Lansarea sistemului de operare Qubes 4.1, care folosește virtualizarea pentru izolarea aplicațiilor

După aproape patru ani de dezvoltare, a avut loc lansarea sistemului de operare Qubes 4.1, care implementează ideea utilizării unui hypervisor pentru o izolare strictă a aplicațiilor și componentelor sistemului de operare (fiecare clasă de aplicații și serviciile de sistem funcționează în mașini virtuale separate). Este necesar un sistem cu 6 GB RAM și un CPU de 64 de biți Intel sau AMD care suportă tehnologiile VT-x cu EPT/AMD-v cu RVI și VT-d/AMD IOMMU, fiind de preferat să existe un GPU Intel (GPU-urile NVIDIA și AMD nu au fost testate suficient de bine). Dimensiunea imaginii de instalare este de 6 GB.

Aplicațiile din Qubes sunt împărțite în clase în funcție de importanța datelor procesate și a sarcinilor desfășurate. Fiecare clasă de aplicații (de exemplu, muncă, divertisment, operațiuni bancare), precum și serviciile de sistem (subsystema de rețea, firewall, gestionarea stocării, stack USB etc.), funcționează în mașini virtuale separate, lansate utilizând hipervizorul Xen. Aceste aplicații sunt disponibile în cadrul aceleași sesiuni de lucru și sunt evidențiate printr-o ramă de culoare diferită. Fiecare mediu are acces read-only la sistemul de fișiere rădăcină de bază și la stocarea locală, care nu se suprapune cu stocările altor medii; pentru a organiza interacțiunea aplicațiilor se folosește un serviciu special.

Lansarea sistemului de operare Qubes 4.1, care folosește virtualizarea pentru izolarea aplicațiilor

Ca bază pentru formarea mediilor virtuale poate fi utilizată baza de pachete Fedora și Debian, de asemenea, comunitatea suportă șabloane pentru Ubuntu, Gentoo și Arch Linux. Este posibilă organizarea accesului la aplicațiile dintr-o mașină virtuală cu Windows, precum și crearea mașini virtuale pe baza Whonix pentru a asigura un acces anonim prin Tor. Interfața utilizatorului este construită pe baza Xfce. Când utilizatorul pornește o aplicație din meniu, această aplicație se pornește într-o anumită mașină virtuală. Conținutul mediilor virtuale este determinat de un set de șabloane.

Lansarea sistemului de operare Qubes 4.1, care folosește virtualizarea pentru izolarea aplicațiilor
Lansarea sistemului de operare Qubes 4.1, care folosește virtualizarea pentru izolarea aplicațiilor

Modificări principale:

  • A fost implementată posibilitatea de a utiliza un mediu GUI Domain separat cu componente pentru asigurarea funcționării interfeței grafice. Anterior, în medii virtuale pentru fiecare clasă de aplicații se lansa un server X separat, un manager de feronerie simplificat și un driver video stub, care transmina ieșirea în mediu de control într-un mod compus, însă componentele stivei grafice, managerul de feronerie al desktop-ului principal, instrumentele de gestionare a ecranului și driverele grafice erau executate în principalul mediu de control Dom0. Acum funcțiile legate de grafică pot fi externalizate din Dom0 într-un mediu separat de GUI Domain și separate de componentele de control al sistemului. În Dom0 a rămas doar un proces de fundal special pentru a oferi acces la anumite pagini de memorie. Suportul pentru GUI Domain este deocamdată experimental și nu este activat din start.
  • A fost adăugat suport experimental pentru Audio Domain, un mediu separat pentru execuția sunetului server, permițând extragerea componentelor pentru prelucrarea sunetului din Dom0.
  • A fost adăugat procesul de fundal qrexec-policy și un nou sistem de reguli pentru mecanismul RPC Qrexec, care permite executarea comenzilor în contextul unor medii virtuale specifice. Sistemul de reguli Qrexec definește cine, ce și unde poate face în Qubes. Noua variantă a regulilor se caracterizează printr-un format mai flexibil, o creștere semnificativă a performanței și un sistem de notificări care facilitează diagnosticarea problemelor. A fost adăugată posibilitatea de a executa serviciile Qrexec sub formă de server, disponibil printr-un socket (server socket).
  • Au fost propuse trei noi șabloane de medii virtuale bazate pe Gentoo Linux – minim, cu Xfce și cu GNOME.
  • A fost realizată o nouă infrastructură pentru suportul, compilarea automatizată și testarea șabloanelor suplimentare ale mediilor virtuale. Pe lângă Gentoo, infrastructura oferă suport pentru șabloane din Arch Linux și testarea nucleului Linux.
  • Sistemul de construcție și testare a fost îmbunătățit, fiind adăugat suport pentru verificarea în sistemul de integrare continuă bazat pe GitLab CI.
  • Au fost efectuate lucrări pentru implementarea suportului pentru construcții repetabile ale mediilor bazate pe Debian, care pot fi utilizate pentru a confirma că componentele Qubes sunt construite exact din codurile sursă specificate și nu conțin modificări neautorizate, a căror introducere, de exemplu, poate fi realizată printr-un atac asupra infrastructurii de construcție sau printr-o breșă în compilator.
  • Implementarea firewall-ului a fost rescrisă.
    Lansarea sistemului de operare Qubes 4.1, care folosește virtualizarea pentru izolarea aplicațiilor
  • Mediile sys-firewall și sys-usb pornesc acum implicit în modul „disposable”, adică sunt de tipul „de unică folosință” și pot fi create la cerere.
  • A fost îmbunătățit suportul pentru monitoarele cu densitate mare de pixeli.
  • A fost adăugat suport pentru diferite forme de cursor.
  • A fost implementată o notificare pentru spațiul liber insuficient pe disc.
  • A fost adăugată suportul pentru un mod paranoid de restaurare a copiilor de rezervă, în care se folosește un mediu virtual de unică folosință pentru restaurare.
  • În installer a fost oferită opțiunea de a alege între Debian și Fedora pentru șabloanele mașinilor virtuale.
  • A fost adăugat o nouă interfață grafică pentru gestionarea actualizărilor.
    Lansarea sistemului de operare Qubes 4.1, care folosește virtualizarea pentru izolarea aplicațiilor
  • A fost adăugată utilitarul Template Manager pentru instalarea, eliminarea și actualizarea șabloanelor.
  • Mecanismul de distribuire a șabloanelor a fost îmbunătățit.
  • Mediul de bază Dom0 a fost actualizat la baza de pachete Fedora 32. Șabloanele pentru formarea mediilor virtuale au fost actualizate la Fedora 34, Debian 11 și Whonix 16. Implicit, este propus nucleul Linux 5.10. Hypervisorul Xen 4.14 și mediul grafic Xfce 4.14 au fost actualizate.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster