Qubes 4.0.2 OS yangilanishi, ilovalarni izolyatsiya qilish uchun virtualizatsiya yordamida

Бпустя Π³ΠΎΠ΄ с ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° ΠΏΡ€ΠΎΡˆΠ»ΠΎΠ³ΠΎ выпуска chop operatsion tizim yangilanishi Qubes 4.0.2, amalga oshirish ilovalar va OT komponentlarini qat'iy izolyatsiya qilish uchun gipervizordan foydalanish g'oyasi (har bir toifadagi ilovalar va tizim xizmatlari alohida virtual mashinalarda ishlaydi). Yuklash uchun tayyorlangan o'rnatish tasvir hajmi 4.6 GB. Ish uchun zarur систСма с 4 Π“Π± ΠžΠ—Π£ ΠΈ 64-разрядным CPU Intel ΠΈΠ»ΠΈ AMD с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ VT-x c EPT/AMD-v c RVI ΠΈ VT-d/AMD IOMMU, ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ GPU Intel (GPU NVIDIA ΠΈ AMD нСдостаточно Ρ…ΠΎΡ€ΠΎΡˆΠΎ протСстированы).

Qubes’dagi ilovalar qayta ishlanayotgan ma’lumotlarning ahamiyati va hal qilinayotgan vazifalarga, ilovalarning har bir sinfiga, shuningdek, tizim xizmatlariga (tarmoq quyi tizimi, saqlash bilan ishlash va h.k.) qarab sinflarga boβ€˜linadi. Foydalanuvchi menyudan dasturni ishga tushirganda, bu dastur alohida X server, soddalashtirilgan oyna boshqaruvchisi va chiqishni kompozit rejimda boshqaruv muhitiga tarjima qiluvchi stub video drayveri ishlaydigan ma'lum bir virtual mashinada ishga tushadi. Shu bilan birga, ilovalar bitta ish stolida muammosiz foydalanish mumkin va turli xil oyna ramkalari ranglari bilan ravshanlik uchun ta'kidlangan. Har bir muhit asosiy ildiz fayl tizimiga va boshqa muhitlarni saqlash bilan bir-biriga mos kelmaydigan mahalliy xotiraga o'qish huquqiga ega. Foydalanuvchi qobig'i Xfce ustiga qurilgan.

Π’ Π½ΠΎΠ²ΠΎΠΌ выпускС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ вСрсии ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… Π±Π°Π·ΠΎΠ²ΠΎΠ΅ систСмноС ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ (dom0), Π² Ρ‚ΠΎΠΌ числС осущСствлён ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° ядро Linux 4.19 (Ρ€Π°Π½Π΅Π΅ использовалось ядро 4.14). Π¨Π°Π±Π»ΠΎΠ½Ρ‹
для формирования Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠΉ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ Π΄ΠΎ Fedora 30, Debian 10 ΠΈ Whonix 15.

Manba: opennet.ru

a Izoh qo'shish