Cập nhật Qubes OS 4.1.1 sử dụng ảo hóa để cách ly ứng dụng

Một bản cập nhật cho hệ điều hành Qubes 4.1.1 đã được tạo, thực hiện ý tưởng sử dụng bộ ảo hóa để cách ly nghiêm ngặt các ứng dụng và thành phần hệ điều hành (mỗi lớp ứng dụng và dịch vụ hệ thống chạy trong các máy ảo riêng biệt). Để hoạt động, bạn cần một hệ thống có RAM 6 GB và CPU Intel hoặc AMD 64 bit có hỗ trợ VT-x với EPT/AMD-v với công nghệ RVI và VT-d/AMD IOMMU, tốt nhất là GPU Intel (NVIDIA) và GPU AMD chưa được kiểm tra kỹ). Kích thước hình ảnh cài đặt là 5.5 GB.

Các ứng dụng trong Qubes được chia thành các lớp tùy thuộc vào tầm quan trọng của dữ liệu được xử lý và các nhiệm vụ được giải quyết. Mỗi loại ứng dụng (ví dụ: công việc, giải trí, ngân hàng), cũng như các dịch vụ hệ thống (hệ thống con mạng, tường lửa, bộ lưu trữ, ngăn xếp USB, v.v.), chạy trong các máy ảo riêng biệt chạy bằng bộ ảo hóa Xen. Đồng thời, các ứng dụng này có sẵn trong cùng một màn hình và được làm nổi bật cho rõ ràng bằng các màu khung cửa sổ khác nhau. Mỗi môi trường có quyền truy cập đọc vào hệ thống tệp gốc cơ bản và bộ nhớ cục bộ, không trùng lặp với bộ lưu trữ của các môi trường khác; một dịch vụ đặc biệt được sử dụng để tổ chức tương tác ứng dụng.

Cơ sở gói Fedora và Debian có thể được sử dụng làm cơ sở để tạo môi trường ảo; các mẫu cho Ubuntu, Gentoo và Arch Linux cũng được cộng đồng hỗ trợ. Có thể tổ chức quyền truy cập vào các ứng dụng trong máy ảo Windows, cũng như tạo các máy ảo dựa trên Whonix để cung cấp quyền truy cập ẩn danh thông qua Tor. Shell người dùng được xây dựng dựa trên Xfce. Khi người dùng khởi chạy một ứng dụng từ menu, ứng dụng đó sẽ khởi động trong một máy ảo cụ thể. Nội dung của môi trường ảo được xác định bởi một tập hợp các mẫu.

В новом выпуске отмечено только обновление версий программ, формирующих базовое системное окружение (dom0). Подготовлен шаблон для формирования виртуальных окружений на базе Fedora 36. По умолчанию предложено ядро Linux 5.15. На 4 августа запланировано прекращение сопровождения ветки Qubes 4.0, пользователям старой ветки рекомендуется перейти на использование Qubes 4.1.

Nguồn: opennet.ru

Thêm một lời nhận xét