Qubes 4.0.2 OS yangilanishi, ilovalarni izolyatsiya qilish uchun virtualizatsiya yordamida

Oxirgi nashrdan beri bir yil chop operatsion tizim yangilanishi Qubes 4.0.2, amalga oshirish ilovalar va OT komponentlarini qat'iy izolyatsiya qilish uchun gipervizordan foydalanish g'oyasi (har bir toifadagi ilovalar va tizim xizmatlari alohida virtual mashinalarda ishlaydi). Yuklash uchun tayyorlangan o'rnatish tasvir hajmi 4.6 GB. Ish uchun zarur RVI va VT-d/AMD IOMMU texnologiyalari bilan EPT/AMD-v bilan VT-x-ni qo'llab-quvvatlaydigan 4 GB operativ xotira va 64-bitli Intel yoki AMD protsessorli tizim, afzalroq Intel GPU (NVIDIA va AMD GPU-lar emas) yaxshi sinovdan o'tgan).

Qubes’dagi ilovalar qayta ishlanayotgan ma’lumotlarning ahamiyati va hal qilinayotgan vazifalarga, ilovalarning har bir sinfiga, shuningdek, tizim xizmatlariga (tarmoq quyi tizimi, saqlash bilan ishlash va h.k.) qarab sinflarga boβ€˜linadi. Foydalanuvchi menyudan dasturni ishga tushirganda, bu dastur alohida X server, soddalashtirilgan oyna boshqaruvchisi va chiqishni kompozit rejimda boshqaruv muhitiga tarjima qiluvchi stub video drayveri ishlaydigan ma'lum bir virtual mashinada ishga tushadi. Shu bilan birga, ilovalar bitta ish stolida muammosiz foydalanish mumkin va turli xil oyna ramkalari ranglari bilan ravshanlik uchun ta'kidlangan. Har bir muhit asosiy ildiz fayl tizimiga va boshqa muhitlarni saqlash bilan bir-biriga mos kelmaydigan mahalliy xotiraga o'qish huquqiga ega. Foydalanuvchi qobig'i Xfce ustiga qurilgan.

Yangi versiya asosiy tizim muhitini (dom0) tashkil etuvchi dasturlarning versiyalarini yangilaydi, shu jumladan Linux yadrosi 4.19 ga o'tish (ilgari 4.14 yadrosi ishlatilgan). Shablonlar
Fedora 30, Debian 10 va yangilangan virtual muhitlarni yaratish uchun Whonix 15.

Manba: opennet.ru

a Izoh qo'shish