Qubes 4.0.2 操作系統更新使用虛擬化進行應用程序隔離

自上次發布以來一年 已發表 作業系統更新 魁布斯4.0.2, 實施 使用虛擬機器管理程式嚴格隔離應用程式和作業系統元件的想法(每一類應用程式和系統服務運行在單獨的虛擬機器中)。用於裝載 準備好了 安裝映像大小 4.6 GB。為了工作 需要 具有 4 GB RAM 和 64 位元 Intel 或 AMD CPU 的系統,支援具有 RVI 的 EPT/AMD-v 的 VT-x 和 VT-d/AMD IOMMU 技術,最好是 Intel GPU(不支援 NVIDIA 和 AMD GPU)經過充分測試)。

Qubes 中的應用程式根據正在處理的資料和正在解決的任務的重要性、每類應用程式以及系統服務(網路子系統、使用儲存等)進行劃分。當用戶從選單啟動應用程式時,該應用程式在特定的虛擬機中啟動,該虛擬機運行單獨的X 伺服器、簡化的視窗管理器和存根視訊驅動程序,該驅動程式以複合模式將輸出轉換到控制環境。同時,應用程式可以在一個桌面內無縫使用,並使用不同的視窗框架顏色突出顯示以確保清晰。每個環境都具有對底層根檔案系統和不與其他環境的儲存重疊的本機儲存的讀取存取權限。使用者 shell 建構在 Xfce 之上。

在新版本中,構成基本系統環境(dom0)的程式版本進行了更新,包括過渡到Linux核心4.19(之前使用4.14核心)。範本
建立虛擬環境,更新至 Fedora 30、Debian 10 和 霍尼克斯 15.

來源: opennet.ru

添加評論