Оновлення ОС Qubes 4.0.4, яка використовує віртуалізацію для ізоляції програм

Сформовано оновлення операційної системи Qubes 4.0.4, яка реалізує ідею використання гіпервізора для суворої ізоляції додатків та компонентів ОС (кожен клас додатків та системні сервіси працюють в окремих віртуальних машинах). Для завантаження підготовлений настановний образ розміром 4.9 ГБ. Для роботи необхідна система з 4 Гб ОЗУ та 64-розрядним CPU Intel або AMD з підтримкою технологій VT-x з EPT/AMD-v c RVI та VT-d/AMD IOMMU, бажано наявність GPU Intel (GPU NVIDIA та AMD недостатньо добре протестовані) ).

Програми Qubes розділені на класи залежно від важливості оброблюваних даних і розв'язуваних завдань, кожен клас додатків, і навіть системні сервіси (мережева підсистема, робота зі сховищем тощо.). Коли користувач запускає з меню програму, ця програма стартує у певній віртуальній машині, в якій виконується окремий X-сервер, спрощений віконний менеджер і відеодрайвер-заглушка, що транслює виведення в оточення, що управляє, в композитному режимі. При цьому програми безшовно доступні в рамках одного робочого столу і виділяються для наочності різним кольором обрамлення вікна. Кожне оточення має доступ на читання до базової кореневої ФС та локального сховища, що не перетинається зі сховищами інших оточень. Оболонка користувача побудована на основі Xfce.

У новому випуску відзначено лише оновлення версій програм, що формують базове оточення (dom0). Підготовлені шаблони для формування віртуальних оточень на базі Fedora 32, Debian 10 та Whonix 15. За промовчанням запропоновано ядро ​​Linux 5.4.

Джерело: opennet.ru

Додати коментар або відгук