Izdaja operacijskega sistema Qubes 4.2.0 OS, ki uporablja virtualizacijo za izolacijo aplikacij

ПослС ΠΏΠΎΡ‡Ρ‚ΠΈ Π΄Π²ΡƒΡ… Π»Π΅Ρ‚ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ прСдставлСн Ρ€Π΅Π»ΠΈΠ· ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы Qubes 4.2.0, Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΡŽΡ‰Π΅ΠΉ идСю использования Π³ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€Π° для строгой изоляции ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² ОБ (ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ класс ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ систСмныС сСрвисы Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΌΠ°ΡˆΠΈΠ½Π°Ρ…). Для Ρ€Π°Π±ΠΎΡ‚Ρ‹ рСкомСндуСтся систСма с 16 Π“Π± ΠžΠ—Π£ (ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ β€” 6 Π“Π±) ΠΈ 64-разрядным CPU Intel ΠΈΠ»ΠΈ AMD с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ VT-x c EPT/AMD-v c RVI ΠΈ VT-d/AMD IOMMU, ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ GPU Intel (GPU NVIDIA ΠΈ AMD нСдостаточно Ρ…ΠΎΡ€ΠΎΡˆΠΎ протСстированы). Π Π°Π·ΠΌΠ΅Ρ€ установочного ΠΎΠ±Ρ€Π°Π·Π° β€” 6 Π“Π‘ (x86_64).

Aplikacije v Qubesu so razdeljene v razrede glede na pomembnost podatkov, ki se obdelujejo, in nalog, ki jih reőujejo. Vsak razred aplikacije (na primer delo, zabava, bančniőtvo) kot tudi sistemske storitve (omrežni podsistem, požarni zid, shranjevanje, sklad USB itd.) se izvajajo v ločenih virtualnih strojih, ki se izvajajo s hipervizorjem Xen. Hkrati so te aplikacije na voljo znotraj istega namizja in so zaradi jasnosti označene z različnimi barvami okenskih okvirjev. Vsako okolje ima bralni dostop do osnovnega korenskega datotečnega sistema in lokalnega pomnilnika, ki se ne prekriva s pomnilnikom drugih okolij; za organizacijo interakcije aplikacij se uporablja posebna storitev.

Izdaja operacijskega sistema Qubes 4.2.0 OS, ki uporablja virtualizacijo za izolacijo aplikacij

Osnovo paketov Fedora in Debian je mogoče uporabiti kot osnovo za ustvarjanje virtualnih okolij; skupnost podpira tudi predloge za Ubuntu, Gentoo in Arch Linux. Možno je organizirati dostop do aplikacij v virtualnem stroju Windows, pa tudi ustvariti virtualne stroje, ki temeljijo na Whonixu, da bi zagotovili anonimen dostop prek Tor. Uporabniőka lupina je zgrajena na vrhu Xfce. Ko uporabnik zažene aplikacijo iz menija, se aplikacija zažene v določenem virtualnem stroju. Vsebina virtualnih okolij je določena z nizom predlog.

Izdaja operacijskega sistema Qubes 4.2.0 OS, ki uporablja virtualizacijo za izolacijo aplikacij

Večje spremembe:

  • Π‘Π°Π·ΠΎΠ²ΠΎΠ΅ ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Dom0 ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΎ Π΄ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠΉ Π±Π°Π·Ρ‹ Fedora 37 (шаблон для Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠΉ Π½Π° Π±Π°Π·Π΅ Fedora 37 Π±Ρ‹Π» ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ Qubes 4.1.2).
  • Π¨Π°Π±Π»ΠΎΠ½ для формирования Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠΉ Π½Π° Π±Π°Π·Π΅ Debian ΠΎΠ±Π½ΠΎΠ²Π»Ρ‘Π½ Π΄ΠΎ Π²Π΅Ρ‚ΠΊΠΈ Debian 12.
  • Π“ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ Xen ΠΎΠ±Π½ΠΎΠ²Π»Ρ‘Π½ Π΄ΠΎ Π²Π΅Ρ‚ΠΊΠΈ 4.17 (Ρ€Π°Π½Π΅Π΅ использовался Xen 4.14).
  • Π¨Π°Π±Π»ΠΎΠ½Ρ‹ для формирования Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠΉ Π½Π° Π±Π°Π·Π΅ Fedora ΠΈ Debian ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Ρ‹ Π½Π° использованиС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎ окруТСния Xfce вмСсто GNOME.
  • Π’ шаблонС Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠΉ Π½Π° Π±Π°Π·Π΅ Fedora Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° систСмы ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ контроля доступа SELinux.
  • ΠŸΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ пСрСписана рСализация мСню ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Π° Ρ‚Π°ΠΊΠΆΠ΅ графичСских интСрфСйсов для настройки (Qubes Global Settings), создания Π½ΠΎΠ²Ρ‹Ρ… ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠΉ (Create New Qube) ΠΈ обновлСния шаблонов Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин (Qubes Update).
    Izdaja operacijskega sistema Qubes 4.2.0 OS, ki uporablja virtualizacijo za izolacijo aplikacij
  • Π Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ GRUB (grub.cfg) ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½ΠΎ для UEFI ΠΈ классичСских BIOS.
  • Dodana podpora za medijski streΕΎnik PipeWire.
  • Для обновлСния ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΎΠΊ задСйствован инструмСнтарий fwupd.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° опция для автоматичСской очистки Π±ΡƒΡ„Π΅Ρ€Π° ΠΎΠ±ΠΌΠ΅Π½Π° Ρ‡Π΅Ρ€Π΅Π· ΠΌΠΈΠ½ΡƒΡ‚Ρƒ послС послСднСй ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ вставки. Для Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ автоочистки слСдуСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ qvm-service β€”enable VMNAME gui-agent-clipboard-wipe
  • Для сборки ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² задСйствован Π½ΠΎΠ²Ρ‹ΠΉ сборочный инструмСнтарий Qubes Builder v2, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ усилСна изоляция сборочных процСссов.
  • Π’ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ‚ΠΎΡ€Π΅ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π° ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Π°Ρ сСкция для управлСния GPG.
  • Π’ сСрвисах Qrexec задСйствован ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½ΠΎΠ²Ρ‹ΠΉ Π±ΠΎΠ»Π΅Π΅ Π³ΠΈΠ±ΠΊΠΈΠΉ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ΠΏΡ€Π°Π²ΠΈΠ» Qrexec, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‰ΠΈΡ… ΠΊΡ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΈ Π³Π΄Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π΅Π»Π°Ρ‚ΡŒ Π² Qubes. Новый Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ ΠΏΡ€Π°Π²ΠΈΠ» отличаСтся Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ΠΌ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ систСмой ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ, ΡƒΠΏΡ€ΠΎΡ‰Π°ΡŽΡ‰Π΅ΠΉ диагностику ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ.

    Vir: opennet.ru

Dodaj komentar