Qubes 4.1.1 OS update gamit ang virtualization para sa application isolation

Ang isang update sa Qubes 4.1.1 operating system ay nilikha, na nagpapatupad ng ideya ng paggamit ng hypervisor para sa mahigpit na paghihiwalay ng mga application at mga bahagi ng OS (bawat klase ng mga application at mga serbisyo ng system ay tumatakbo sa magkahiwalay na virtual machine). Upang gumana, kailangan mo ng system na may 6 GB ng RAM at 64-bit Intel o AMD CPU na may suporta para sa VT-x na may EPT/AMD-v na may mga teknolohiyang RVI at VT-d/AMD IOMMU, mas mabuti ang Intel GPU (NVIDIA at ang mga AMD GPU ay hindi mahusay na nasubok). Ang laki ng larawan sa pag-install ay 5.5 GB.

Ang mga aplikasyon sa Qubes ay nahahati sa mga klase depende sa kahalagahan ng data na pinoproseso at ang mga gawain na niresolba. Ang bawat klase ng mga application (halimbawa, trabaho, entertainment, banking), pati na rin ang mga serbisyo ng system (networking subsystem, firewall, storage, USB stack, atbp.), ay tumatakbo sa magkakahiwalay na virtual machine na tumatakbo gamit ang Xen hypervisor . Kasabay nito, ang mga application na ito ay magagamit sa loob ng parehong desktop at naka-highlight para sa kalinawan na may iba't ibang kulay ng window frame. Ang bawat kapaligiran ay may read access sa pinagbabatayan na root file system at lokal na imbakan, na hindi magkakapatong sa imbakan ng iba pang mga kapaligiran; isang espesyal na serbisyo ang ginagamit upang ayusin ang pakikipag-ugnayan ng application.

Ang Fedora at Debian package base ay maaaring gamitin bilang batayan para sa paglikha ng mga virtual na kapaligiran; ang mga template para sa Ubuntu, Gentoo at Arch Linux ay sinusuportahan din ng komunidad. Posibleng ayusin ang pag-access sa mga application sa isang Windows virtual machine, gayundin ang paglikha ng Whonix-based virtual machine upang magbigay ng hindi kilalang access sa pamamagitan ng Tor. Ang user shell ay binuo sa ibabaw ng Xfce. Kapag naglunsad ang isang user ng isang application mula sa menu, magsisimula ang application sa isang partikular na virtual machine. Ang nilalaman ng mga virtual na kapaligiran ay tinutukoy ng isang hanay ng mga template.

Ang bagong release ay minarkahan lamang ang pag-update ng mga bersyon ng mga program na bumubuo sa pangunahing kapaligiran ng system (dom0). Ang isang template ay inihanda para sa paglikha ng mga virtual na kapaligiran batay sa Fedora 36. Ang Linux 5.15 kernel ay inaalok bilang default. Ang Qubes 4 branch ay nakatakdang ihinto ang suporta sa Agosto 4.0; ang mga gumagamit ng lumang branch ay inirerekomenda na lumipat sa Qubes 4.1.

Pinagmulan: opennet.ru

Magdagdag ng komento