Qubes 4.0.3 OS yangilanishi, ilovalarni izolyatsiya qilish uchun virtualizatsiya yordamida

Shakllangan operatsion tizim yangilanishi Qubes 4.0.3, amalga oshirish ilovalar va OT komponentlarini qat'iy izolyatsiya qilish uchun gipervizordan foydalanish g'oyasi (har bir toifadagi ilovalar va tizim xizmatlari alohida virtual mashinalarda ishlaydi). Yuklash uchun tayyorlangan o'rnatish tasvir hajmi 4.6 GB. Ish uchun zarur RVI va VT-d/AMD IOMMU texnologiyalari bilan EPT/AMD-v bilan VT-x-ni qo'llab-quvvatlaydigan 4 GB operativ xotira va 64-bitli Intel yoki AMD protsessorli tizim, afzalroq Intel GPU (NVIDIA va AMD GPU-lar emas) yaxshi sinovdan o'tgan). Yangi versiya faqat asosiy tizim muhitini (dom0) tashkil etuvchi dasturlar versiyalarining yangilanishini belgilaydi. Shablonlar Fedora 30, Debian 10 va asosida virtual muhit yaratish uchun mavjud Whonix 15.

Qubes’dagi ilovalar qayta ishlanayotgan ma’lumotlarning ahamiyati va hal qilinayotgan vazifalarga, ilovalarning har bir sinfiga, shuningdek, tizim xizmatlariga (tarmoq quyi tizimi, saqlash bilan ishlash va h.k.) qarab sinflarga bo‘linadi. Foydalanuvchi menyudan dasturni ishga tushirganda, bu dastur alohida X server, soddalashtirilgan oyna boshqaruvchisi va chiqishni kompozit rejimda boshqaruv muhitiga tarjima qiluvchi stub video drayveri ishlaydigan ma'lum bir virtual mashinada ishga tushadi. Shu bilan birga, ilovalar bitta ish stolida muammosiz foydalanish mumkin va turli xil oyna ramkalari ranglari bilan ravshanlik uchun ta'kidlangan. Har bir muhit asosiy ildiz fayl tizimiga va boshqa muhitlarni saqlash bilan bir-biriga mos kelmaydigan mahalliy xotiraga o'qish huquqiga ega. Foydalanuvchi qobig'i Xfce ustiga qurilgan.

Manba: opennet.ru

a Izoh qo'shish