Atualização do sistema operacional Qubes 4.0.2 usando virtualização para isolamento de aplicativos

Um ano desde o último lançamento опубликовано atualização do sistema operacional Qubes 4.0.2, implementando a ideia de usar um hipervisor para isolar estritamente aplicativos e componentes do sistema operacional (cada classe de aplicativos e serviços do sistema é executada em máquinas virtuais separadas). Para carregar preparado tamanho da imagem de instalação 4.6 GB. Para trabalho necessário um sistema com 4 GB de RAM e uma CPU Intel ou AMD de 64 bits com suporte para VT-x com EPT/AMD-v com tecnologias RVI e VT-d/AMD IOMMU, de preferência uma GPU Intel (GPUs NVIDIA e AMD não são bem testado).

As aplicações no Qubes são divididas em classes dependendo da importância dos dados que estão sendo processados ​​​​e das tarefas que estão sendo resolvidas, de cada classe de aplicação, bem como dos serviços do sistema (subsistema de rede, trabalho com armazenamento, etc.). Quando um usuário inicia um aplicativo a partir do menu, esse aplicativo é iniciado em uma máquina virtual específica, que executa um servidor X separado, um gerenciador de janelas simplificado e um driver de vídeo stub que traduz a saída para o ambiente de controle no modo composto. Ao mesmo tempo, os aplicativos estão perfeitamente disponíveis em uma área de trabalho e são destacados para maior clareza com diferentes cores de moldura de janela. Cada ambiente tem acesso de leitura ao sistema de arquivos raiz subjacente e ao armazenamento local que não se sobrepõe ao armazenamento de outros ambientes. O shell do usuário é construído sobre o Xfce.

Na nova versão, são atualizadas as versões dos programas que formam o ambiente básico do sistema (dom0), incluindo a transição para o kernel Linux 4.19 (anteriormente era utilizado o kernel 4.14). Modelos
para criar ambientes virtuais, atualizados para Fedora 30, Debian 10 e Quemnix 15.

Fonte: opennet.ru

Adicionar um comentário