Aktualizacja systemu operacyjnego Qubes 4.3.2, wykorzystującego wirtualizację do izolacji aplikacji

Dostępna jest wersja systemu operacyjnego Qubes 4.3.2, realizująca ideę wykorzystania hypervisora do ścisłej izolacji aplikacji i komponentów systemu operacyjnego (każda klasa aplikacji i usługi systemowe działają w osobnych maszynach wirtualnych). Zalecany jest system z 16 GB RAM (minimum — 6 GB) oraz 64-bitowy procesor Intel lub AMD wspierający technologie VT-x z EPT/AMD-v z RVI oraz VT-d lub AMD IOMMU, preferowane jest posiadanie GPU Intel (GPU NVIDIA i AMD nie zostały wystarczająco dobrze przetestowane). Rozmiar obrazu instalacyjnego to 8 GB (x86_64).

Aplikacje w Qubes są podzielone na klasy w zależności od ważności przetwarzanych danych i realizowanych zadań. Każda klasa aplikacji (np. praca, rozrywka, operacje bankowe), a także usługi systemowe (podsystem sieciowy, zapora, obsługa magazynów, stos USB itp.), działają w oddzielnych maszynach wirtualnych uruchamianych za pomocą hypervisora Xen. Aplikacje te są dostępne w ramach jednego pulpitu i dla przejrzystości obramowane są różnymi kolorami. Każde środowisko ma dostęp tylko do odczytu do podstawowego systemu plików i lokalnych magazynów, które nie przecinają się z magazynami innych środowisk; do organizacji współpracy aplikacji używany jest specjalny serwis.

Jako podstawę do tworzenia wirtualnych środowisk można wykorzystać bazę pakietów Fedora i Debian, a także społeczność wspiera szablony dla Ubuntu, Gentoo i Arch Linux. Możliwe jest zorganizowanie dostępu do aplikacji w maszynie wirtualnej z systemem Windows, a także utworzenie maszyn wirtualnych na bazie Whonix w celu zapewnienia anonimowego dostępu przez Tor. Interfejs użytkownika oparty jest na Xfce. Gdy użytkownik uruchamia aplikację z menu, aplikacja ta startuje w określonej maszynie wirtualnej. Zawartość wirtualnych środowisk jest określana przez zestaw szablonów.

W nowej wersji szablon dla wirtualnych środowisk został zaktualizowany do Fedora 44. Pakiet z jądrem Linux został zaktualizowany do wersji 7.2. Naprawiono zgromadzone błędy i luki w zabezpieczeniach, w tym niebezpieczne luki w hypervisorze Xen oraz krytyczną lukę w narzędziu „qvm-copy-to-vm”, umożliwiającą obejście izolacji i wykonanie kodu na poziomie Dom0.

Źródło: opennet.ru

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster