Оновлення ОС Qubes 4.0.3, яка використовує віртуалізацію для ізоляції програм

Сформовано оновлення операційної системи Qubes 4.0.3, реалізуючою ідею використання гіпервізора для суворої ізоляції додатків та компонентів ОС (кожен клас додатків та системні сервіси працюють в окремих віртуальних машинах). Для завантаження підготовлений настановний образ розміром 4.6 Гб. Для роботи необхідна система з 4 Гб ОЗУ та 64-розрядним CPU Intel або AMD з підтримкою технологій VT-x з EPT/AMD-v c RVI та VT-d/AMD IOMMU, бажано наявність GPU Intel (GPU NVIDIA та AMD недостатньо добре протестовані). У новому випуску відзначено лише оновлення версій програм, що формують базове оточення (dom0). Доступні шаблони для формування віртуальних оточень на базі Fedora 30, Debian 10 та Whonix 15.

Програми Qubes розділені на класи залежно від важливості оброблюваних даних і розв'язуваних завдань, кожен клас додатків, і навіть системні сервіси (мережева підсистема, робота зі сховищем тощо.). Коли користувач запускає з меню програму, ця програма стартує у певній віртуальній машині, в якій виконується окремий X-сервер, спрощений віконний менеджер і відеодрайвер-заглушка, що транслює виведення в оточення, що управляє, в композитному режимі. При цьому програми безшовно доступні в рамках одного робочого столу і виділяються для наочності різним кольором обрамлення вікна. Кожне оточення має доступ на читання до базової кореневої ФС та локального сховища, що не перетинається зі сховищами інших оточень. Оболонка користувача побудована на основі Xfce.

Джерело: opennet.ru

Додати коментар або відгук