Përditësimi i OS Qubes 4.1.2 duke përdorur virtualizimin për izolimin e aplikacionit

Është krijuar një përditësim i sistemit operativ Qubes 4.1.2, i cili zbaton idenë e përdorimit të një hipervizori për izolimin e rreptë të aplikacioneve dhe komponentëve të OS (secila klasë e aplikacioneve dhe shërbimeve të sistemit funksionon në makina virtuale të veçanta). Për të punuar, ju nevojitet një sistem me 6 GB RAM dhe një CPU 64-bit Intel ose AMD me mbështetje për VT-x me EPT/AMD-v me teknologjitë RVI dhe VT-d/AMD IOMMU, mundësisht një GPU Intel (NVIDIA dhe GPU-të AMD nuk janë testuar mirë). Madhësia e imazhit të instalimit është 6 GB.

Aplikimet në Qubes ndahen në klasa në varësi të rëndësisë së të dhënave që përpunohen dhe detyrave që zgjidhen. Çdo klasë e aplikacionit (për shembull, puna, argëtimi, banka), si dhe shërbimet e sistemit (nënsistemi i rrjetit, muri i zjarrit, ruajtja, steka USB, etj.), ekzekutohen në makina virtuale të veçanta që funksionojnë duke përdorur hipervizorin Xen. Në të njëjtën kohë, këto aplikacione janë të disponueshme brenda të njëjtit desktop dhe janë të theksuara për qartësi me ngjyra të ndryshme të kornizës së dritareve. Çdo mjedis ka akses leximi në sistemin themelor të skedarëve rrënjë dhe ruajtjen lokale, i cili nuk mbivendoset me ruajtjen e mjediseve të tjera; një shërbim i veçantë përdoret për të organizuar ndërveprimin e aplikacionit.

Baza e paketave Fedora dhe Debian mund të përdoret si bazë për krijimin e mjediseve virtuale; shabllonet për Ubuntu, Gentoo dhe Arch Linux mbështeten gjithashtu nga komuniteti. Është e mundur të organizohet aksesi në aplikacione në një makinë virtuale Windows, si dhe të krijohen makina virtuale të bazuara në Whonix për të siguruar qasje anonime përmes Tor. Predha e përdoruesit është ndërtuar në krye të Xfce. Kur një përdorues lëshon një aplikacion nga menyja, aplikacioni fillon në një makinë virtuale specifike. Përmbajtja e mjediseve virtuale përcaktohet nga një grup shabllonesh.

Publikimi i ri shënon vetëm përditësimin e versioneve të programeve që formojnë mjedisin bazë të sistemit (dom0). Është përgatitur një shabllon për krijimin e mjediseve virtuale bazuar në Fedora 37. Instaluesi ka shtuar mundësinë për të përdorur tastierat USB. Menyja e nisjes së imazhit të instalimit ofron një opsion të fundit të kernelit për të përdorur versionin më të fundit të kernelit me mbështetje të përmirësuar të harduerit.

Burimi: opennet.ru

Shto një koment