Aktualizacja systemu operacyjnego Qubes 4.0.3 przy użyciu wirtualizacji w celu izolacji aplikacji

Utworzony aktualizacja systemu operacyjnego Quby 4.0.3, realizowanie pomysł wykorzystania hypervisora ​​do ścisłego izolowania aplikacji i komponentów systemu operacyjnego (każda klasa aplikacji i usług systemowych działa na osobnych maszynach wirtualnych). Do załadunku przygotowany rozmiar obrazu instalacyjnego 4.6 GB. Do pracy jest konieczne system z 4 GB RAM i 64-bitowym procesorem Intel lub AMD z obsługą VT-x z EPT/AMD-v z technologiami RVI i VT-d/AMD IOMMU, najlepiej procesor graficzny Intel (procesory graficzne NVIDIA i AMD nie są dobrze przetestowane). Nowa wersja oznacza jedynie aktualizację wersji programów tworzących podstawowe środowisko systemowe (dom0). Dostępne są szablony do tworzenia środowisk wirtualnych opartych na Fedorze 30, Debianie 10 i оникс 15.

Aplikacje w Qubes podzielone są na klasy w zależności od wagi przetwarzanych danych i rozwiązywanych zadań, każdej klasy aplikacji, a także usług systemowych (podsystem sieciowy, praca z pamięcią masową itp.). Gdy użytkownik uruchamia aplikację z menu, aplikacja ta uruchamia się na określonej maszynie wirtualnej, na której działa oddzielny serwer X, uproszczony menedżer okien i zastępczy sterownik wideo, który tłumaczy dane wyjściowe do środowiska sterującego w trybie złożonym. Jednocześnie aplikacje są bezproblemowo dostępne na jednym pulpicie i są wyróżnione dla przejrzystości różnymi kolorami ram okiennych. Każde środowisko ma dostęp do odczytu podstawowego głównego systemu plików i pamięci lokalnej, która nie pokrywa się z pamięcią masową innych środowisk. Powłoka użytkownika jest zbudowana na bazie Xfce.

Źródło: opennet.ru

Dodaj komentarz