Actualizare Qubes OS 4.1.1, care folosește virtualizarea pentru a izola aplicațiile

A fost creată o actualizare a sistemului de operare Qubes 4.1.1, care implementează ideea de a folosi un hypervisor pentru izolarea strictă a aplicațiilor și componentelor sistemului de operare (fiecare clasă de aplicații și servicii de sistem rulează în mașini virtuale separate). Pentru a funcționa, aveți nevoie de un sistem cu 6 GB RAM și un procesor Intel sau AMD pe 64 de biți cu suport pentru VT-x cu EPT/AMD-v cu tehnologii RVI și VT-d/AMD IOMMU, de preferință un GPU Intel (NVIDIA iar GPU-urile AMD nu sunt bine testate). Dimensiunea imaginii de instalare este de 5.5 GB.

Aplicațiile din Qubes sunt împărțite în clase în funcție de importanța datelor care sunt procesate și de sarcinile care sunt rezolvate. Fiecare clasă de aplicații (de exemplu, muncă, divertisment, servicii bancare), precum și servicii de sistem (subsistem de rețea, firewall, stocare, stivă USB etc.), rulează în mașini virtuale separate care rulează folosind hypervisorul Xen. În același timp, aceste aplicații sunt disponibile pe același desktop și sunt evidențiate pentru claritate cu diferite culori ale cadrului ferestrei. Fiecare mediu are acces de citire la sistemul de fișiere rădăcină de bază și stocare locală, care nu se suprapune cu stocarea altor medii; un serviciu special este utilizat pentru a organiza interacțiunea aplicației.

Baza de pachete Fedora și Debian poate fi folosită ca bază pentru crearea de medii virtuale; șabloanele pentru Ubuntu, Gentoo și Arch Linux sunt, de asemenea, acceptate de comunitate. Este posibil să organizați accesul la aplicații într-o mașină virtuală Windows, precum și să creați mașini virtuale bazate pe Whonix pentru a oferi acces anonim prin Tor. Shell-ul utilizatorului este construit pe Xfce. Când un utilizator lansează o aplicație din meniu, aplicația pornește într-o anumită mașină virtuală. Conținutul mediilor virtuale este determinat de un set de șabloane.

В новом выпуске отмечено только обновление версий программ, формирующих базовое системное окружение (dom0). Подготовлен шаблон для формирования виртуальных окружений на базе Fedora 36. По умолчанию предложено ядро Linux 5.15. На 4 августа запланировано прекращение сопровождения ветки Qubes 4.0, пользователям старой ветки рекомендуется перейти на использование Qubes 4.1.

Sursa: opennet.ru

Adauga un comentariu