อัปเดต Qubes OS 4.1.2 ซึ่งใช้การจำลองเสมือนเพื่อแยกแอปพลิเคชัน

มีการสร้างการอัปเดตระบบปฏิบัติการ Qubes 4.1.2 ซึ่งใช้แนวคิดในการใช้ไฮเปอร์ไวเซอร์เพื่อแยกแอปพลิเคชันและส่วนประกอบระบบปฏิบัติการอย่างเข้มงวด (แอปพลิเคชันและบริการระบบแต่ละคลาสทำงานในเครื่องเสมือนแยกกัน) ในการทำงาน คุณต้องมีระบบที่มี RAM ขนาด 6 GB และ CPU Intel หรือ AMD 64 บิตที่รองรับ VT-x พร้อม EPT/AMD-v พร้อมเทคโนโลยี RVI และ VT-d/AMD IOMMU โดยเฉพาะอย่างยิ่ง Intel GPU (NVIDIA และ AMD GPUs ยังไม่ได้รับการทดสอบอย่างดี) ขนาดอิมเมจการติดตั้งคือ 6 GB

แอปพลิเคชันใน Qubes แบ่งออกเป็นคลาสต่างๆ ขึ้นอยู่กับความสำคัญของข้อมูลที่กำลังประมวลผลและงานที่กำลังแก้ไข แอปพลิเคชันแต่ละประเภท (เช่น งาน ความบันเทิง การธนาคาร) และบริการของระบบ (ระบบย่อยเครือข่าย ไฟร์วอลล์ ที่เก็บข้อมูล สแต็ก USB ฯลฯ) ทำงานในเครื่องเสมือนแยกกันที่ทำงานโดยใช้ Xen Hypervisor ในเวลาเดียวกัน แอปพลิเคชันเหล่านี้มีให้ใช้งานบนเดสก์ท็อปเดียวกันและไฮไลต์เพื่อความชัดเจนด้วยสีกรอบหน้าต่างที่แตกต่างกัน แต่ละสภาพแวดล้อมมีสิทธิ์อ่านระบบไฟล์รูทพื้นฐานและที่เก็บข้อมูลในเครื่องซึ่งไม่ทับซ้อนกับที่เก็บข้อมูลของสภาพแวดล้อมอื่น บริการพิเศษใช้เพื่อจัดระเบียบการโต้ตอบของแอปพลิเคชัน

ฐานแพ็คเกจ Fedora และ Debian สามารถใช้เป็นพื้นฐานสำหรับการสร้างสภาพแวดล้อมเสมือนได้ ชุมชนยังรองรับเทมเพลตสำหรับ Ubuntu, Gentoo และ Arch Linux อีกด้วย เป็นไปได้ที่จะจัดระเบียบการเข้าถึงแอปพลิเคชันในเครื่องเสมือน Windows รวมถึงสร้างเครื่องเสมือนที่ใช้ Whonix เพื่อให้การเข้าถึงแบบไม่ระบุชื่อผ่าน Tor เชลล์ผู้ใช้ถูกสร้างขึ้นบน Xfce เมื่อผู้ใช้เปิดแอปพลิเคชันจากเมนู แอปพลิเคชันจะเริ่มทำงานในเครื่องเสมือนเฉพาะ เนื้อหาของสภาพแวดล้อมเสมือนถูกกำหนดโดยชุดเทมเพลต

รุ่นใหม่ทำเครื่องหมายเฉพาะการอัปเดตเวอร์ชันของโปรแกรมที่สร้างสภาพแวดล้อมระบบพื้นฐาน (dom0) มีการจัดเตรียมเทมเพลตสำหรับการสร้างสภาพแวดล้อมเสมือนโดยใช้ Fedora 37 ตัวติดตั้งได้เพิ่มความสามารถในการใช้แป้นพิมพ์ USB เมนูการบูตของอิมเมจการติดตั้งมีตัวเลือกเคอร์เนลล่าสุดเพื่อใช้เคอร์เนลรุ่นล่าสุดพร้อมการสนับสนุนฮาร์ดแวร์ที่ได้รับการปรับปรุง

ที่มา: opennet.ru

เพิ่มความคิดเห็น