Cập nhật Qubes OS 4.0.4 sử dụng ảo hóa để cách ly ứng dụng

Một bản cập nhật cho hệ điều hành Qubes 4.0.4 đã được tạo, thực hiện ý tưởng sử dụng bộ ảo hóa để cách ly nghiêm ngặt các ứng dụng và thành phần hệ điều hành (mỗi lớp ứng dụng và dịch vụ hệ thống chạy trong các máy ảo riêng biệt). Hình ảnh cài đặt 4.9 GB đã được chuẩn bị để tải xuống. Để hoạt động, bạn cần một hệ thống có RAM 4 GB và CPU Intel hoặc AMD 64 bit có hỗ trợ VT-x với EPT/AMD-v với công nghệ RVI và VT-d/AMD IOMMU, tốt nhất là GPU Intel (NVIDIA) và GPU AMD chưa được kiểm tra kỹ).

Các ứng dụng trong Qubes được chia thành các lớp tùy thuộc vào tầm quan trọng của dữ liệu được xử lý và các nhiệm vụ được giải quyết, từng lớp ứng dụng cũng như các dịch vụ hệ thống (hệ thống con mạng, làm việc với bộ lưu trữ, v.v.). Khi người dùng khởi chạy một ứng dụng từ menu, ứng dụng này sẽ khởi động trong một máy ảo cụ thể, chạy một máy chủ X riêng biệt, trình quản lý cửa sổ đơn giản hóa và trình điều khiển video sơ khai giúp dịch đầu ra sang môi trường điều khiển ở chế độ tổng hợp. Đồng thời, các ứng dụng khả dụng liền mạch trong một màn hình và được làm nổi bật rõ ràng bằng các màu khung cửa sổ khác nhau. Mỗi môi trường có quyền truy cập đọc vào hệ thống tệp gốc cơ bản và bộ nhớ cục bộ không trùng lặp với bộ lưu trữ của các môi trường khác. Shell người dùng được xây dựng dựa trên Xfce.

Bản phát hành mới chỉ đánh dấu bản cập nhật của các phiên bản chương trình tạo thành môi trường hệ thống cơ bản (dom0). Các mẫu đã được chuẩn bị để tạo môi trường ảo dựa trên Fedora 32, Debian 10 và Whonix 15. Nhân Linux 5.4 được cung cấp theo mặc định.

Nguồn: opennet.ru

Thêm một lời nhận xét