Qubes 4.0.2 操作系统更新使用虚拟化进行应用程序隔离

自上次发布以来一年 опубликовано 操作系统更新 魁布斯4.0.2, 实施 使用虚拟机管理程序严格隔离应用程序和操作系统组件的想法(每一类应用程序和系统服务运行在单独的虚拟机中)。 用于装载 准备好的 安装映像大小 4.6 GB。 为了工作 需要 具有 4 GB RAM 和 64 位 Intel 或 AMD CPU 的系统,支持带有 RVI 的 EPT/AMD-v 的 VT-x 和 VT-d/AMD IOMMU 技术,最好是 Intel GPU(不支持 NVIDIA 和 AMD GPU)经过充分测试)。

Qubes 中的应用程序根据正在处理的数据和正在解决的任务的重要性、每类应用程序以及系统服务(网络子系统、使用存储等)进行划分。 当用户从菜单启动应用程序时,该应用程序在特定的虚拟机中启动,该虚拟机运行单独的 X 服务器、简化的窗口管理器和存根视频驱动程序,该驱动程序以复合模式将输出转换到控制环境。 同时,应用程序可以在一个桌面内无缝使用,并使用不同的窗口框架颜色突出显示以确保清晰。 每个环境都具有对底层根文件系统和不与其他环境的存储重叠的本地存储的读取访问权限。 用户 shell 构建在 Xfce 之上。

在新版本中,构成基本系统环境(dom0)的程序版本进行了更新,包括过渡到Linux内核4.19(之前使用4.14内核)。 模板
创建虚拟环境,更新到 Fedora 30、Debian 10 和 15.

来源: opennet.ru

添加评论