Aktualizacja systemu operacyjnego Qubes 4.0.2 przy użyciu wirtualizacji w celu izolacji aplikacji

Rok od ostatniego wydania opublikowany aktualizacja systemu operacyjnego Quby 4.0.2, realizowanie pomysł wykorzystania hypervisora ​​do ścisłego izolowania aplikacji i komponentów systemu operacyjnego (każda klasa aplikacji i usług systemowych działa na osobnych maszynach wirtualnych). Do załadunku przygotowany rozmiar obrazu instalacyjnego 4.6 GB. Do pracy jest konieczne system z 4 GB RAM i 64-bitowym procesorem Intel lub AMD z obsługą VT-x z EPT/AMD-v z technologiami RVI i VT-d/AMD IOMMU, najlepiej procesor graficzny Intel (procesory graficzne NVIDIA i AMD nie są dostępne) dobrze przetestowane).

Aplikacje w Qubes podzielone są na klasy w zależności od wagi przetwarzanych danych i rozwiązywanych zadań, każdej klasy aplikacji, a także usług systemowych (podsystem sieciowy, praca z pamięcią masową itp.). Gdy użytkownik uruchamia aplikację z menu, aplikacja ta uruchamia się na określonej maszynie wirtualnej, na której działa oddzielny serwer X, uproszczony menedżer okien i zastępczy sterownik wideo, który tłumaczy dane wyjściowe do środowiska sterującego w trybie złożonym. Jednocześnie aplikacje są bezproblemowo dostępne na jednym pulpicie i są wyróżnione dla przejrzystości różnymi kolorami ram okiennych. Każde środowisko ma dostęp do odczytu podstawowego głównego systemu plików i pamięci lokalnej, która nie pokrywa się z pamięcią masową innych środowisk. Powłoka użytkownika jest zbudowana na bazie Xfce.

Nowa wersja aktualizuje wersje programów tworzących podstawowe środowisko systemowe (dom0), włączając przejście na jądro Linuksa 4.19 (poprzednio używano jądra 4.14). Szablony
do tworzenia środowisk wirtualnych, zaktualizowany do Fedory 30, Debian 10 i оникс 15.

Źródło: opennet.ru

Dodaj komentarz