Posodobitev Qubes OS 4.0.2, ki uporablja virtualizacijo za izolacijo aplikacij

Leto dni od zadnje objave objavljeno posodobitev operacijskega sistema Qubes 4.0.2, izvajanje zamisel o uporabi hipervizorja za strogo izolacijo aplikacij in komponent OS (vsak razred aplikacij in sistemskih storitev teče v ločenih virtualnih strojih). Za nalaganje pripravljeno velikost namestitvene slike 4.6 GB. Za delo je potrebno sistem s 4 GB RAM-a in 64-bitnim procesorjem Intel ali AMD s podporo za VT-x z EPT/AMD-v s tehnologijama RVI in VT-d/AMD IOMMU, po možnosti grafični procesor Intel (grafični procesorji NVIDIA in AMD niso dobro preizkušeno).

Aplikacije v Qubesu so razdeljene v razrede glede na pomembnost podatkov, ki se obdelujejo in nalog, ki se rešujejo, vsak razred aplikacije, pa tudi sistemske storitve (omrežni podsistem, delo s shranjevanjem itd.). Ko uporabnik zažene aplikacijo iz menija, se ta zažene v določenem virtualnem stroju, ki izvaja ločen strežnik X, poenostavljen upravljalnik oken in gonilnik za videoposnetek, ki prevede izhod v nadzorno okolje v sestavljenem načinu. Hkrati so aplikacije brezhibno na voljo na enem namizju in so zaradi jasnosti poudarjene z različnimi barvami okenskih okvirjev. Vsako okolje ima bralni dostop do osnovnega korenskega datotečnega sistema in lokalnega pomnilnika, ki se ne prekriva s pomnilnikom drugih okolij. Uporabniška lupina je zgrajena na vrhu Xfce.

V novi izdaji so posodobljene različice programov, ki tvorijo osnovno sistemsko okolje (dom0), vključno s prehodom na jedro Linux 4.19 (prej je bilo uporabljeno jedro 4.14). Predloge
za ustvarjanje virtualnih okolij, posodobljenih na Fedora 30, Debian 10 in Whonix 15.

Vir: opennet.ru

Dodaj komentar