Qubes 4.0.4 OS update gamit ang virtualization para sa application isolation

Ang isang update sa Qubes 4.0.4 operating system ay nilikha, na nagpapatupad ng ideya ng paggamit ng hypervisor para sa mahigpit na paghihiwalay ng mga application at mga bahagi ng OS (bawat klase ng mga application at mga serbisyo ng system ay tumatakbo sa magkahiwalay na virtual machine). Ang isang 4.9 GB na imahe sa pag-install ay inihanda para sa pag-download. Upang gumana, kailangan mo ng system na may 4 GB ng RAM at 64-bit Intel o AMD CPU na may suporta para sa VT-x na may EPT/AMD-v na may mga teknolohiyang RVI at VT-d/AMD IOMMU, mas mabuti ang Intel GPU (NVIDIA at ang mga AMD GPU ay hindi mahusay na nasubok).

Ang mga aplikasyon sa Qubes ay nahahati sa mga klase depende sa kahalagahan ng data na pinoproseso at ang mga gawain na niresolba, bawat klase ng aplikasyon, pati na rin ang mga serbisyo ng system (subsystem ng network, nagtatrabaho sa storage, atbp.). Kapag naglunsad ang isang user ng application mula sa menu, magsisimula ang application na ito sa isang partikular na virtual machine, na nagpapatakbo ng hiwalay na X server, isang pinasimpleng window manager, at isang stub video driver na nagsasalin ng output sa control environment sa composite mode. Kasabay nito, ang mga application ay walang putol na magagamit sa loob ng isang desktop at naka-highlight para sa kalinawan na may iba't ibang kulay ng window frame. Ang bawat environment ay may read access sa pinagbabatayan na root file system at lokal na storage na hindi nagsasapawan sa storage ng ibang mga environment. Ang user shell ay binuo sa ibabaw ng Xfce.

Ang bagong release ay minarkahan lamang ang pag-update ng mga bersyon ng mga program na bumubuo sa pangunahing kapaligiran ng system (dom0). Ang mga template ay inihanda para sa paglikha ng mga virtual na kapaligiran batay sa Fedora 32, Debian 10 at Whonix 15. Ang Linux 5.4 kernel ay inaalok bilang default.

Pinagmulan: opennet.ru

Magdagdag ng komento