Aktualizacja systemu operacyjnego Qubes 4.1.2 przy użyciu wirtualizacji w celu izolacji aplikacji

Powstała aktualizacja systemu operacyjnego Qubes 4.1.2, która implementuje ideę wykorzystania hypervisora ​​do ścisłej izolacji aplikacji i komponentów systemu operacyjnego (każda klasa aplikacji i usług systemowych działa na osobnych maszynach wirtualnych). Do pracy potrzebny jest system z 6 GB RAM i 64-bitowym procesorem Intel lub AMD z obsługą VT-x z EPT/AMD-v z technologiami RVI i VT-d/AMD IOMMU, najlepiej procesor graficzny Intel (NVIDIA i procesory graficzne AMD nie są dobrze przetestowane). Rozmiar obrazu instalacyjnego wynosi 6 GB.

Aplikacje w Qubes podzielone są na klasy w zależności od wagi przetwarzanych danych i rozwiązywanych zadań. Każda klasa aplikacji (np. praca, rozrywka, bankowość), a także usługi systemowe (podsystem sieciowy, zapora ogniowa, pamięć masowa, stos USB itp.) działają na osobnych maszynach wirtualnych działających przy użyciu hiperwizora Xen. Jednocześnie aplikacje te są dostępne na tym samym pulpicie i dla przejrzystości są wyróżnione różnymi kolorami ram okiennych. Każde środowisko ma dostęp do odczytu podstawowego głównego systemu plików i pamięci lokalnej, który nie pokrywa się z pamięcią innych środowisk; do organizowania interakcji aplikacji służy specjalna usługa.

Baza pakietów Fedory i Debiana może służyć jako podstawa do tworzenia środowisk wirtualnych, społeczność wspiera także szablony dla Ubuntu, Gentoo i Arch Linux. Można organizować dostęp do aplikacji na maszynie wirtualnej Windows, a także tworzyć maszyny wirtualne oparte na Whonix, aby zapewnić anonimowy dostęp poprzez Tor. Powłoka użytkownika jest zbudowana na bazie Xfce. Kiedy użytkownik uruchamia aplikację z menu, aplikacja uruchamia się na określonej maszynie wirtualnej. Zawartość środowisk wirtualnych jest określana za pomocą zestawu szablonów.

Nowa wersja oznacza jedynie aktualizację wersji programów tworzących podstawowe środowisko systemowe (dom0). Przygotowano szablon do tworzenia środowisk wirtualnych w oparciu o Fedorę 37. Instalator dodał możliwość korzystania z klawiatur USB. Menu startowe obrazu instalacyjnego oferuje opcję najnowszej wersji jądra, umożliwiającą korzystanie z najnowszej wersji jądra z ulepszoną obsługą sprzętu.

Źródło: opennet.ru

Dodaj komentarz