Qubes 4.0.2 OS-uppdatering med virtualisering för applikationsisolering

Ett år sedan senaste släppet publicerad uppdatering av operativsystemet Qubes 4.0.2, genomföra idén att använda en hypervisor för att strikt isolera applikationer och OS-komponenter (varje klass av applikationer och systemtjänster körs i separata virtuella maskiner). För lastning beredd installationsbildstorlek 4.6 GB. För jobb är nödvändigt system med 4 GB RAM och en 64-bitars Intel- eller AMD-processor med stöd för VT-x med EPT/AMD-v med RVI- och VT-d/AMD IOMMU-teknologier, helst en Intel GPU (NVIDIA och AMD GPU:er är inte bra testat).

Applikationer i Qubes är indelade i klasser beroende på vikten av den data som bearbetas och de uppgifter som löses, varje applikationsklass samt systemtjänster (nätverksundersystem, arbete med lagring etc.). När en användare startar en applikation från menyn, startar denna applikation i en specifik virtuell maskin, som kör en separat X-server, en förenklad fönsterhanterare och en stubbvideodrivrutin som översätter utdata till kontrollmiljön i kompositläge. Samtidigt är applikationer sömlöst tillgängliga på ett skrivbord och markeras för tydlighetens skull med olika färger på fönsterramarna. Varje miljö har läsbehörighet till det underliggande rotfilsystemet och lokal lagring som inte överlappar lagringen i andra miljöer. Användarskalet är byggt ovanpå Xfce.

I den nya utgåvan uppdateras versionerna av programmen som utgör den grundläggande systemmiljön (dom0), inklusive övergången till Linux-kärnan 4.19 (tidigare användes 4.14-kärnan). Mallar
för att skapa virtuella miljöer, uppdaterade till Fedora 30, Debian 10 och Whonix 15.

Källa: opennet.ru

Lägg en kommentar