Actualizarea sistemului de operare Qubes 4.2.2, care folosește virtualizarea pentru izolarea aplicațiilor

Este disponibilă versiunea sistemului de operare Qubes 4.2.2, care implementează ideea utilizării unui hipervizor pentru izolarea strictă a aplicațiilor și componentelor sistemului de operare (fiecare clasă de aplicații și serviciile de sistem funcționează în mașini virtuale separate). Se recomandă un sistem cu 16 GB RAM (minimum – 6 GB) și un CPU Intel sau AMD pe 64 de biți, care să suporte tehnologiile VT-x cu EPT/AMD-v cu RVI și VT-d/AMD IOMMU, preferabil având un GPU Intel (GPU-urile NVIDIA și AMD nu sunt suficient de bine testate). Dimensiunea imaginii de instalare este de 6 GB (x86_64).

Aplicațiile din Qubes sunt împărțite în clase în funcție de importanța datelor procesate și de sarcinile rezolvate. Fiecare clasă de aplicații (de exemplu, muncă, divertisment, operațiuni bancare), precum și serviciile sistemului (subsystema de rețea, firewall-ul, gestionarea stocării, stiva USB etc.) funcționează în mașini virtuale separate virtuálne mašini, lansate utilizând hypervisorul Xen. Aceste aplicații sunt disponibile într-un singur desktop și sunt evidențiate pentru claritate cu diferite culori ale marginii feronierului. Fiecare mediu are acces în citire la sistemul de fișiere rădăcină bazal și la stocarea locală, care nu se suprapune cu stocările altor medii; pentru a organiza interacțiunea aplicațiilor se folosește un serviciu special.

Ca bază pentru formarea mediilor virtuale poate fi utilizată baza de pachete Fedora și Debian, de asemenea, comunitatea suportă șabloane pentru Ubuntu, Gentoo și Arch Linux. Este posibilă organizarea accesului la aplicațiile dintr-o mașină virtuală cu Windows, precum și crearea mașini virtuale pe baza Whonix pentru a asigura un acces anonim prin Tor. Interfața utilizatorului este construită pe baza Xfce. Când utilizatorul pornește o aplicație din meniu, această aplicație se pornește într-o anumită mașină virtuală. Conținutul mediilor virtuale este determinat de un set de șabloane.

Noua versiune aduce actualizări ale versiunilor programelor care formează mediul de sistem de bază (dom0). A fost pregătit un şablon pentru crearea de medii virtuale bazate pe Fedora 40.

În ramura 4.2 pentru protecția împotriva atacurilor legate de manipularea simbolurilor unicode și codurilor incorecte ale simbolurilor în numele fișierelor, au fost introduse restricții legate de utilizarea simbolurilor extinse în numele fișierelor. Această modificare a dus la probleme cu copierea și mutarea fișierelor care conțin litere non-latine în nume. În versiunea 4.2.2, comportamentul anterior privind procesarea numelui fișierelor a fost restaurat implicit, iar pentru configurare, în serviciul qubes.Filecopy a fost adăugat parametrul „allow-all-names”.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster