Lëshimi i Qubes 4.1 OS, i cili përdor virtualizimin për të izoluar aplikacionet

Pas gati katër vjetësh zhvillimi, sistemi operativ Qubes 4.1 u lëshua, duke zbatuar idenë e përdorimit të një hipervizori për të izoluar rreptësisht aplikacionet dhe komponentët e OS (secila klasë e aplikacioneve dhe shërbimeve të sistemit funksionon në makina virtuale të veçanta). Për të punuar, ju nevojitet një sistem me 6 GB RAM dhe një CPU 64-bit Intel ose AMD me mbështetje për VT-x me EPT/AMD-v me teknologjitë RVI dhe VT-d/AMD IOMMU, mundësisht një GPU Intel (NVIDIA dhe GPU-të AMD nuk janë testuar mirë). Madhësia e imazhit të instalimit është 6 GB.

Aplikimet nĂ« Qubes ndahen nĂ« klasa nĂ« varĂ«si tĂ« rĂ«ndĂ«sisĂ« sĂ« tĂ« dhĂ«nave qĂ« pĂ«rpunohen dhe detyrave qĂ« zgjidhen. Çdo klasĂ« e aplikacionit (pĂ«r shembull, puna, argĂ«timi, banka), si dhe shĂ«rbimet e sistemit (nĂ«nsistemi i rrjetit, muri i zjarrit, ruajtja, steka USB, etj.), ekzekutohen nĂ« makina virtuale tĂ« veçanta qĂ« funksionojnĂ« duke pĂ«rdorur hipervizorin Xen. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, kĂ«to aplikacione janĂ« tĂ« disponueshme brenda tĂ« njĂ«jtit desktop dhe janĂ« tĂ« theksuara pĂ«r qartĂ«si me ngjyra tĂ« ndryshme tĂ« kornizĂ«s sĂ« dritareve. Çdo mjedis ka akses leximi nĂ« sistemin themelor tĂ« skedarĂ«ve rrĂ«njĂ« dhe ruajtjen lokale, i cili nuk mbivendoset me ruajtjen e mjediseve tĂ« tjera; njĂ« shĂ«rbim i veçantĂ« pĂ«rdoret pĂ«r tĂ« organizuar ndĂ«rveprimin e aplikacionit.

Lëshimi i Qubes 4.1 OS, i cili përdor virtualizimin për të izoluar aplikacionet

Baza e paketave Fedora mund tĂ« pĂ«rdoret si bazĂ« pĂ«r krijimin e mjediseve virtuale dhe Debian, shabllone pĂ«r Ubuntu, Gentoo dhe Arch LinuxËshtĂ« e mundur tĂ« organizohet qasja nĂ« aplikacione nĂ« njĂ« makinĂ« virtuale me Windows, si dhe krijimi makina virtuale Bazuar nĂ« Whonix pĂ«r tĂ« ofruar akses anonim nĂ«pĂ«rmjet Tor. NdĂ«rfaqja e pĂ«rdoruesit Ă«shtĂ« ndĂ«rtuar nĂ« Xfce. Kur pĂ«rdoruesi hap njĂ« aplikacion nga menyja, ai fillon nĂ« njĂ« makinĂ« virtuale specifike. PĂ«rmbajtja e mjediseve virtuale pĂ«rcaktohet nga njĂ« grup shabllonesh.

Lëshimi i Qubes 4.1 OS, i cili përdor virtualizimin për të izoluar aplikacionet
Lëshimi i Qubes 4.1 OS, i cili përdor virtualizimin për të izoluar aplikacionet

Ndryshimet kryesore:

  • ËshtĂ« zbatuar aftĂ«sia pĂ«r tĂ« pĂ«rdorur njĂ« mjedis tĂ« veçantĂ« GUI Domain me komponentĂ« pĂ«r tĂ« siguruar funksionimin e ndĂ«rfaqes grafike. MĂ« parĂ«, nĂ« mjediset virtuale, secila klasĂ« e aplikacionit pĂ«rdorte njĂ« server tĂ« veçantĂ« X, njĂ« menaxher tĂ« thjeshtuar tĂ« dritares dhe njĂ« drejtues video cung qĂ« pĂ«rktheu daljen nĂ« mjedisin e kontrollit nĂ« modalitetin e pĂ«rbĂ«rĂ«, por komponentĂ«t e stivĂ«s grafike, menaxheri kryesor i dritares sĂ« desktopit, ekrani kontrollet dhe drejtuesit e grafikĂ«s u ekzekutuan nĂ« mjedisin kryesor tĂ« kontrollit Dom0. Tani funksionet e lidhura me grafikĂ«n mund tĂ« zhvendosen nga Dom0 nĂ« njĂ« mjedis tĂ« veçantĂ« GUI Domain dhe tĂ« ndahen nga komponentĂ«t e menaxhimit tĂ« sistemit. Dom0 lĂ« vetĂ«m njĂ« proces tĂ« veçantĂ« sfondi pĂ«r tĂ« siguruar akses nĂ« disa faqe memorie. MbĂ«shtetja e domenit GUI Ă«shtĂ« ende eksperimentale dhe nuk Ă«shtĂ« aktivizuar si parazgjedhje.
  • Shtoi mbĂ«shtetje eksperimentale pĂ«r Audio Domain, njĂ« mjedis i veçantĂ« pĂ«r kryerjen e audios server, i cili ju lejon tĂ« zgjidhni komponentĂ«t pĂ«r pĂ«rpunimin e audios nga Dom0.
  • U shtua politika e procesit tĂ« sfondit qrexec dhe njĂ« sistem i ri rregullash pĂ«r mekanizmin Qrexec RPC, i cili ju lejon tĂ« ekzekutoni komanda nĂ« kontekstin e mjediseve tĂ« specifikuara virtuale. Sistemi i rregullave Qrexec pĂ«rcakton se kush mund tĂ« bĂ«jĂ« çfarĂ« dhe ku nĂ« Qubes. Versioni i ri i rregullave pĂ«rmban njĂ« format mĂ« fleksibĂ«l, njĂ« rritje tĂ« konsiderueshme tĂ« produktivitetit dhe njĂ« sistem njoftimi qĂ« e bĂ«n mĂ« tĂ« lehtĂ« diagnostikimin e problemeve. U shtua aftĂ«sia pĂ«r tĂ« ekzekutuar shĂ«rbimet Qrexec si njĂ« server i aksesueshĂ«m nĂ«pĂ«rmjet njĂ« serveri prizĂ«.
  • Tre shabllone tĂ« reja tĂ« mjedisit virtual tĂ« bazuar nĂ« Gentoo janĂ« tĂ« disponueshme. Linux — minimal, me Xfce dhe GNOME.
  • NjĂ« infrastrukturĂ« e re Ă«shtĂ« zbatuar pĂ«r mirĂ«mbajtjen, ndĂ«rtimin e automatizuar dhe testimin e shablloneve shtesĂ« tĂ« mjedisit virtual. PĂ«rveç Gentoo, infrastruktura tani mbĂ«shtet shabllonet Arch. Linux dhe testimi i bĂ«rthamĂ«s Linux.
  • Sistemi i ndĂ«rtimit dhe testimit Ă«shtĂ« pĂ«rmirĂ«suar, Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r verifikimin nĂ« sistemin e integrimit tĂ« vazhdueshĂ«m bazuar nĂ« GitLab CI.
  • ËshtĂ« kryer punĂ« pĂ«r tĂ« zbatuar mbĂ«shtetje pĂ«r ndĂ«rtime tĂ« pĂ«rsĂ«ritshme tĂ« mjediseve bazuar nĂ« Debian, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« konfirmuar qĂ« komponentĂ«t e Qubes janĂ« ndĂ«rtuar nga kodi burimor i deklaruar dhe nuk pĂ«rmbajnĂ« ndryshime tĂ« panevojshme qĂ« mund tĂ« zĂ«vendĂ«sohen, pĂ«r shembull, duke sulmuar infrastrukturĂ«n e ndĂ«rtimit ose nga dyert e pasme nĂ« pĂ«rpilues.
  • Zbatimi i murit tĂ« zjarrit Ă«shtĂ« rishkruar.
    Lëshimi i Qubes 4.1 OS, i cili përdor virtualizimin për të izoluar aplikacionet
  • Mjediset sys-firewall dhe sys-usb tani funksionojnĂ« nĂ« modalitetin "e disponueshme" si parazgjedhje, d.m.th. janĂ« tĂ« disponueshme dhe mund tĂ« krijohen sipas kĂ«rkesĂ«s.
  • MbĂ«shtetje e pĂ«rmirĂ«suar pĂ«r ekranet me densitet tĂ« lartĂ« piksel.
  • MbĂ«shtetje e shtuar pĂ«r forma tĂ« ndryshme tĂ« kursorit.
  • U zbatua njoftimi pĂ«r mungesĂ«n e hapĂ«sirĂ«s sĂ« lirĂ« nĂ« disk.
  • MbĂ«shtetje e shtuar pĂ«r modalitetin e rikuperimit paranojak rezervĂ«, i cili pĂ«rdor njĂ« mjedis virtual njĂ« herĂ« pĂ«r rikuperim.
  • Instaluesi ofron mundĂ«sinĂ« pĂ«r tĂ« zgjedhur midis Debian dhe Fedora pĂ«r shabllonet e makinave virtuale.
  • U shtua njĂ« ndĂ«rfaqe e re grafike pĂ«r menaxhimin e pĂ«rditĂ«simeve.
    Lëshimi i Qubes 4.1 OS, i cili përdor virtualizimin për të izoluar aplikacionet
  • U shtua mjeti i menaxherit tĂ« modeleve pĂ«r instalimin, fshirjen dhe pĂ«rditĂ«simin e shablloneve.
  • MekanizĂ«m i pĂ«rmirĂ«suar i shpĂ«rndarjes sĂ« shablloneve.
  • Mjedisi bazĂ« Dom0 Ă«shtĂ« pĂ«rditĂ«suar nĂ« paketĂ«n bazĂ« tĂ« Fedora 32. Shabllonet pĂ«r krijimin e mjediseve virtuale janĂ« pĂ«rditĂ«suar nĂ« Fedora 34, Debian 11 dhe Whonix 16. BĂ«rthama e parazgjedhur Ă«shtĂ« Linux 5.10. Hipervizori Xen 4.14 dhe mjedisi grafik Xfce 4.14 janĂ« pĂ«rditĂ«suar.

Burimi: opennet.ru

Bleni njĂ« host tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, serverĂ« VPS VDS đŸ”„ Bleni hosting tĂ« besueshĂ«m tĂ« faqeve tĂ« internetit me mbrojtje DDoS, servera VPS VDS | ProHoster