Aktualizacja systemu operacyjnego Qubes 4.2.1, wykorzystującego wirtualizację do izolacji aplikacji.

Zaprezentowano wydanie systemu operacyjnego Qubes 4.2.1, który wprowadza ideę wykorzystania hipernadzoru do ścisłej izolacji aplikacji i komponentów systemu operacyjnego (każda klasa aplikacji i usługi systemowe działają w oddzielnych maszynach wirtualnych). Zalecany system to 16 GB RAM (minimum — 6 GB) oraz 64-bitowy procesor Intel lub AMD z obsługą technologii VT-x z EPT/AMD-v z RVI i VT-d/AMD IOMMU, z preferencją dla GPU Intel (GPU NVIDIA i AMD nie były wystarczająco dobrze przetestowane). Rozmiar obrazu instalacyjnego to 6 GB (x86_64).

Aplikacje w Qubes są podzielone na klasy w zależności od ważności przetwarzanych danych i realizowanych zadań. Każda klasa aplikacji (na przykład, praca, rozrywka, operacje bankowe), a także usługi systemowe (podsystem sieciowy, zapora sieciowa, obsługa pamięci masowej, stos USB itd.), działają w oddzielnych maszynach wirtualnych, uruchamianych przy użyciu hiperwizora Xen. Aplikacje te są dostępne w ramach jednego pulpitu i wyróżniają się różnymi kolorami obramowania okna dla lepszej przejrzystości. Każde środowisko ma dostęp do odczytu podstawowego systemu plików i lokalnej pamięci, która nie jest współdzielona z pamięciami innych środowisk; do organizacji interakcji między aplikacjami wykorzystywana jest specjalna usługa.

Jako podstawę do tworzenia wirtualnych środowisk można wykorzystać bazę pakietów Fedora i Debian, a także społeczność wspiera szablony dla Ubuntu, Gentoo i Arch Linux. Możliwe jest zorganizowanie dostępu do aplikacji w maszynie wirtualnej z systemem Windows, a także utworzenie maszyn wirtualnych na bazie Whonix w celu zapewnienia anonimowego dostępu przez Tor. Interfejs użytkownika oparty jest na Xfce. Gdy użytkownik uruchamia aplikację z menu, aplikacja ta startuje w określonej maszynie wirtualnej. Zawartość wirtualnych środowisk jest określana przez zestaw szablonów.

W nowym wydaniu zauważono aktualizację wersji programów, które tworzą podstawowe środowisko systemowe (dom0). Przygotowano szablon do tworzenia wirtualnych środowisk na bazie Fedora 39. Domyślnie używane jest jądro Linux 6.6, co zmniejsza liczbę sytuacji, w których konieczna jest instalacja pakietu z jądrem kernel-latest na systemach z nowym sprzętem.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster