien dla lepszej przejrzystości. Każde środowisko ma dostęp do odczytu do głównego systemu plików i lokalnej pamięci masowej, który nie pokrywa się z pamięcią masową innych środowisk. Wykorzystywana jest specjalna usługa ułatwiająca interakcję z aplikacjami.

Bazę pakietów Fedora można wykorzystać jako podstawę do tworzenia środowisk wirtualnych i Debian, szablony dla Ubuntu, Gentoo i Arch LinuxIstnieje możliwość zorganizowania dostępu do aplikacji w maszynie wirtualnej za pomocą Windows, jak również stworzenie maszyna wirtualna Oparty na Whonix, aby zapewnić anonimowy dostęp przez Tor. Interfejs użytkownika zbudowany jest na Xfce. Gdy użytkownik uruchamia aplikację z menu, uruchamia się ona w określonej maszynie wirtualnej. Zawartość środowisk wirtualnych jest określana przez zestaw szablonów.

Nowa wersja oznacza aktualizację wersji programów tworzących bazowe środowisko systemowe (dom0). Przygotowano szablon do tworzenia środowisk wirtualnych opartych na Fedorze 39. Jądro jest domyślnie włączone. Linux 6.6, która zmniejszyła liczbę sytuacji, w których konieczna była instalacja najnowszego pakietu jądra w systemach z nowym sprzętem.

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster