Qubes 4.0.4 操作系统更新使用虚拟化进行应用程序隔离

Qubes 4.0.4操作系统的更新已经创建,它实现了使用虚拟机管理程序来严格隔离应用程序和操作系统组件(每一类应用程序和系统服务在单独的虚拟机中运行)的想法。 已准备好 4.9 GB 的安装映像可供下载。 要工作,您需要一个具有 4 GB RAM 和 64 位 Intel 或 AMD CPU 的系统,支持带有 RVI 的 EPT/AMD-v 的 VT-x 和 VT-d/AMD IOMMU 技术,最好是 Intel GPU (NVIDIA AMD GPU 尚未经过充分测试)。

Qubes 中的应用程序根据正在处理的数据和正在解决的任务的重要性、每类应用程序以及系统服务(网络子系统、使用存储等)进行划分。 当用户从菜单启动应用程序时,该应用程序在特定的虚拟机中启动,该虚拟机运行单独的 X 服务器、简化的窗口管理器和存根视频驱动程序,该驱动程序以复合模式将输出转换到控制环境。 同时,应用程序可以在一个桌面内无缝使用,并使用不同的窗口框架颜色突出显示以确保清晰。 每个环境都具有对底层根文件系统和不与其他环境的存储重叠的本地存储的读取访问权限。 用户 shell 构建在 Xfce 之上。

新版本仅标志着构成基本系统环境(dom0)的程序版本的更新。 已经准备好模板用于创建基于Fedora 32、Debian 10和Whonix 15的虚拟环境。默认提供Linux 5.4内核。

来源: opennet.ru

添加评论