The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление ОС Qubes 4.1.2, использующей виртуализацию для изоляции приложений

15.03.2023 08:04

Сформировано обновление операционной системы Qubes 4.1.2, реализующей идею использования гипервизора для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). Для работы необходима система с 6 Гб ОЗУ и 64-разрядным CPU Intel или AMD с поддержкой технологий VT-x c EPT/AMD-v c RVI и VT-d/AMD IOMMU, желательно наличие GPU Intel (GPU NVIDIA и AMD недостаточно хорошо протестированы). Размер установочного образа - 6 ГБ.

Приложения в Qubes разделены на классы в зависимости от важности обрабатываемых данных и решаемых задач. Каждый класс приложений (например, работа, развлечения, банковские операции), а также системные сервисы (сетевая подсистема, межсетевой экран, работа с хранилищем, USB-стек и т.п.), работают в отдельных виртуальных машинах, запускаемых с использованием гипервизора Xen. При этом указанные приложения доступны в рамках одного рабочего стола и выделяются для наглядности разным цветом обрамления окна. Каждое окружение имеет доступ на чтение к базовой корневой ФС и локальному хранилищу, не пересекающемуся с хранилищами других окружений, для организации взаимодействия приложений используется специальный сервис.

В качестве основы для формирования виртуальных окружений может применяться пакетная база Fedora и Debian, также сообществом поддерживаются шаблоны для Ubuntu, Gentoo и Arch Linux. Возможна организация доступа к приложениям в виртуальной машине с Windows, а также создание виртуальных машин на базе Whonix для обеспечения анонимного доступа через Tor. Пользовательская оболочка построена на основе Xfce. Когда пользователь запускает из меню приложение, это приложение стартует в определенной виртуальной машине. Содержание виртуальных окружений определяется набором шаблонов.

В новом выпуске отмечено только обновление версий программ, формирующих базовое системное окружение (dom0). Подготовлен шаблон для формирования виртуальных окружений на базе Fedora 37. В инсталляторе добавлена возможность использования USB-клавиатур. В загрузочном меню установочного образа предложена опция kernel-latest для использования последнего выпуска ядра с расширенной поддержкой оборудования.

  1. Главная ссылка к новости (https://www.qubes-os.org/news/...)
  2. OpenNews: Релиз ОС Qubes 4.1, использующей виртуализацию для изоляции приложений
  3. OpenNews: Доступен Whonix 16, дистрибутив для обеспечения анонимных коммуникаций
  4. OpenNews: Выпуск MirageOS 3.9, платформы для запуска приложений поверх гипервизора
  5. OpenNews: Йоанна Рутковская покинула проект Qubes и присоединилась к работе над платформой Golem
  6. OpenNews: Спецслужбы Франции опубликовали защищённый дистрибутив CLIP OS
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/58796-qubes
Ключевые слова: qubes, virtual, chroot
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (30) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 08:29, 15/03/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кто-нибудь использует на постоянной основе?
     
     
  • 2.2, Аноним (2), 08:40, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +6 +/
    наверно Джоанна Рутковски
     
     
  • 3.10, Минона (ok), 10:21, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Она покинула проект.
     
     
  • 4.24, Аноним (2), 14:59, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    но ведь продолжает юзать :)
     
  • 4.29, Аноним (29), 16:40, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Еще один акачуревшийся проект
     
  • 3.12, ОШИБКА Отсутствуют данные в поле Name (?), 11:31, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Она же вантузятница. Вроде в каком-то интервью рассказывала.
     
     
  • 4.18, Аноним (18), 11:57, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так "Возможна организация доступа к приложениям в виртуальной машине с Windows". Ничего ей не мешало.
     
  • 2.6, Аноним (6), 08:56, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Оно не для этого.
     
  • 2.13, ОШИБКА Отсутствуют данные в поле Name (?), 11:34, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Из-за отсутствия IOMMU я даже не могу это на своём железе запустить. И ввиду частых переездов - покупать пекарню формата мангала тоже нет смысла. Так что я в пролёте.
    Сама идея кубесОС мне совсем не близка, если честно, но поюзать хочется.
     
  • 2.31, Аноним (31), 18:29, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    https://www.linux.org.ru/news/security/16455590

    Возможно.

     

  • 1.4, Аноним (4), 08:43, 15/03/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ОС — Мечта параноика.
     
     
  • 2.5, Аноним (5), 08:52, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +8 +/
    У параноиков реальные физические машины вместо виртуальных. Выдернутые из сети. Силовой.
     
     
  • 3.19, Аноним (18), 12:02, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Из силовой, говорите? А питают от инверторов с кучей аккумуляторов от Камаза?

    PS Во, хороший вариант: преобразователи двигатель-генератор. Надёжная изоляция от съёма инфы через питающую сеть. В Советском Союзе знали ;)

     
     
  • 4.21, InuYasha (??), 12:33, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    От солнечных батарей и бензогенератора. Бензин заливается через фильтры и с проверкой состава на наличие сторонних примесей.
     
     
  • 5.23, Аноним (18), 13:33, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Проверяется Касперским :)
     
     
  • 6.34, InuYasha (??), 22:19, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Если на вкус, то согласен.
     
  • 5.26, Аноним (26), 15:49, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    И бензин опенсорсный обязательно. Вдруг корпорации втихаря что подсунут?
     
  • 5.30, Аноним (29), 16:43, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Достаточно белку или хомяка в колесо засунуть
    Ну на крайняк, к велотренажеру подрубится. Заодно здоровье поправится
     
     
  • 6.32, Аноним (32), 21:05, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Достаточно одной белки
     
     
  • 7.33, InuYasha (??), 22:18, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Что хомяк, что белка могут подслушивать и передавать.
     
     
  • 8.35, Чукча (?), 15:25, 17/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Хомяк опаснее ... текст свёрнут, показать
     

  • 1.7, Аноним (7), 08:57, 15/03/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Поставил на ноут. Ощущение, что вернулся в 2004. Визуально неудобно, всего 3 дистрибутива по умолчанию, тор не работает, видео тормозит, шрифты корявые. В общем на любителя.
     
     
  • 2.14, ОШИБКА Отсутствуют данные в поле Name (?), 11:36, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ноут с IOMMU? Прикольно.
     
     
  • 3.16, ryoken (ok), 11:43, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Давно вагон таких производится.
     
  • 3.25, onanim (?), 14:59, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    вы из 2007го капчуете? IOMMU в ноутбуках есть уже лет 10.
     
  • 2.28, Аноним (29), 15:57, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Может просто ноут такой?
    Там не хилые требования к железу
     

  • 1.17, ryoken (ok), 11:44, 15/03/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >>В инсталляторе добавлена возможность использования USB-клавиатур.

    Простите, а как оно раньше устанавливалось?

     
     
  • 2.20, Аноним (18), 12:06, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    КО: c клавиатурами PS/2.
     
  • 2.22, Аноним (22), 12:36, 15/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    С хардварного com-терминала, что за вопросы
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру