Aktualizacja systemu Qubes 4.0.2, korzystającego z wirtualizacji do izolacji aplikacji

Minęło rok od ostatniego wydania opublikowano aktualizacja systemu operacyjnego Qubes 4.0.2, realizującej pomysł wykorzystania hipernadzorcy do ścisłej izolacji aplikacji i komponentów systemu operacyjnego (każda klasa aplikacji i usługi systemowe działają w odrębnych maszynach wirtualnych). Do załadunku przygotowano obrazu instalacyjnego o wielkości 4,6 GB. Do działania wymagana system z 4 GB RAM i 64-bitowym procesorem Intel lub AMD z obsługą technologii VT-x z EPT/AMD-v z RVI oraz VT-d/AMD IOMMU, zaleca się posiadanie GPU Intel (GPU NVIDIA i AMD nie zostały wystarczająco dobrze przetestowane).

Aplikacje w Qubes są podzielone na klasy w zależności od ważności przetwarzanych danych i realizowanych zadań, każda klasa aplikacji oraz usługi systemowe (system sieciowy, zarządzanie pamięcią itd.). Gdy użytkownik uruchamia aplikację z menu, aplikacja ta startuje w określonej maszynie wirtualnej, w której działa odrębny serwer X, uproszczony menedżer okien oraz wideo sterownik-zastępca, przesyłający wyjście do zarządzanego środowiska w trybie kompozytowym. Przy tym aplikacje są płynnie dostępne w ramach jednego pulpitu i wyróżniają się dla przejrzystości innym kolorem obramowania okna. Każde środowisko ma dostęp do odczytu do podstawowego systemu plików oraz lokalnego przechowywania, które nie krzyżuje się z zasobami innych środowisk. Warstwa użytkownika została zbudowana na bazie Xfce.

W nowym wydaniu zaktualizowano wersje programów, które tworzą podstawowe środowisko systemowe (dom0), w tym dokonano przejścia na jądro Linux 4.19 (wcześniej używano jądra 4.14). Szablony
do tworzenia wirtualnych środowisk zaktualizowano do Fedora 30, Debian 10 oraz Whonix 15.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster