Qubes 4.0.3 OS update gamit ang virtualization para sa application isolation

Nabuo pag-update ng operating system Qubes 4.0.3, nagpapatupad ang ideya ng paggamit ng hypervisor upang mahigpit na ihiwalay ang mga application at mga bahagi ng OS (bawat klase ng mga application at serbisyo ng system ay tumatakbo sa magkahiwalay na mga virtual machine). Para sa paglo-load nakahanda laki ng larawan sa pag-install 4.6 GB. Para sa trabaho ay kinakailangan систСма с 4 Π“Π± ΠžΠ—Π£ ΠΈ 64-разрядным CPU Intel ΠΈΠ»ΠΈ AMD с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ VT-x c EPT/AMD-v c RVI ΠΈ VT-d/AMD IOMMU, ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ GPU Intel (GPU NVIDIA ΠΈ AMD нСдостаточно Ρ…ΠΎΡ€ΠΎΡˆΠΎ протСстированы). Π’ Π½ΠΎΠ²ΠΎΠΌ выпускС ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ вСрсий ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… Π±Π°Π·ΠΎΠ²ΠΎΠ΅ систСмноС ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ (dom0). Доступны ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹ для формирования Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠΉ Π½Π° Π±Π°Π·Π΅ Fedora 30, Debian 10 ΠΈ Whonix 15.

Ang mga aplikasyon sa Qubes ay nahahati sa mga klase depende sa kahalagahan ng data na pinoproseso at ang mga gawain na niresolba, bawat klase ng aplikasyon, pati na rin ang mga serbisyo ng system (subsystem ng network, nagtatrabaho sa storage, atbp.). Kapag naglunsad ang isang user ng application mula sa menu, magsisimula ang application na ito sa isang partikular na virtual machine, na nagpapatakbo ng hiwalay na X server, isang pinasimpleng window manager, at isang stub video driver na nagsasalin ng output sa control environment sa composite mode. Kasabay nito, ang mga application ay walang putol na magagamit sa loob ng isang desktop at naka-highlight para sa kalinawan na may iba't ibang kulay ng window frame. Ang bawat environment ay may read access sa pinagbabatayan na root file system at lokal na storage na hindi nagsasapawan sa storage ng ibang mga environment. Ang user shell ay binuo sa ibabaw ng Xfce.

Pinagmulan: opennet.ru

Magdagdag ng komento