Përditësimi i OS Qubes 4.3.2, që përdor virtualizimin për të izoluar aplikacionet

Dispono lĂ«shimin e sistemit operativ Qubes 4.3.2, qĂ« realizon idenĂ« e pĂ«rdorimit tĂ« hipervizorit pĂ«r izolimin e rreptĂ« tĂ« aplikacioneve dhe komponenteve tĂ« sistemit operativ (çdo klasĂ« aplikacionesh dhe shĂ«rbime sistemore funksionojnĂ« nĂ« makina virtuale tĂ« veçanta). PĂ«r funksionimin e saj rekomandohet njĂ« sistem me 16 GB RAM (minimumi — 6 GB) dhe njĂ« CPU 64-bit Intel ose AMD me mbĂ«shtetje pĂ«r teknologjitĂ« VT-x me EPT/AMD-v me RVI dhe VT-d ose AMD IOMMU, preferohet tĂ« ketĂ« njĂ« GPU Intel (GPU NVIDIA dhe AMD nuk janĂ« testuar mjaftueshĂ«m mirĂ«). MadhĂ«sia e imazhit tĂ« instalimit Ă«shtĂ« 8 GB (x86_64).

Aplikacionet nĂ« Qubes janĂ« tĂ« ndara nĂ« klasa nĂ« varĂ«si tĂ« rĂ«ndĂ«sisĂ« sĂ« tĂ« dhĂ«nave qĂ« pĂ«rpunohen dhe detyrave qĂ« zgjidhen. Çdo klasĂ« aplikacionesh (p.sh., punĂ«, argĂ«tim, operacione bankare), si dhe shĂ«rbime sistemore (sistemi rrjetor, firewall, menaxhimi i depozitave, stoku i USB-ve etj.), funksionojnĂ« nĂ« makina virtuale tĂ« ndara, tĂ« nisura duke pĂ«rdorur hipervizorin Xen. KĂ«to aplikacione janĂ« tĂ« aksesueshme brenda njĂ« desktopi dhe dallohen pĂ«r qartĂ«si me ngjyra tĂ« ndryshme kufizimi tĂ« dritareve. Çdo ambient ka akses pĂ«r tĂ« lexuar nĂ« sistemin bazĂ« tĂ« skedave dhe depozitimin lokal, i cili nuk pĂ«rputhet me depozitat e ambienteve tĂ« tjera, ndĂ«rsa pĂ«r organizimin e ndĂ«rveprimit tĂ« aplikacioneve pĂ«rdoret njĂ« shĂ«rbim i veçantĂ«.

Si bazĂ« pĂ«r formimin e ambienteve virtuale mund tĂ« pĂ«rdoret baza e paketave Fedora dhe Debian, gjithashtu komuniteti mbĂ«shtet modele pĂ«r Ubuntu, Gentoo dhe Arch Linux. ËshtĂ« e mundur tĂ« organizohet akses nĂ« aplikacione nĂ« njĂ« makinĂ« virtuale me Windows, si dhe krijimi makinat virtuale i njĂ« baze Whonix pĂ«r tĂ« siguruar akses anonim pĂ«rmes Tor. NdĂ«rfaqja pĂ«rdoruese Ă«shtĂ« e ndĂ«rtuar mbi Xfce. Kur pĂ«rdoruesi nis njĂ« aplikacion nga menuja, ky aplikacion fillon nĂ« njĂ« makinĂ« virtuale tĂ« caktuar. PĂ«rmbajtja e ambienteve virtuale pĂ«rcaktohet nga grupe modeli.

Në versionin e ri, shablloni për mjediset virtuale është përmirësuar në Fedora 44. Paketa me bërthamën Linux është përditësuar në versionin 7.2. Janë eliminuar gabimet dhe vulnerabilitetet e akumuluara, përfshirë vulnerabilitetet e rrezikshme në hipervizorin Xen dhe një vulnerabilitet kritik në utilitarin 'qvm-copy-to-vm', i cili lejon anashkalimin e izolimit dhe ekzekutimin e kodit në nivelin Dom0.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster