Оновлення ОС Qubes 4.0.2, яка використовує віртуалізацію для ізоляції програм

Через рік із моменту минулого випуску опубліковано оновлення операційної системи Qubes 4.0.2, реалізуючою ідею використання гіпервізора для суворої ізоляції додатків та компонентів ОС (кожен клас додатків та системні сервіси працюють в окремих віртуальних машинах). Для завантаження підготовлений настановний образ розміром 4.6 Гб. Для роботи необхідна система з 4 Гб ОЗУ та 64-розрядним CPU Intel або AMD з підтримкою технологій VT-x з EPT/AMD-v c RVI та VT-d/AMD IOMMU, бажано наявність GPU Intel (GPU NVIDIA та AMD недостатньо добре протестовані).

Програми Qubes розділені на класи залежно від важливості оброблюваних даних і розв'язуваних завдань, кожен клас додатків, і навіть системні сервіси (мережева підсистема, робота зі сховищем тощо.). Коли користувач запускає з меню програму, ця програма стартує у певній віртуальній машині, в якій виконується окремий X-сервер, спрощений віконний менеджер і відеодрайвер-заглушка, що транслює виведення в оточення, що управляє, в композитному режимі. При цьому програми безшовно доступні в рамках одного робочого столу і виділяються для наочності різним кольором обрамлення вікна. Кожне оточення має доступ на читання до базової кореневої ФС та локального сховища, що не перетинається зі сховищами інших оточень. Оболонка користувача побудована на основі Xfce.

У новому випуску оновлено версії програм, що формують базове системне оточення (dom0), у тому числі здійснено перехід на ядро ​​Linux 4.19 (раніше використовувалося ядро ​​4.14). Шаблони
для формування віртуальних оточень оновлено до Fedora 30, Debian 10 та Whonix 15.

Джерело: opennet.ru

Додати коментар або відгук