Wydanie systemu operacyjnego Qubes 4.2.0, wykorzystującego wirtualizację do izolacji aplikacji

Po prawie dwóch latach rozwoju zaprezentowano wydanie systemu operacyjnego Qubes 4.2.0, realizującego ideę wykorzystania hipernadzoru do ścisłej izolacji aplikacji oraz komponentów systemu operacyjnego (każda klasa aplikacji i usługi systemowe działają w oddzielnych maszynach wirtualnych). Zaleca się system z 16 GB RAM (minimum — 6 GB) oraz 64-bitowym procesorem Intel lub AMD z obsługą technologii VT-x z EPT/AMD-v z RVI oraz VT-d/AMD IOMMU, preferowane jest posiadanie GPU Intel (GPU NVIDIA i AMD nie były testowane wystarczająco dobrze). Rozmiar obrazu instalacyjnego to 6 GB (x86_64).

Aplikacje w Qubes są podzielone na klasy w zależności od ważności przetwarzanych danych i realizowanych zadań. Każda klasa aplikacji (np. praca, rozrywka, operacje bankowe), a także usługi systemowe (podsystem sieciowy, zapora, obsługa magazynów, stos USB itp.), działają w oddzielnych maszynach wirtualnych uruchamianych za pomocą hypervisora Xen. Aplikacje te są dostępne w ramach jednego pulpitu i dla przejrzystości obramowane są różnymi kolorami. Każde środowisko ma dostęp tylko do odczytu do podstawowego systemu plików i lokalnych magazynów, które nie przecinają się z magazynami innych środowisk; do organizacji współpracy aplikacji używany jest specjalny serwis.

Wydanie systemu operacyjnego Qubes 4.2.0, wykorzystującego wirtualizację do izolacji aplikacji

Jako podstawę do tworzenia wirtualnych środowisk można wykorzystać bazę pakietów Fedora i Debian, a także społeczność wspiera szablony dla Ubuntu, Gentoo i Arch Linux. Możliwe jest zorganizowanie dostępu do aplikacji w maszynie wirtualnej z systemem Windows, a także utworzenie maszyn wirtualnych na bazie Whonix w celu zapewnienia anonimowego dostępu przez Tor. Interfejs użytkownika oparty jest na Xfce. Gdy użytkownik uruchamia aplikację z menu, aplikacja ta startuje w określonej maszynie wirtualnej. Zawartość wirtualnych środowisk jest określana przez zestaw szablonów.

Wydanie systemu operacyjnego Qubes 4.2.0, wykorzystującego wirtualizację do izolacji aplikacji

Główne zmiany:

  • Podstawowe środowisko Dom0 zostało zaktualizowane do bazy pakietów Fedora 37 (szablon dla wirtualnych środowisk opartych na Fedorze 37 został zaproponowany w poprzedniej aktualizacji Qubes 4.1.2).
  • Szablon do tworzenia wirtualnych środowisk opartych na Debianie aktualizowany do gałęzi Debian 12.
  • Hipernadzorca Xen zaktualizowany do wersji 4.17 (wcześniej używano Xen 4.14).
  • Szablony do tworzenia wirtualnych środowisk opartych na Fedorze i Debianie domyślnie przeszły na wykorzystanie środowiska użytkownika Xfce zamiast GNOME.
  • W szablonie wirtualnych środowisk opartych na Fedorze dodano wsparcie dla systemu wymuszonej kontroli dostępu SELinux.
  • Całkowicie przebudowano realizację menu aplikacji oraz interfejsów graficznych do konfiguracji (Ustawienia globalne Qubes), tworzenia nowych środowisk (Utwórz nowy Qube) oraz aktualizacji szablonów maszyn wirtualnych (Aktualizacja Qubes).
    Wydanie systemu operacyjnego Qubes 4.2.0, wykorzystującego wirtualizację do izolacji aplikacji
  • Umiejscowienie pliku konfiguracyjnego GRUB (grub.cfg) ujednolicono dla UEFI i klasycznych BIOS.
  • Dodano wsparcie multimedia serwera PipeWire.
  • Do aktualizacji firmware'ów wykorzystano narzędzie fwupd.
  • Dodano opcję automatycznego czyszczenia schowka minutę po ostatniej operacji wklejania. Aby włączyć automatyczne czyszczenie, należy użyć polecenia qvm-service —enable VMNAME gui-agent-clipboard-wipe.
  • Do kompilacji oficjalnych pakietów wykorzystano nowe narzędzie do kompilacji Qubes Builder v2, w którym wzmocniono izolację procesów kompilacyjnych.
  • W konfiguratorze zaproponowano osobną sekcję do zarządzania GPG.
  • W usługach Qrexec domyślnie wprowadzono nowy, bardziej elastyczny format reguł Qrexec, określający, kto, co i gdzie może robić w Qubes. Nowa wersja reguł charakteryzuje się znacznym wzrostem wydajności oraz systemem powiadomień, ułatwiającym diagnozowanie problemów.

    Źródło: opennet.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster