Lëshimi i Qubes 4.2.0 OS, i cili përdor virtualizimin për të izoluar aplikacionet

Pas gati dy vjetësh zhvillimi, u prezantua lëshimi i sistemit operativ Qubes 4.2.0, duke zbatuar idenë e përdorimit të një hipervizori për të izoluar rreptësisht aplikacionet dhe komponentët e sistemit operativ (secila klasë e aplikacioneve dhe shërbimeve të sistemit funksionon në virtuale të veçanta makina). Për funksionim, ne rekomandojmë një sistem me 16 GB RAM (minimumi 6 GB) dhe një CPU 64-bit Intel ose AMD me mbështetje për VT-x me EPT/AMD-v me teknologjitë RVI dhe VT-d/AMD IOMMU, mundësisht. një GPU Intel (GPU NVIDIA dhe AMD nuk janë testuar mirë). Madhësia e imazhit të instalimit është 6 GB (x86_64).

Aplikimet nĂ« Qubes ndahen nĂ« klasa nĂ« varĂ«si tĂ« rĂ«ndĂ«sisĂ« sĂ« tĂ« dhĂ«nave qĂ« pĂ«rpunohen dhe detyrave qĂ« zgjidhen. Çdo klasĂ« e aplikacionit (pĂ«r shembull, puna, argĂ«timi, banka), si dhe shĂ«rbimet e sistemit (nĂ«nsistemi i rrjetit, muri i zjarrit, ruajtja, steka USB, etj.), ekzekutohen nĂ« makina virtuale tĂ« veçanta qĂ« funksionojnĂ« duke pĂ«rdorur hipervizorin Xen. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, kĂ«to aplikacione janĂ« tĂ« disponueshme brenda tĂ« njĂ«jtit desktop dhe janĂ« tĂ« theksuara pĂ«r qartĂ«si me ngjyra tĂ« ndryshme tĂ« kornizĂ«s sĂ« dritareve. Çdo mjedis ka akses leximi nĂ« sistemin themelor tĂ« skedarĂ«ve rrĂ«njĂ« dhe ruajtjen lokale, i cili nuk mbivendoset me ruajtjen e mjediseve tĂ« tjera; njĂ« shĂ«rbim i veçantĂ« pĂ«rdoret pĂ«r tĂ« organizuar ndĂ«rveprimin e aplikacionit.

Lëshimi i Qubes 4.2.0 OS, i cili përdor virtualizimin për të izoluar aplikacionet

Baza e paketave Fedora mund tĂ« pĂ«rdoret si bazĂ« pĂ«r krijimin e mjediseve virtuale dhe Debian, shabllone pĂ«r Ubuntu, Gentoo dhe Arch LinuxËshtĂ« e mundur tĂ« organizohet qasja nĂ« aplikacione nĂ« njĂ« makinĂ« virtuale me Windows, si dhe krijimi makina virtuale Bazuar nĂ« Whonix pĂ«r tĂ« ofruar akses anonim nĂ«pĂ«rmjet Tor. NdĂ«rfaqja e pĂ«rdoruesit Ă«shtĂ« ndĂ«rtuar nĂ« Xfce. Kur pĂ«rdoruesi hap njĂ« aplikacion nga menyja, ai fillon nĂ« njĂ« makinĂ« virtuale specifike. PĂ«rmbajtja e mjediseve virtuale pĂ«rcaktohet nga njĂ« grup shabllonesh.

Lëshimi i Qubes 4.2.0 OS, i cili përdor virtualizimin për të izoluar aplikacionet

Ndryshimet kryesore:

  • Mjedisi bazĂ« Dom0 Ă«shtĂ« pĂ«rditĂ«suar nĂ« bazĂ«n e paketĂ«s Fedora 37 (shaboni pĂ«r mjediset virtuale tĂ« bazuara nĂ« Fedora 37 u propozua nĂ« pĂ«rditĂ«simin e fundit Qubes 4.1.2).
  • Shabllon pĂ«r krijimin e mjediseve virtuale bazuar nĂ« Debian pĂ«rditĂ«suar nĂ« degĂ« Debian 12.
  • Hipervizori Xen Ă«shtĂ« pĂ«rditĂ«suar nĂ« degĂ«n 4.17 (mĂ« parĂ« pĂ«rdorej Xen 4.14).
  • Shabllone pĂ«r krijimin e mjediseve virtuale bazuar nĂ« Fedora dhe Debian kaloi nĂ« pĂ«rdorimin e mjedisit tĂ« pĂ«rdoruesit Xfce nĂ« vend tĂ« GNOME si parazgjedhje.
  • Shablloni i mjedisit virtual tĂ« bazuar nĂ« Fedora tani mbĂ«shtet sistemin e detyrueshĂ«m tĂ« kontrollit tĂ« aksesit SE.Linux.
  • ËshtĂ« rishkruar tĂ«rĂ«sisht implementimi i menysĂ« sĂ« aplikacionit, si dhe ndĂ«rfaqet grafike pĂ«r konfigurim (Qubes Global Settings), krijimin e mjediseve tĂ« reja (Create New Qube) dhe pĂ«rditĂ«simin e shablloneve tĂ« makinave virtuale (Qubes Update).
    Lëshimi i Qubes 4.2.0 OS, i cili përdor virtualizimin për të izoluar aplikacionet
  • Vendndodhja e skedarit tĂ« konfigurimit GRUB (grub.cfg) Ă«shtĂ« unifikuar pĂ«r UEFI dhe BIOS klasik.
  • MbĂ«shtetje e shtuar multimediale server TubWire.
  • Paketa e veglave fwupd pĂ«rdoret pĂ«r tĂ« pĂ«rditĂ«suar firmuerin.
  • U shtua njĂ« opsion pĂ«r tĂ« pastruar automatikisht kujtesĂ«n e fragmenteve njĂ« minutĂ« pas operacionit tĂ« fundit tĂ« ngjitjes. PĂ«r tĂ« aktivizuar fshirjen automatike, pĂ«rdorni komandĂ«n qvm-service — aktivizoni VMNAME gui-agent-clipboard-wipe
  • PĂ«r tĂ« ndĂ«rtuar paketa zyrtare, pĂ«rdoret paketa e re e montimit Qubes Builder v2, e cila rrit izolimin e proceseve tĂ« montimit.
  • Konfiguruesi ofron njĂ« seksion tĂ« veçantĂ« pĂ«r menaxhimin e GPG.
  • ShĂ«rbimet Qrexec pĂ«rdorin si parazgjedhje njĂ« format tĂ« ri, mĂ« fleksibĂ«l tĂ« rregullave Qrexec qĂ« pĂ«rcaktojnĂ« se kush mund tĂ« bĂ«jĂ« çfarĂ« dhe ku nĂ« Qubes. Versioni i ri i rregullave pĂ«rmban njĂ« rritje tĂ« konsiderueshme tĂ« performancĂ«s dhe njĂ« sistem njoftimi qĂ« e bĂ«n mĂ« tĂ« lehtĂ« diagnostikimin e problemeve.

    Burimi: opennet.ru
Bleni njĂ« host tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, serverĂ« VPS VDS đŸ”„ Bleni hosting tĂ« besueshĂ«m tĂ« faqeve tĂ« internetit me mbrojtje DDoS, servera VPS VDS | ProHoster