Qubes 4.1.2 操作系統更新使用虛擬化進行應用程序隔離

已生成 Qubes 4.1.2 操作系統的更新,它實現了使用管理程序嚴格隔離應用程序和操作系統組件(每一類應用程序和系統服務在單獨的虛擬機中運行)的想法。 需要具有 6 GB RAM 和 64 位 Intel 或 AMD CPU 並支持 VT-x c EPT / AMD-v c RVI 和 VT-d / AMD IOMMU 技術的系統,需要 Intel GPU(NVIDIA 和 AMD GPU沒有經過很好的測試)。 安裝映像的大小為 6 GB。

Qubes 中的應用程序根據正在處理的數據和正在解決的任務的重要性分為幾類。 每個應用程序類別(例如工作、娛樂、銀行)以及系統服務(網絡子系統、防火牆、存儲、USB 堆棧等)都在使用 Xen 管理程序運行的單獨虛擬機中運行。 同時,這些應用程序在同一桌面內可用,並通過不同顏色的窗框清晰區分。 每個環境都有對底層根文件系統和不與其他環境的存儲重疊的本地存儲的讀取權限;使用特殊服務來組織應用程序交互。

Fedora和Debian包庫可以作為虛擬環境組建的基礎,社區也支持Ubuntu、Gentoo和Arch Linux的模板。 可以在 Windows 虛擬機中組織對應用程序的訪問,以及創建基於 Whonix 的虛擬機以通過 Tor 提供匿名訪問。 用戶 shell 基於 Xfce。 當用戶從菜單啟動應用程序時,該應用程序將在特定虛擬機中啟動。 虛擬環境的內容由一組模板定義。

在新版本中,僅注意到構成基本系統環境(dom0)的程序版本的更新。 準備了基於Fedora 37 創建虛擬環境的模板,安裝程序中增加了使用USB 鍵盤的功能。 安裝映像的啟動菜單提供了一個內核最新選項,以使用具有擴展硬件支持的最新內核版本。

來源: opennet.ru

添加評論