යෙදුම් හුදකලා කිරීමට අථත්‍යකරණය භාවිතා කරන Qubes 4.1 OS නිකුත් කිරීම

වසර හතරකට ආසන්න කාලයක් සංවර්ධනය කිරීමෙන් පසුව, Qubes 4.1 මෙහෙයුම් පද්ධතිය නිකුත් කරන ලද අතර, යෙදුම් සහ OS සංරචක දැඩි ලෙස හුදකලා කිරීම සඳහා හයිපර්වයිසර් භාවිතා කිරීමේ අදහස ක්‍රියාත්මක කරන ලදී (එක් එක් යෙදුම් සහ පද්ධති සේවා වෙනම අථත්‍ය යන්ත්‍රවල ක්‍රියාත්මක වේ). වැඩ කිරීමට, ඔබට RVI සහ VT-d/AMD IOMMU තාක්ෂණයන් සහිත EPT/AMD-v සමඟ VT-x සඳහා සහය සහිත 6 GB RAM සහ 64-bit Intel හෝ AMD CPU සහිත පද්ධතියක් අවශ්‍ය වේ, වඩාත් සුදුසු Intel GPU (NVIDIA) සහ AMD GPU හොඳින් පරීක්ෂා කර නැත ). ස්ථාපන රූපයේ ප්‍රමාණය 6 GB වේ.

සැකසෙන දත්තවල වැදගත්කම සහ විසඳන කාර්යයන් මත පදනම්ව Qubes හි යෙදුම් පන්තිවලට බෙදා ඇත. එක් එක් යෙදුම් පන්තිය (උදාහරණයක් ලෙස, වැඩ, විනෝදාස්වාදය, බැංකුකරණය), මෙන්ම පද්ධති සේවා (ජාල උප පද්ධතිය, ෆයර්වෝල්, ආචයනය, USB ස්ටැක්, ආදිය), Xen හයිපර්වයිසර් භාවිතයෙන් ක්‍රියාත්මක වන වෙනම අථත්‍ය යන්ත්‍රවල ධාවනය වේ. ඒ අතරම, මෙම යෙදුම් එකම ඩෙස්ක්ටොප් එක තුළ ලබා ගත හැකි අතර විවිධ කවුළු රාමු වර්ණ සමඟ පැහැදිලිකම සඳහා උද්දීපනය කර ඇත. සෑම පරිසරයකටම යටින් පවතින මූල ගොනු පද්ධතියට සහ ප්‍රාදේශීය ආචයනයට කියවීමට ප්‍රවේශය ඇත, එය වෙනත් පරිසරයක ගබඩා කිරීම සමඟ අතිච්ඡාදනය නොවේ; යෙදුම් අන්තර්ක්‍රියා සංවිධානය කිරීමට විශේෂ සේවාවක් භාවිතා කරයි.

යෙදුම් හුදකලා කිරීමට අථත්‍යකරණය භාවිතා කරන Qubes 4.1 OS නිකුත් කිරීම

Fedora සහ Debian පැකේජ පදනම අතථ්‍ය පරිසරයන් නිර්මාණය කිරීම සඳහා පදනමක් ලෙස භාවිතා කළ හැක; Ubuntu, Gentoo සහ Arch Linux සඳහා වන සැකිලි ද ප්‍රජාව විසින් සහාය දක්වයි. වින්ඩෝස් අතථ්‍ය යන්ත්‍රයක් තුළ යෙදුම් වෙත ප්‍රවේශය සංවිධානය කිරීමට මෙන්ම, ටෝර් හරහා නිර්නාමික ප්‍රවේශය ලබා දීම සඳහා Whonix මත පදනම් වූ අථත්‍ය යන්ත්‍ර නිර්මාණය කිරීමටද හැකිය. පරිශීලක කවචය Xfce මත ගොඩනගා ඇත. පරිශීලකයෙකු මෙනුවෙන් යෙදුමක් දියත් කරන විට, යෙදුම නිශ්චිත අථත්‍ය යන්ත්‍රයකින් ආරම්භ වේ. අතථ්‍ය පරිසරවල අන්තර්ගතය තීරණය වන්නේ සැකිලි සමූහයක් මගිනි.

යෙදුම් හුදකලා කිරීමට අථත්‍යකරණය භාවිතා කරන Qubes 4.1 OS නිකුත් කිරීම
යෙදුම් හුදකලා කිරීමට අථත්‍යකරණය භාවිතා කරන Qubes 4.1 OS නිකුත් කිරීම

ප්රධාන වෙනස්කම්:

  • චිත්රක අතුරුමුහුණතෙහි ක්රියාකාරිත්වය සහතික කිරීම සඳහා සංරචක සහිත වෙනම GUI වසම් පරිසරයක් භාවිතා කිරීමේ හැකියාව ක්රියාත්මක කර ඇත. මීට පෙර, අතථ්‍ය පරිසරයන්හිදී, එක් එක් යෙදුම් පන්තිය වෙනම X සේවාදායකයක්, සරල කළ කවුළු කළමණාකරුවෙකු සහ සංයුක්ත ප්‍රකාරයේදී පාලන පරිසරයට ප්‍රතිදානය පරිවර්තනය කරන ලද stub වීඩියෝ ධාවකයක් ක්‍රියාත්මක කළ නමුත් ග්‍රැෆික් ස්ටැක් සංරචක, ප්‍රධාන ඩෙස්ක්ටොප් කවුළු කළමනාකරු, තිරය පාලන, සහ ග්‍රැෆික් ධාවක ප්‍රධාන පාලන පරිසරය Dom0 තුළ ධාවනය විය. දැන් චිත්‍රක ආශ්‍රිත කාර්යයන් Dom0 වෙතින් වෙනම GUI වසම් පරිසරයකට ගෙන යා හැකි අතර පද්ධති කළමනාකරණ සංරචක වලින් වෙන් කළ හැක. Dom0 විසින් යම් යම් මතක පිටු වෙත ප්‍රවේශය ලබා දීම සඳහා විශේෂ පසුබිම් ක්‍රියාවලියක් පමණක් තබයි. GUI වසම් සහාය තවමත් පර්යේෂණාත්මක වන අතර පෙරනිමියෙන් සක්‍රීය නොවේ.
  • ශ්‍රව්‍ය වසම සඳහා පර්යේෂණාත්මක සහය එක් කරන ලදී, ශ්‍රව්‍ය සේවාදායකයක් ක්‍රියාත්මක කිරීම සඳහා වෙනම පරිසරයක් වන අතර එය Dom0 වෙතින් ශ්‍රව්‍ය සැකසුම් සඳහා සංරචක වෙන් කිරීමට ඔබට ඉඩ සලසයි.
  • පසුබිම් ක්‍රියාවලි qrexec-ප්‍රතිපත්ති සහ Qrexec RPC යාන්ත්‍රණය සඳහා නව නීති පද්ධතියක් එක් කරන ලදි, එමඟින් ඔබට නිශ්චිත අථත්‍ය පරිසරයන්හි සන්දර්භය තුළ විධාන ක්‍රියාත්මක කිරීමට ඉඩ සලසයි. Qrexec නීති පද්ධතිය Qubes හි කුමක් කළ හැකිද සහ කොතැනද යන්න තීරණය කරයි. නීතිවල නව අනුවාදය වඩාත් නම්‍යශීලී ආකෘතියක්, ඵලදායිතාවයේ සැලකිය යුතු වැඩි වීමක් සහ ගැටළු හඳුනා ගැනීම පහසු කරවන දැනුම් දීමේ පද්ධතියකින් සමන්විත වේ. සොකට් සේවාදායකයක් හරහා ප්‍රවේශ විය හැකි සේවාදායකයක් ලෙස Qrexec සේවාවන් ධාවනය කිරීමේ හැකියාව එක් කරන ලදී.
  • Gentoo Linux මත පදනම් වූ අතථ්‍ය පරිසරයන් සඳහා නව සැකිලි තුනක් යෝජනා කෙරේ - අවම, Xfce සහ GNOME සමඟ.
  • නඩත්තු කිරීම, ස්වයංක්‍රීය එකලස් කිරීම සහ අතිරේක අථත්‍ය පරිසර සැකිලි පරීක්ෂා කිරීම සඳහා නව යටිතල පහසුකම් ක්‍රියාත්මක කර ඇත. Gentoo වලට අමතරව, යටිතල පහසුකම් Arch Linux සහ Linux කර්නල් පරීක්ෂණ සහිත සැකිලි සඳහා සහය සපයයි.
  • ගොඩනැගීම සහ පරීක්ෂණ පද්ධතිය වැඩිදියුණු කර ඇත, GitLab CI මත පදනම් වූ අඛණ්ඩ ඒකාබද්ධ කිරීමේ පද්ධතිය තුළ සත්‍යාපනය සඳහා සහය එක් කර ඇත.
  • කියුබ්ස් සංරචක හරියටම ප්‍රකාශිත මූලාශ්‍ර කේත වලින් ගොඩනගා ඇති බවත් බාහිර වෙනස්කම් අඩංගු නොවන බවත් තහවුරු කිරීමට භාවිතා කළ හැකි ඩේබියන් මත පදනම් වූ පරිසරයන් නැවත නැවත ගොඩනැංවීම් සඳහා සහය ක්‍රියාත්මක කිරීමට කටයුතු කර ඇත, උදාහරණයක් ලෙස, ඒවා ආදේශ කිරීම විය හැකිය. සම්පාදකයේ එකලස් කිරීමේ යටිතල පහසුකම් හෝ පිටු සලකුණු වලට පහර දීමෙන් සාදන ලදී.
  • ෆයර්වෝල් ක්‍රියාත්මක කිරීම නැවත ලියා ඇත.
    යෙදුම් හුදකලා කිරීමට අථත්‍යකරණය භාවිතා කරන Qubes 4.1 OS නිකුත් කිරීම
  • sys-firewall සහ sys-usb පරිසරය දැන් පෙරනිමියෙන් "ඉවත දැමිය හැකි" ආකාරයෙන් ධාවනය වේ, i.e. ඉවත දැමිය හැකි අතර ඉල්ලුම මත නිර්මාණය කළ හැකිය.
  • ඉහළ පික්සල් ඝනත්ව තිර සඳහා වැඩි දියුණු කළ සහාය.
  • විවිධ කර්සර හැඩතල සඳහා සහය එක් කරන ලදී.
  • නිදහස් තැටි ඉඩ නොමැතිකම පිළිබඳ දැනුම්දීම ක්රියාත්මක කරන ලදී.
  • ප්‍රතිසාධනය සඳහා එක් වරක් අථත්‍ය පරිසරයක් භාවිතා කරන, ව්‍යාකූල උපස්ථ ප්‍රතිසාධන මාදිලිය සඳහා සහය එක් කරන ලදී.
  • අථත්‍ය යන්ත්‍ර සැකිලි සඳහා Debian සහ Fedora අතර තෝරා ගැනීමට ස්ථාපකය ඔබට ඉඩ සලසයි.
  • යාවත්කාලීන කළමනාකරණය සඳහා නව චිත්රක අතුරු මුහුණතක් එක් කරන ලදී.
    යෙදුම් හුදකලා කිරීමට අථත්‍යකරණය භාවිතා කරන Qubes 4.1 OS නිකුත් කිරීම
  • සැකිලි ස්ථාපනය කිරීම, මකා දැමීම සහ යාවත්කාලීන කිරීම සඳහා සැකිලි කළමනාකරු උපයෝගීතාව එක් කරන ලදී.
  • වැඩිදියුණු කළ අච්චු බෙදා හැරීමේ යාන්ත්‍රණය.
  • පාදක Dom0 පරිසරය Fedora 32 පැකේජ පදනමට යාවත්කාලීන කර ඇත.අථත්‍ය පරිසරයන් නිර්මාණය කිරීම සඳහා වන සැකිලි Fedora 34, Debian 11 සහ Whonix 16 වෙත යාවත්කාලීන කර ඇත. Linux 5.10 කර්නලය පෙරනිමියෙන් පිරිනමනු ලැබේ. Xen 4.14 හයිපර්වයිසර් සහ Xfce 4.14 චිත්‍රක පරිසරය යාවත්කාලීන කර ඇත.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න