Qubes 4.0.2 OS update gamit ang virtualization para sa application isolation

Isang taon pagkatapos ng huling paglabas nalathala pag-update ng operating system Qubes 4.0.2, nagpapatupad ang ideya ng paggamit ng hypervisor upang mahigpit na ihiwalay ang mga application at mga bahagi ng OS (bawat klase ng mga application at serbisyo ng system ay tumatakbo sa magkahiwalay na mga virtual machine). Para sa paglo-load nakahanda laki ng larawan sa pag-install 4.6 GB. Para sa trabaho ay kinakailangan isang system na may 4 GB ng RAM at isang 64-bit Intel o AMD CPU na may suporta para sa VT-x na may EPT/AMD-v na may mga teknolohiyang RVI at VT-d/AMD IOMMU, mas mabuti ang isang Intel GPU (NVIDIA at AMD GPU ay hindi mahusay na nasubok).

Ang mga aplikasyon sa Qubes ay nahahati sa mga klase depende sa kahalagahan ng data na pinoproseso at ang mga gawain na niresolba, bawat klase ng aplikasyon, pati na rin ang mga serbisyo ng system (subsystem ng network, nagtatrabaho sa storage, atbp.). Kapag naglunsad ang isang user ng application mula sa menu, magsisimula ang application na ito sa isang partikular na virtual machine, na nagpapatakbo ng hiwalay na X server, isang pinasimpleng window manager, at isang stub video driver na nagsasalin ng output sa control environment sa composite mode. Kasabay nito, ang mga application ay walang putol na magagamit sa loob ng isang desktop at naka-highlight para sa kalinawan na may iba't ibang kulay ng window frame. Ang bawat environment ay may read access sa pinagbabatayan na root file system at lokal na storage na hindi nagsasapawan sa storage ng ibang mga environment. Ang user shell ay binuo sa ibabaw ng Xfce.

Ina-update ng bagong release ang mga bersyon ng mga program na bumubuo sa pangunahing kapaligiran ng system (dom0), kabilang ang paglipat sa Linux kernel 4.19 (dati ang 4.14 kernel ay ginamit). Mga template
upang lumikha ng mga virtual na kapaligiran, na-update sa Fedora 30, Debian 10 at Whonix 15.

Pinagmulan: opennet.ru

Magdagdag ng komento