Aktualizacja systemu operacyjnego Qubes 4.2.2 przy użyciu wirtualizacji w celu izolacji aplikacji

Dostępny jest system operacyjny Qubes 4.2.2, który realizuje ideę wykorzystania hypervisora ​​do ścisłej izolacji aplikacji i komponentów systemu operacyjnego (każda klasa aplikacji i usług systemowych działa na osobnych maszynach wirtualnych). Do działania polecamy system z 16 GB RAM (minimum 6 GB) i 64-bitowym procesorem Intel lub AMD z obsługą VT-x z EPT/AMD-v z technologiami RVI i VT-d/AMD IOMMU, najlepiej procesor graficzny Intel (GPU NVIDIA i AMD nie są dobrze przetestowane). Rozmiar obrazu instalacyjnego wynosi 6 GB (x86_64).

Aplikacje w Qubes są podzielone na klasy w oparciu o istotność przetwarzanych danych i wykonywanych zadań. Każda klasa aplikacji (np. praca, rozrywka, bankowość), a także usługi systemowe (podsystem sieciowy, zapora sieciowa, pamięć masowa, stos USB itp.) działają w osobnych maszyny wirtualne, działające z wykorzystaniem hiperwizora Xen. Aplikacje te są dostępne na jednym pulpicie i są wyróżnione różnymi kolorami obramowania okien dla lepszej przejrzystości. Każde środowisko ma dostęp do odczytu do głównego systemu plików i lokalnej pamięci masowej, który nie pokrywa się z pamięcią masową innych środowisk. Wykorzystywana jest specjalna usługa ułatwiająca interakcję z aplikacjami.

Bazę pakietów Fedora można wykorzystać jako podstawę do tworzenia środowisk wirtualnych i Debian, szablony dla Ubuntu, Gentoo i Arch LinuxIstnieje możliwość zorganizowania dostępu do aplikacji w maszynie wirtualnej za pomocą Windows, jak również stworzenie maszyna wirtualna Oparty na Whonix, aby zapewnić anonimowy dostęp przez Tor. Interfejs użytkownika zbudowany jest na Xfce. Gdy użytkownik uruchamia aplikację z menu, uruchamia się ona w określonej maszynie wirtualnej. Zawartość środowisk wirtualnych jest określana przez zestaw szablonów.

Nowa wersja stanowi aktualizację wersji programów tworzących podstawowe środowisko systemowe (dom0). Przygotowano szablon do tworzenia środowisk wirtualnych w oparciu o Fedorę 40.

W gałęzi 4.2, w celu ochrony przed atakami związanymi z manipulacją znakami Unicode i nieprawidłowymi kodami znaków w nazwach plików, wprowadzono ograniczenia związane z użyciem znaków rozszerzonych w nazwach plików. Zmiana ta spowodowała problemy z kopiowaniem i przenoszeniem plików zawierających w nazwie litery inne niż łacińskie. W wersji 4.2.2 przywrócono domyślnie stare zachowanie podczas przetwarzania nazw plików, a do usługi qubes.Filecopy dodano parametr „allow-all-names” w celu konfiguracji.

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster