Este disponibilă versiunea sistemului de operare Qubes 4.3.2, care implementează ideea utilizării unui hypervisor pentru izolarea strictă a aplicațiilor și componentelor OS (fiecare clasă de aplicații și serviciile sistemului funcționează în mașini virtuale separate). Pentru funcționare, se recomandă un sistem cu 16 GB RAM (minimum 6 GB) și CPU de 64 de biți Intel sau AMD care suportă tehnologiile VT-x cu EPT/AMD-v cu RVI și VT-d sau AMD IOMMU, cu preferință pentru un GPU Intel (GPU-urile NVIDIA și AMD nu au fost testate suficient). Dimensiunea imaginii de instalare este de 8 GB (x86_64).
Aplicațiile din Qubes sunt împărțite în clase în funcție de importanța datelor procesate și a sarcinilor desfășurate. Fiecare clasă de aplicații (de exemplu, muncă, divertisment, operațiuni bancare), precum și serviciile de sistem (subsystema de rețea, firewall, gestionarea stocării, stack USB etc.), funcționează în mașini virtuale separate, lansate utilizând hipervizorul Xen. Aceste aplicații sunt disponibile în cadrul aceleași sesiuni de lucru și sunt evidențiate printr-o ramă de culoare diferită. Fiecare mediu are acces read-only la sistemul de fișiere rădăcină de bază și la stocarea locală, care nu se suprapune cu stocările altor medii; pentru a organiza interacțiunea aplicațiilor se folosește un serviciu special.
Ca bază pentru formarea mediilor virtuale poate fi utilizată baza de pachete Fedora și Debian, de asemenea, comunitatea suportă șabloane pentru Ubuntu, Gentoo și Arch Linux. Este posibilă organizarea accesului la aplicațiile dintr-o mașină virtuală cu Windows, precum și crearea mașini virtuale pe baza Whonix pentru a asigura un acces anonim prin Tor. Interfața utilizatorului este construită pe baza Xfce. Când utilizatorul pornește o aplicație din meniu, această aplicație se pornește într-o anumită mașină virtuală. Conținutul mediilor virtuale este determinat de un set de șabloane.
În noua versiune, șablonul pentru mediile virtuale a fost actualizat la Fedora 44. Pachetul cu kernelul Linux a fost actualizat la versiunea 7.2. Au fost rezolvate erorile și vulnerabilitățile acumulate, inclusiv vulnerabilitățile critice în hypervisorul Xen și o vulnerabilitate majoră în utilitarul „qvm-copy-to-vm”, care permite ocolirea izolării și executarea de cod la nivelul Dom0.
Sursa: opennet.ro
