Posodobitev Qubes OS 4.1.1, ki uporablja virtualizacijo za izolacijo aplikacij

Ustvarjena je bila posodobitev operacijskega sistema Qubes 4.1.1, ki udejanja idejo o uporabi hipervizorja za strogo izolacijo aplikacij in komponent OS (vsak razred aplikacij in sistemskih storitev teče v ločenih virtualnih strojih). Za delovanje potrebujete sistem s 6 GB RAM-a in 64-bitnim procesorjem Intel ali AMD s podporo za VT-x z EPT/AMD-v s tehnologijama RVI in VT-d/AMD IOMMU, po možnosti Intel GPE (NVIDIA in grafični procesorji AMD niso dobro preizkušeni). Velikost namestitvene slike je 5.5 GB.

Aplikacije v Qubesu so razdeljene v razrede glede na pomembnost podatkov, ki se obdelujejo, in nalog, ki jih rešujejo. Vsak razred aplikacije (na primer delo, zabava, bančništvo) kot tudi sistemske storitve (omrežni podsistem, požarni zid, shranjevanje, sklad USB itd.) se izvajajo v ločenih virtualnih strojih, ki se izvajajo s hipervizorjem Xen. Hkrati so te aplikacije na voljo znotraj istega namizja in so zaradi jasnosti označene z različnimi barvami okenskih okvirjev. Vsako okolje ima bralni dostop do osnovnega korenskega datotečnega sistema in lokalnega pomnilnika, ki se ne prekriva s pomnilnikom drugih okolij; za organizacijo interakcije aplikacij se uporablja posebna storitev.

Osnovo paketov Fedora in Debian je mogoče uporabiti kot osnovo za ustvarjanje virtualnih okolij; skupnost podpira tudi predloge za Ubuntu, Gentoo in Arch Linux. Možno je organizirati dostop do aplikacij v virtualnem stroju Windows, pa tudi ustvariti virtualne stroje, ki temeljijo na Whonixu, da bi zagotovili anonimen dostop prek Tor. Uporabniška lupina je zgrajena na vrhu Xfce. Ko uporabnik zažene aplikacijo iz menija, se aplikacija zažene v določenem virtualnem stroju. Vsebina virtualnih okolij je določena z nizom predlog.

В новом выпуске отмечено только обновление версий программ, формирующих базовое системное окружение (dom0). Подготовлен шаблон для формирования виртуальных окружений на базе Fedora 36. По умолчанию предложено ядро Linux 5.15. На 4 августа запланировано прекращение сопровождения ветки Qubes 4.0, пользователям старой ветки рекомендуется перейти на использование Qubes 4.1.

Vir: opennet.ru

Dodaj komentar