Posodobitev Qubes OS 4.0.3, ki uporablja virtualizacijo za izolacijo aplikacij

Oblikovana posodobitev operacijskega sistema Qubes 4.0.3, izvajanje zamisel o uporabi hipervizorja za strogo izolacijo aplikacij in komponent OS (vsak razred aplikacij in sistemskih storitev teče v ločenih virtualnih strojih). Za nalaganje pripravljeno velikost namestitvene slike 4.6 GB. Za delo je potrebno sistem s 4 GB RAM-a in 64-bitnim procesorjem Intel ali AMD s podporo za VT-x z EPT/AMD-v s tehnologijama RVI in VT-d/AMD IOMMU, po možnosti grafični procesor Intel (grafični procesorji NVIDIA in AMD niso dobro preizkušeno). Nova izdaja označuje le posodobitev različic programov, ki tvorijo osnovno sistemsko okolje (dom0). Na voljo so predloge za ustvarjanje virtualnih okolij, ki temeljijo na Fedora 30, Debian 10 in Whonix 15.

Aplikacije v Qubesu so razdeljene v razrede glede na pomembnost podatkov, ki se obdelujejo in nalog, ki se rešujejo, vsak razred aplikacije, pa tudi sistemske storitve (omrežni podsistem, delo s shranjevanjem itd.). Ko uporabnik zažene aplikacijo iz menija, se ta zažene v določenem virtualnem stroju, ki izvaja ločen strežnik X, poenostavljen upravljalnik oken in gonilnik za videoposnetek, ki prevede izhod v nadzorno okolje v sestavljenem načinu. Hkrati so aplikacije brezhibno na voljo na enem namizju in so zaradi jasnosti poudarjene z različnimi barvami okenskih okvirjev. Vsako okolje ima bralni dostop do osnovnega korenskega datotečnega sistema in lokalnega pomnilnika, ki se ne prekriva s pomnilnikom drugih okolij. Uporabniška lupina je zgrajena na vrhu Xfce.

Vir: opennet.ru

Dodaj komentar