Released OS Qubes 4.2.0, utilizing virtualization for application isolation.

După aproape doi ani de dezvoltare, a fost lansată versiunea sistemului de operare Qubes 4.2.0, care implementează conceptul de utilizare a hipervizorului pentru o izolare strictă a aplicațiilor și componentelor OS (fiecare clasă de aplicații și serviciile de sistem funcționează în mașini virtuale separate). Pentru funcționare se recomandă un sistem cu 16 GB RAM (minimum 6 GB) și un CPU pe 64 de biți Intel sau AMD cu suport pentru tehnologiile VT-x cu EPT/AMD-v cu RVI și VT-d/AMD IOMMU, fiind de preferat un GPU Intel (GPU-urile NVIDIA și AMD nu au fost testate suficient de bine). Dimensiunea imaginii de instalare este de 6 GB (x86_64).

Aplicațiile din Qubes sunt împărțite în clase în funcție de importanța datelor procesate și a sarcinilor desfășurate. Fiecare clasă de aplicații (de exemplu, muncă, divertisment, operațiuni bancare), precum și serviciile de sistem (subsystema de rețea, firewall, gestionarea stocării, stack USB etc.), funcționează în mașini virtuale separate, lansate utilizând hipervizorul Xen. Aceste aplicații sunt disponibile în cadrul aceleași sesiuni de lucru și sunt evidențiate printr-o ramă de culoare diferită. Fiecare mediu are acces read-only la sistemul de fișiere rădăcină de bază și la stocarea locală, care nu se suprapune cu stocările altor medii; pentru a organiza interacțiunea aplicațiilor se folosește un serviciu special.

Released OS Qubes 4.2.0, utilizing virtualization for application isolation.

Ca bază pentru formarea mediilor virtuale poate fi utilizată baza de pachete Fedora și Debian, de asemenea, comunitatea suportă șabloane pentru Ubuntu, Gentoo și Arch Linux. Este posibilă organizarea accesului la aplicațiile dintr-o mașină virtuală cu Windows, precum și crearea mașini virtuale pe baza Whonix pentru a asigura un acces anonim prin Tor. Interfața utilizatorului este construită pe baza Xfce. Când utilizatorul pornește o aplicație din meniu, această aplicație se pornește într-o anumită mașină virtuală. Conținutul mediilor virtuale este determinat de un set de șabloane.

Released OS Qubes 4.2.0, utilizing virtualization for application isolation.

Modificări principale:

  • Mediul de bază Dom0 a fost actualizat la baza de pachete Fedora 37 (șablonul pentru medii virtuale bazat pe Fedora 37 a fost propus în ultima actualizare Qubes 4.1.2).
  • Șablonul pentru crearea mediilor virtuale bazate pe Debian a fost actualizat la ramura Debian 12.
  • Hipervizorul Xen a fost actualizat la ramura 4.17 (anterior era utilizat Xen 4.14).
  • Șabloanele pentru crearea mediilor virtuale bazate pe Fedora și Debian au fost modificate pentru a utiliza medii personalizate Xfce în loc de GNOME.
  • În șablonul mediilor virtuale bazate pe Fedora a fost adăugată suportul pentru sistemul de control acces SELinux.
  • Implementarea meniului aplicațiilor, precum și a interfețelor grafice pentru setări (Qubes Global Settings), crearea de noi medii (Create New Qube) și actualizarea șabloanelor mașinilor virtuale (Qubes Update) a fost complet rescrisă.
    Released OS Qubes 4.2.0, utilizing virtualization for application isolation.
  • Localizarea fișierului de configurare GRUB (grub.cfg) a fost unificată pentru UEFI și BIOS-urile clasice.
  • Adăugată suport pentru multimedia server PipeWire.
  • Pentru actualizarea firmware-urilor a fost utilizat instrumentarul fwupd.
  • A fost adăugată opțiunea de a curăța automat clipboard-ul la un minut după ultima operațiune de inserare. Pentru a activa curățarea automată, utilizați comanda qvm-service —enable VMNAME gui-agent-clipboard-wipe
  • Pentru construirea pachetelor oficiale a fost folosit un nou instrument de construcție, Qubes Builder v2, care îmbunătățește izolarea proceselor de construire.
  • În configurator, a fost propusă o secțiune separată pentru gestionarea GPG.
  • În serviciile Qrexec este activat implicit un nou format mai flexibil de reguli Qrexec, care definesc cine, ce și unde poate face în Qubes. Noua variantă de reguli are un semnificativ spor de performanță și un sistem de notificări care simplifică diagnosticarea problemelor.

    Sursa: opennet.ro
Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster