Qubes 4.0.4 OS-uppdatering med virtualisering för applikationsisolering

En uppdatering av operativsystemet Qubes 4.0.4 har skapats, som implementerar idén att använda en hypervisor för strikt isolering av applikationer och OS-komponenter (varje klass av applikationer och systemtjänster körs i separata virtuella maskiner). En installationsbild på 4.9 GB har förberetts för nedladdning. För att fungera behöver du ett system med 4 GB RAM och en 64-bitars Intel- eller AMD-processor med stöd för VT-x med EPT/AMD-v med RVI- och VT-d/AMD IOMMU-teknik, helst en Intel GPU (NVIDIA) och AMD GPU:er är inte väl testade).

Applikationer i Qubes är indelade i klasser beroende på vikten av den data som bearbetas och de uppgifter som löses, varje applikationsklass samt systemtjänster (nätverksundersystem, arbete med lagring etc.). När en användare startar en applikation från menyn, startar denna applikation i en specifik virtuell maskin, som kör en separat X-server, en förenklad fönsterhanterare och en stubbvideodrivrutin som översätter utdata till kontrollmiljön i kompositläge. Samtidigt är applikationer sömlöst tillgängliga på ett skrivbord och markeras för tydlighetens skull med olika färger på fönsterramarna. Varje miljö har läsbehörighet till det underliggande rotfilsystemet och lokal lagring som inte överlappar lagringen i andra miljöer. Användarskalet är byggt ovanpå Xfce.

Den nya utgåvan markerar endast uppdateringen av versioner av program som utgör den grundläggande systemmiljön (dom0). Mallar har förberetts för att skapa virtuella miljöer baserade på Fedora 32, Debian 10 och Whonix 15. Linux 5.4-kärnan erbjuds som standard.

Källa: opennet.ru

Lägg en kommentar