Lëshimi i sistemit operativ Qubes 4.1, i cili përdor virtualizimin për të izoluar aplikacionet

Pas pothuajse katër vjet zhvillimi, u lëshua sistemi operativ Qubes 4.1, i cili realizon idenë e përdorimit të hipervizorit për një izolim të fortë të aplikacioneve dhe përbërësve të OS (çdo klase aplikacionesh dhe shërbimesh sistemore funksionojnë në makina virtuale të ndara). Për funksionim, nevojitet një sistem me 6 GB RAM dhe një CPU 64-bit Intel ose AMD me mbështetje për teknologjitë VT-x me EPT/AMD-v me RVI dhe VT-d/AMD IOMMU, preferohet të ketë një GPU Intel (GPU-të NVIDIA dhe AMD nuk janë testuar mjaftueshëm). Madhësia e imazhit të instalimit është 6 GB.

Aplikacionet nĂ« Qubes janĂ« tĂ« ndara nĂ« klasa nĂ« varĂ«si tĂ« rĂ«ndĂ«sisĂ« sĂ« tĂ« dhĂ«nave qĂ« pĂ«rpunohen dhe detyrave qĂ« zgjidhen. Çdo klasĂ« aplikacionesh (p.sh., punĂ«, argĂ«tim, operacione bankare), si dhe shĂ«rbime sistemore (sistemi rrjetor, firewall, menaxhimi i depozitave, stoku i USB-ve etj.), funksionojnĂ« nĂ« makina virtuale tĂ« ndara, tĂ« nisura duke pĂ«rdorur hipervizorin Xen. KĂ«to aplikacione janĂ« tĂ« aksesueshme brenda njĂ« desktopi dhe dallohen pĂ«r qartĂ«si me ngjyra tĂ« ndryshme kufizimi tĂ« dritareve. Çdo ambient ka akses pĂ«r tĂ« lexuar nĂ« sistemin bazĂ« tĂ« skedave dhe depozitimin lokal, i cili nuk pĂ«rputhet me depozitat e ambienteve tĂ« tjera, ndĂ«rsa pĂ«r organizimin e ndĂ«rveprimit tĂ« aplikacioneve pĂ«rdoret njĂ« shĂ«rbim i veçantĂ«.

Lëshimi i sistemit operativ Qubes 4.1, i cili përdor virtualizimin për të izoluar aplikacionet

Si bazĂ« pĂ«r formimin e ambienteve virtuale mund tĂ« pĂ«rdoret baza e paketave Fedora dhe Debian, gjithashtu komuniteti mbĂ«shtet modele pĂ«r Ubuntu, Gentoo dhe Arch Linux. ËshtĂ« e mundur tĂ« organizohet akses nĂ« aplikacione nĂ« njĂ« makinĂ« virtuale me Windows, si dhe krijimi makinat virtuale i njĂ« baze Whonix pĂ«r tĂ« siguruar akses anonim pĂ«rmes Tor. NdĂ«rfaqja pĂ«rdoruese Ă«shtĂ« e ndĂ«rtuar mbi Xfce. Kur pĂ«rdoruesi nis njĂ« aplikacion nga menuja, ky aplikacion fillon nĂ« njĂ« makinĂ« virtuale tĂ« caktuar. PĂ«rmbajtja e ambienteve virtuale pĂ«rcaktohet nga grupe modeli.

Lëshimi i sistemit operativ Qubes 4.1, i cili përdor virtualizimin për të izoluar aplikacionet
Lëshimi i sistemit operativ Qubes 4.1, i cili përdor virtualizimin për të izoluar aplikacionet

Ndryshimet kryesore:

  • Ka realizuar mundĂ«sia e aplikimit tĂ« njĂ« ambienti tĂ« veçantĂ« GUI Domain me komponentĂ«t pĂ«r tĂ« siguruar funksionimin e ndĂ«rfaqes grafike. MĂ« parĂ«, nĂ« ambientet virtuale pĂ«r çdo klasĂ« aplikacionesh, Ă«shtĂ« nisur njĂ« X-server i veçantĂ«, njĂ« menaxher i thjeshtuar i dritareve dhe njĂ« drejtues grafik zĂ«vendĂ«sues, qĂ« transmeton output-in nĂ« ambientin menaxhues nĂ« modalitetin e kompozit, por komponentĂ«t e grumbullit grafik, menaxherĂ«t e dritareve tĂ« desktopit kryesor, mjetet e administrimit tĂ« ekranit dhe drejtuesit grafik janĂ« ekzekutuar nĂ« ambientin menaxhues Dom0. Tani funksionet lidhur me grafikĂ«n mund tĂ« transferohen nga Dom0 nĂ« njĂ« ambient tĂ« veçantĂ« GUI Domain dhe tĂ« ndahen nga komponentĂ«t e menaxhimit tĂ« sistemit. NĂ« Dom0 ka mbetur vetĂ«m njĂ« proces i veçantĂ« nĂ« sfond pĂ«r tĂ« ofruar akses nĂ« faqe tĂ« caktuara tĂ« memories. MbĂ«shtetja pĂ«r GUI Domain aktualisht Ă«shtĂ« eksperimentale dhe nuk Ă«shtĂ« aktive si parazgjedhje.
  • Shtuar mbĂ«shtetje eksperimentale pĂ«r Audio Domain, njĂ« ambient tĂ« veçantĂ« pĂ«r ekzekutimin e tingujve, serverĂ«, qĂ« lejon pĂ«rjashtimin e komponentĂ«ve pĂ«r pĂ«rpunimin e tingullit nga Dom0.
  • Shtuar procesi nĂ« sfond qrexec-policy dhe njĂ« sistem i ri rregullash pĂ«r mekanizmin RPC Qrexec, i cili lejon ekzekutimin e komandave nĂ« kontekstin e ambienteve tĂ« caktuara virtuelle. Sistemi i rregullave tĂ« Qrexec pĂ«rcakton kush, çfarĂ« dhe ku mund tĂ« bĂ«j nĂ« Qubes. Opcioni i ri i rregullave dallon me njĂ« format mĂ« fleksibĂ«l, njĂ« rritje tĂ« konsiderueshme tĂ« performancĂ«s dhe njĂ« sistem njoftimesh qĂ« thjeshton diagnostikimin e problemeve. Shtuar mundĂ«sia e ekzekutimit tĂ« shĂ«rbimeve Qrexec nĂ« formĂ«n e njĂ« serveri, i aksesueshĂ«m pĂ«rmes njĂ« soketi (socket server).
  • Propozuar tre modele tĂ« reja tĂ« ambienteve virtuale tĂ« bazuara nĂ« Gentoo Linux — minimale, me Xfce dhe me GNOME.
  • Realizuar njĂ« infrastrukturĂ« tĂ« re pĂ«r mbĂ«shtetje, ndĂ«rtim automatizuar dhe testim tĂ« modeleve tĂ« tjera tĂ« ambienteve virtuale. PĂ«rveç Gentoo, infrastruktura ofron mbĂ«shtetje pĂ«r modelet me Arch Linux dhe testimin e bĂ«rthamĂ«s Linux.
  • PĂ«rmirĂ«suar sistemi i ndĂ«rtimit dhe testimit, shtuar mbĂ«shtetje pĂ«r verifikimin nĂ« sistemin e integrimit tĂ« vazhdueshĂ«m bazuar nĂ« GitLab CI.
  • Puna Ă«shtĂ« realizuar pĂ«r mbĂ«shtetje tĂ« ndĂ«rtimit tĂ« pĂ«rsĂ«ritur tĂ« mjediseve nĂ« bazĂ« tĂ« Debian, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r tĂ« konfirmuar se komponentĂ«t e Qubes janĂ« ndĂ«rtuar saktĂ«sisht nga kodet burimorĂ« tĂ« deklaruara dhe nuk pĂ«rmbajnĂ« ndryshime tĂ« panjohura, tĂ« cilat, pĂ«r shembull, mund tĂ« bĂ«hen pĂ«rmes njĂ« sulmi nĂ« infrastrukturĂ«n e ndĂ«rtimit ose njĂ« backdoor nĂ« kompiler.
  • ËshtĂ« riparĂ« implementimi i firewall-it.
    Lëshimi i sistemit operativ Qubes 4.1, i cili përdor virtualizimin për të izoluar aplikacionet
  • Mjediset sys-firewall dhe sys-usb tani fillojnĂ« nĂ« modalitetin «disposable» si parazgjedhje, domethĂ«nĂ« janĂ« njĂ«herĂ«sh dhe mund tĂ« krijohen sipas kĂ«rkesĂ«s.
  • ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r ekranet me densitet tĂ« lartĂ« pikseli.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r forma tĂ« ndryshme tĂ« kursorit.
  • ËshtĂ« realizuar shfaqja e njĂ« njoftimi pĂ«r mungesĂ«n e hapĂ«sirĂ«s sĂ« lirĂ« nĂ« disk.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r njĂ« modalitet paranoik tĂ« rikuperimit tĂ« kopjes rezervĂ«, nĂ« tĂ« cilin pĂ«r rikuperimin pĂ«rdoret njĂ« mjedis virtual njĂ«herĂ«sh.
  • NĂ« installer ofrohet mundĂ«sia pĂ«r tĂ« zgjedhur midis Debian dhe Fedora pĂ«r shabllonĂ«t e makinave virtuale.
  • ËshtĂ« shtuar njĂ« ndĂ«rfaqe grafike e re pĂ«r menaxhimin e pĂ«rditĂ«simeve.
    Lëshimi i sistemit operativ Qubes 4.1, i cili përdor virtualizimin për të izoluar aplikacionet
  • ËshtĂ« shtuar njĂ« utilitar Template Manager pĂ«r instalimin, fshirjen dhe pĂ«rditĂ«simin e shabllonĂ«ve.
  • ËshtĂ« pĂ«rmirĂ«suar mekanizmi i shpĂ«rndarjes sĂ« shabllonĂ«ve.
  • Mjedisi themelor Dom0 Ă«shtĂ« pĂ«rditĂ«suar nĂ« bazĂ«n e paketave Fedora 32. ShabllonĂ«t pĂ«r formimin e mjediseve virtuale janĂ« pĂ«rditĂ«suar nĂ« Fedora 34, Debian 11 dhe Whonix 16. Si parazgjedhje ofrohet bĂ«rthama Linux 5.10. ËshtĂ« pĂ«rditĂ«suar hipervizori Xen 4.14 dhe ndĂ«rfaqja grafike Xfce 4.14.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster