Aktualizacja systemu operacyjnego Qubes 4.0.2 przy użyciu wirtualizacji w celu izolacji aplikacji

Спустя год с момента прошлого выпуска opublikowany aktualizacja systemu operacyjnego Quby 4.0.2, realizowanie pomysł wykorzystania hypervisora ​​do ścisłego izolowania aplikacji i komponentów systemu operacyjnego (każda klasa aplikacji i usług systemowych działa na osobnych maszynach wirtualnych). Do załadunku przygotowany rozmiar obrazu instalacyjnego 4.6 GB. Do pracy jest konieczne система с 4 Гб ОЗУ и 64-разрядным CPU Intel или AMD с поддержкой технологий VT-x c EPT/AMD-v c RVI и VT-d/AMD IOMMU, желательно наличие GPU Intel (GPU NVIDIA и AMD недостаточно хорошо протестированы).

Aplikacje w Qubes podzielone są na klasy w zależności od wagi przetwarzanych danych i rozwiązywanych zadań, każdej klasy aplikacji, a także usług systemowych (podsystem sieciowy, praca z pamięcią masową itp.). Gdy użytkownik uruchamia aplikację z menu, aplikacja ta uruchamia się na określonej maszynie wirtualnej, na której działa oddzielny serwer X, uproszczony menedżer okien i zastępczy sterownik wideo, który tłumaczy dane wyjściowe do środowiska sterującego w trybie złożonym. Jednocześnie aplikacje są bezproblemowo dostępne na jednym pulpicie i są wyróżnione dla przejrzystości różnymi kolorami ram okiennych. Każde środowisko ma dostęp do odczytu podstawowego głównego systemu plików i pamięci lokalnej, która nie pokrywa się z pamięcią masową innych środowisk. Powłoka użytkownika jest zbudowana na bazie Xfce.

В новом выпуске обновлены версии программ, формирующих базовое системное окружение (dom0), в том числе осуществлён переход на ядро Linux 4.19 (ранее использовалось ядро 4.14). Шаблоны
для формирования виртуальных окружений обновлены до Fedora 30, Debian 10 и оникс 15.

Źródło: opennet.ru

Dodaj komentarz