Aktualizácia operačného systému Qubes 4.0.2 pomocou virtualizácie na izoláciu aplikácií

Rok od posledného vydania publikovaný aktualizácia operačného systému Qubes 4.0.2, implementáciu myšlienka použitia hypervízora na striktnú izoláciu aplikácií a komponentov OS (každá trieda aplikácií a systémových služieb beží na samostatných virtuálnych strojoch). Na nakladanie pripravené veľkosť inštalačného obrazu 4.6 GB. Pre prácu je potrebné systém so 4 GB RAM a 64-bitovým procesorom Intel alebo AMD s podporou VT-x s EPT/AMD-v s technológiami RVI a VT-d/AMD IOMMU, najlepšie GPU Intel (GPU NVIDIA a AMD nie sú dobre odskúšané).

Aplikácie v Qubes sú rozdelené do tried v závislosti od dôležitosti spracovávaných dát a riešených úloh, jednotlivých tried aplikácií, ako aj systémových služieb (sieťový subsystém, práca s úložiskom atď.). Keď používateľ spustí aplikáciu z ponuky, táto aplikácia sa spustí v špecifickom virtuálnom stroji, na ktorom je spustený samostatný X server, zjednodušený správca okien a video ovládač, ktorý prekladá výstup do riadiaceho prostredia v zloženom režime. Aplikácie sú zároveň bezproblémovo dostupné v rámci jednej pracovnej plochy a pre prehľadnosť sú zvýraznené rôznymi farbami okenných rámov. Každé prostredie má prístup na čítanie k základnému koreňovému súborovému systému a lokálnemu úložnému priestoru, ktorý sa neprekrýva s úložným priestorom iných prostredí. Užívateľské prostredie je postavené na Xfce.

Nové vydanie aktualizuje verzie programov, ktoré tvoria základné systémové prostredie (dom0), vrátane prechodu na linuxové jadro 4.19 (predtým sa používalo jadro 4.14). Šablóny
na vytváranie virtuálnych prostredí, aktualizované na Fedora 30, Debian 10 a Whonix 15.

Zdroj: opennet.ru

Pridať komentár