อัปเดต Qubes OS 4.0.2 ซึ่งใช้การจำลองเสมือนเพื่อแยกแอปพลิเคชัน

หนึ่งปีนับตั้งแต่การเปิดตัวครั้งล่าสุด เผยแพร่แล้ว การอัปเดตระบบปฏิบัติการ คิวเบส 4.0.2, การดำเนินการ แนวคิดในการใช้ไฮเปอร์ไวเซอร์เพื่อแยกแอปพลิเคชันและส่วนประกอบระบบปฏิบัติการอย่างเคร่งครัด (แอปพลิเคชันและบริการระบบแต่ละคลาสทำงานในเครื่องเสมือนแยกกัน) สำหรับการโหลด เตรียมไว้ ขนาดอิมเมจการติดตั้ง 4.6 GB. สำหรับการทำงาน จำเป็น ระบบที่มี RAM 4 GB และ CPU Intel หรือ AMD 64 บิตที่รองรับ VT-x พร้อม EPT/AMD-v พร้อมเทคโนโลยี RVI และ VT-d/AMD IOMMU โดยเฉพาะอย่างยิ่ง Intel GPU (NVIDIA และ AMD GPU ไม่ใช่ ผ่านการทดสอบอย่างดี)

แอปพลิเคชันใน Qubes แบ่งออกเป็นคลาสต่างๆ ขึ้นอยู่กับความสำคัญของข้อมูลที่กำลังประมวลผลและงานที่ได้รับการแก้ไข แอปพลิเคชันแต่ละคลาส รวมถึงบริการของระบบ (ระบบย่อยเครือข่าย การทำงานกับที่เก็บข้อมูล ฯลฯ) เมื่อผู้ใช้เปิดแอปพลิเคชันจากเมนู แอปพลิเคชันนี้จะเริ่มทำงานในเครื่องเสมือนเฉพาะ ซึ่งรันเซิร์ฟเวอร์ X แยกต่างหาก ตัวจัดการหน้าต่างแบบง่าย และไดรเวอร์วิดีโอ stub ที่แปลเอาต์พุตเป็นสภาพแวดล้อมการควบคุมในโหมดคอมโพสิต ในเวลาเดียวกัน แอปพลิเคชันต่างๆ สามารถเข้าถึงได้อย่างราบรื่นภายในเดสก์ท็อปเครื่องเดียว และถูกเน้นเพื่อความชัดเจนด้วยสีกรอบหน้าต่างที่แตกต่างกัน แต่ละสภาพแวดล้อมมีสิทธิ์การเข้าถึงแบบอ่านไปยังระบบไฟล์รูทพื้นฐานและที่จัดเก็บในเครื่องซึ่งไม่ทับซ้อนกับที่จัดเก็บของสภาพแวดล้อมอื่น เชลล์ผู้ใช้ถูกสร้างขึ้นบน Xfce

รุ่นใหม่อัปเดตเวอร์ชันของโปรแกรมที่สร้างสภาพแวดล้อมระบบพื้นฐาน (dom0) รวมถึงการเปลี่ยนไปใช้เคอร์เนล Linux 4.19 (ก่อนหน้านี้ใช้เคอร์เนล 4.14) เทมเพลต
เพื่อสร้างสภาพแวดล้อมเสมือน อัปเดตเป็น Fedora 30, Debian 10 และ วูนิกซ์ 15.

ที่มา: opennet.ru

เพิ่มความคิดเห็น