Qubes OS 4.1.0
Ostatnia aktualizacja: 27 kwietnia 2022, 00:33
Andrew David Wong poinformował o wydaniu Qubes OS 4.1.0.
Qubes OS jest specjalistyczną dystrybucją zbudowaną na Fedora Linux i Xen. Podstawowym celem jest dostarczenie prostego w użyciu systemu zapewniającego wysoki stopień bezpieczeństwa pracy według zasady „bezpieczeństwo przez izolację”. Moduły systemowe i programy uruchamiane są w osobnym, odizolowanym środowisku. W przypadku zaatakowania któregoś ze składników systemu, zagrożenie nie zostanie przeniesione na pozostałe części systemu.
Najważniejsze zmiany w tym wydaniu obejmują m.in.:
– domena GUI – Domena GUI to kostka oddzielona od dom0, która obsługuje wszystkie zadania związane z wyświetlaniem i niektóre zarządzanie systemem. Ta separacja pozwala bezpieczniej izolować dom0, jednocześnie zapewniając użytkownikowi większą elastyczność w odniesieniu do interfejsów graficznych.
– Nowy system polityk Qrexec – Qrexec to mechanizm RPC (zdalnego wywołania procedury), który pozwala jednej kostce zrobić coś wewnątrz innej kostki. System zasad qrexec wymusza „kto może robić co i gdzie”. Qubes 4.1 wprowadza nowy format zasad qrexec, znaczące ulepszenia wydajności, obsługę usług gniazd i powiadomienia o zasadach, które ułatwiają wykrywanie problemów.
– Nowe szablony Gentoo i infrastruktura utrzymania – Dostępne są trzy nowe wersje szablonów Gentoo, a także zaawansowana infrastruktura do automatycznego budowania i testowania, która obsługuje również budowanie i testowanie jądra Linux oraz Arch Linux.
– GitLab CI i odtwarzalne kompilacje – ciągła integracja (CI), która automatyzuje i usprawnia kilka aspektów procesu rozwoju, oraz odtwarzalna kompilacje, które poprawiają bezpieczeństwo procesu budowania i weryfikacji.
– Reprodukowalne kompilacje dla Debiana – narzędzia i infrastruktura, które zbudowano w celu weryfikacji oficjalnych kompilacji pakietów przez ich przebudowywanie.
Qubes 4.1.0 zawiera następujące zaktualizowane domyślne komponenty:
– Xen 4.14
– Fedora 32 w dom0
– Szablon Fedory 34
– Szablon Debiana 11
– Szablony Whonix 16 Gateway i Workstation
– Jądro Linux 5.10
Możliwa jest aktualizacja systemu ze starszej linii 4.0 do najnowszej wersji 4.1.0.
Obraz systemu dla maszyn 64 bitowych można pobrać z naszego portalu