Aktualizacja systemu operacyjnego Qubes 4.0.4 przy użyciu wirtualizacji w celu izolacji aplikacji

Сформировано обновление операционной системы Qubes 4.0.4, реализующей идею использования гипервизора для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). Для загрузки подготовлен установочный образ размером 4.9 ГБ. Для работы необходима система с 4 Гб ОЗУ и 64-разрядным CPU Intel или AMD с поддержкой технологий VT-x c EPT/AMD-v c RVI и VT-d/AMD IOMMU, желательно наличие GPU Intel (GPU NVIDIA и AMD недостаточно хорошо протестированы).

Aplikacje w Qubes podzielone są na klasy w zależności od wagi przetwarzanych danych i rozwiązywanych zadań, każdej klasy aplikacji, a także usług systemowych (podsystem sieciowy, praca z pamięcią masową itp.). Gdy użytkownik uruchamia aplikację z menu, aplikacja ta uruchamia się na określonej maszynie wirtualnej, na której działa oddzielny serwer X, uproszczony menedżer okien i zastępczy sterownik wideo, który tłumaczy dane wyjściowe do środowiska sterującego w trybie złożonym. Jednocześnie aplikacje są bezproblemowo dostępne na jednym pulpicie i są wyróżnione dla przejrzystości różnymi kolorami ram okiennych. Każde środowisko ma dostęp do odczytu podstawowego głównego systemu plików i pamięci lokalnej, która nie pokrywa się z pamięcią masową innych środowisk. Powłoka użytkownika jest zbudowana na bazie Xfce.

В новом выпуске отмечено только обновление версий программ, формирующих базовое системное окружение (dom0). Подготовлены шаблоны для формирования виртуальных окружений на базе Fedora 32, Debian 10 и Whonix 15. По умолчанию предложено ядро Linux 5.4.

Źródło: opennet.ru

Dodaj komentarz