Posodobitev Qubes OS 4.0.4, ki uporablja virtualizacijo za izolacijo aplikacij

Ustvarjena je bila posodobitev operacijskega sistema Qubes 4.0.4, ki udejanja idejo o uporabi hipervizorja za strogo izolacijo aplikacij in komponent OS (vsak razred aplikacij in sistemskih storitev teče v ločenih virtualnih strojih). Za prenos je pripravljena 4.9 GB namestitvena slika. Za delovanje potrebujete sistem s 4 GB RAM-a in 64-bitnim procesorjem Intel ali AMD s podporo za VT-x z EPT/AMD-v s tehnologijama RVI in VT-d/AMD IOMMU, po možnosti Intel GPE (NVIDIA in grafični procesorji AMD niso dobro preizkušeni).

Aplikacije v Qubesu so razdeljene v razrede glede na pomembnost podatkov, ki se obdelujejo in nalog, ki se rešujejo, vsak razred aplikacije, pa tudi sistemske storitve (omrežni podsistem, delo s shranjevanjem itd.). Ko uporabnik zažene aplikacijo iz menija, se ta zažene v določenem virtualnem stroju, ki izvaja ločen strežnik X, poenostavljen upravljalnik oken in gonilnik za videoposnetek, ki prevede izhod v nadzorno okolje v sestavljenem načinu. Hkrati so aplikacije brezhibno na voljo na enem namizju in so zaradi jasnosti poudarjene z različnimi barvami okenskih okvirjev. Vsako okolje ima bralni dostop do osnovnega korenskega datotečnega sistema in lokalnega pomnilnika, ki se ne prekriva s pomnilnikom drugih okolij. Uporabniška lupina je zgrajena na vrhu Xfce.

Nova izdaja označuje le posodobitev različic programov, ki tvorijo osnovno sistemsko okolje (dom0). Pripravljene so predloge za ustvarjanje virtualnih okolij, ki temeljijo na Fedora 32, Debian 10 in Whonix 15. Privzeto je na voljo jedro Linux 5.4.

Vir: opennet.ru

Dodaj komentar