Qubes OS: аюулгүй байдалд чиглэсэн үйлдлийн систем

Qube OS 4.0

Qubes үйлдлийн систем нь тусгаарлалтаар дамжуулан ширээний аюулгүй байдалд чиглэсэн үйлдлийн систем юм Xen гипервизор дээр суурилсан. Qubes OS бол үйлдлийн систем юм бүрэн чөлөөтэй, нээлттэй эх сурвалж.

Шоо тасалгаажуулалтаар аюулгүй байдал хэмээх хандлагыг авдагтусгаарлагдсан тасалгаанд хуваах боломжийг олгодог аюулгүй гэж нэрлэдэг. Өөрөөр хэлбэл, програм бүрийг тусад нь бүрэн тусгаарлагдсан орчинд ажиллуулдаг.

Qubes OS-ийн тухай

Энэ нь Qubes OS нь систем дээр ажиллахдаа хэрэглэгчиддээ илүү өндөр аюулгүй байдлыг санал болгодог тул програмыг халдагч халдсан тохиолдолд нэвтрэн орж ирсэн тасалгааныхаа талаар л мэдээлэл авах болно.

Шоо 1-р хэлбэрийн гипервизор дээр ажилладаг олон виртуал машинд хүрч чаддаг тэдгээрийг суулгагдсан үйлдлийн систем болгон аюулгүй ашиглаж болно.

Жишээлбэл, энэ нь таны бүх програмын цонхнуудыг тус тусын виртуал машинуудын итгэх түвшинг харуулсан тусгай өнгөт хүрээтэй нэг ширээний компьютер дээр байрлуулдаг.

Кубууд нь өөр өөр элементүүдийг зохицуулдаг бөгөөд ингэснээр савнууд хоорондоо харилцан үйлчлэлцэх боломжтой болноВиртуал машин, элементүүдийн янз бүрийн төрлүүдийн дунд бид байдаг: dom0, виртуал машинууд, загварт суурилсан виртуал машинууд, шидэлтийн виртуал машинууд, эцэст нь сонгодог виртуал машинууд.

Дом0 (АдминVM + GUIVM)

Тэр бол жолооч. Энэ нь Fedora дээр суурилсан, Xen гипервизорыг хянадаг бөгөөд бүх виртуал машин (VM) -ийг удирдах боломжийг олгодог. Та сүлжээнд нэвтрэх боломжтой бөгөөд одоо байгаа нэмэлт төхөөрөмжүүд нь маш хязгаарлагдмал байдаг.

Виртуал машины загварууд (TemplateVM)

Эдгээр сGNU / Linux тархалттай виртуал машинууд дээр. Суулгасан багцыг удирдахын тулд зөвхөн тушаалын мөрөнд ханддаг. Qubes OS хөгжүүлэлтийн баг гурван загварыг санал болгодог: Fedora, Fedora minimal and Debian. Олон нийт Whonix, Ubuntu, Arch Linux-т зориулж бусад хүмүүст санал болгодог.

QubeOS

Загварт суурилсан виртуал машинууд (AppVM)

Тэдэнд өөрийн гэсэн зарим лавлах / home, / usr / local болон / rw / config байдаг. Бусад лавлах файлууд дахь аливаа өөрчлөлтийг шуурхай хуулбараар (хуулж бичих үед) хийдэг бөгөөд тогтвортой биш байдаг: виртуал машиныг унтрааж эсвэл дахин ачаалахад устгагдах болно.

Нэг удаагийн виртуал машинууд

Эдгээр нь өөрийн гэсэн лавлах сангүй виртуал машинууд юм, өөрөөр хэлбэл энэ төрлийн виртуал машиныг ашиглахдаа ямар нэгэн өөрчлөлт хийхдээ виртуал машиныг унтраасан үед алга болдог.

Сонгодог виртуал машинууд

Эдгээр нь загвар дээр үндэслээгүй бөгөөд та үүн дээр GNU / Linux, BSD, эсвэл Windows дистрибьютер суулгаж болно.

Qubes OS-ийн шинэ хувилбар

Хэдэн долоо хоногийн өмнө Qubes OS хөгжүүлэгчид уг системийн шинэ хувилбарыг гаргажээ энэ хувилбарт хүрэх Төрөл бүрийн алдааны засвар, шинэ өөрчлөлт бүхий Qubes 4.0 системийн аюулгүй байдал.

Qubes OS 3.2 дээр та зөвхөн нэг загвартай шидэх виртуал машин ашиглаж болно. АаОдоо загвар дээр үндэслэн виртуал машин бүрт нэг удаагийн виртуал машин ашиглах боломжтой боллоо.

LЗагвар виртуал машинуудад сүлжээний интерфейс шаардлагагүй болсон, Энэ нь жижиг довтолгооны гадаргууг үүсгэдэг. Шинэчлэлтүүд Qubes API-г дамжуулж чадахгүй.

Qubes OS хувилбар 4.0 нь бусад виртуал машинуудын зарим шинж чанарыг өөрчлөхөд виртуал машин ашиглах боломжийг олгодог. Энэ нь хэд хэдэн гэр бүлийн VM хэлбэртэй администратор, өөрөөр хэлбэл админ виртуал машинуудын тодорхой тодорхой талуудыг өөрчлөх боломж бүхий админ-Net, admin-IO, admin-root гэх мэт гэр бүлтэй болох боломжийг олгодог.

Анхдагч байдлаар ихэнх виртуал машинууд паравиртуалчлахаа больсон тул контейнеруудыг Meltdown болон Spectrum-ийн алдаанаас хамгаалдаг.

Хэрэв та энэхүү шинэ хувилбарын талаар бага зэрэг мэдээлэл авахыг хүсвэл Qubes OS 4.0 хувилбарын тэмдэглэл дэх дэлгэрэнгүй мэдээллийг дараагийн холбоос.

Qubes OS татаж авах

Хэрэв та энэ Qubes OS p-ийг туршиж үзэхийг хүсч байвалТа системийн дүрсийг албан ёсны вэбсайтаас нь татаж авах замаар үүнийг хийж болно мөн түүний татаж авах хэсэгт та үүнийг авах болно, та үүнийг хийж болно дараах холбоос.

Qubes OS-ийг зөвхөн үндсэн үйлдлийн систем болгон суулгахаас гадна Live хувилбар дээрээ туршиж үзэх боломжийг санал болгож байгааг онцлох нь чухал юм.


Нийтлэлийн агуулга нь бидний зарчмуудыг баримталдаг редакцийн ёс зүй. Алдааны талаар мэдээлэхийн тулд товшино уу энд байна.

Сэтгэгдэл бичих эхний хүн бай

Сэтгэгдэлээ үлдээгээрэй

Таны и-мэйл хаяг хэвлэгдсэн байх болно.

*

*

  1. Мэдээллийг хариуцах: Мигель Анхель Гатан
  2. Мэдээллийн зорилго: СПАМ-ыг хянах, сэтгэгдлийн менежмент.
  3. Хууль ёсны байдал: Таны зөвшөөрөл
  4. Мэдээллийн харилцаа холбоо: Хуулийн үүргээс бусад тохиолдолд мэдээллийг гуравдагч этгээдэд дамжуулахгүй.
  5. Өгөгдөл хадгалах: Occentus Networks (ЕХ) -с зохион байгуулсан мэдээллийн сан
  6. Эрх: Та хүссэн үедээ мэдээллээ хязгаарлаж, сэргээж, устгаж болно.