Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]

Обновление ОС Qubes 4.3.2, использующей виртуализацию для изоляции приложений

03.10.2026 14:05 (MSK)

Доступен выпуск операционной системы Qubes 4.3.2, реализующей идею использования гипервизора для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). Для работы рекомендуется система с 16 Гб ОЗУ (минимум - 6 Гб) и 64-разрядным CPU Intel или AMD с поддержкой технологий VT-x c EPT/AMD-v c RVI и VT-d или AMD IOMMU, желательно наличие GPU Intel (GPU NVIDIA и AMD недостаточно хорошо протестированы). Размер установочного образа - 8 ГБ (x86_64).

Приложения в Qubes разделены на классы в зависимости от важности обрабатываемых данных и решаемых задач. Каждый класс приложений (например, работа, развлечения, банковские операции), а также системные сервисы (сетевая подсистема, межсетевой экран, работа с хранилищем, USB-стек и т.п.), работают в отдельных виртуальных машинах, запускаемых с использованием гипервизора Xen. При этом указанные приложения доступны в рамках одного рабочего стола и выделяются для наглядности разным цветом обрамления окна. Каждое окружение имеет доступ на чтение к базовой корневой ФС и локальному хранилищу, не пересекающемуся с хранилищами других окружений, для организации взаимодействия приложений используется специальный сервис.

В качестве основы для формирования виртуальных окружений может применяться пакетная база Fedora и Debian, также сообществом поддерживаются шаблоны для Ubuntu, Gentoo и Arch Linux. Возможна организация доступа к приложениям в виртуальной машине с Windows, а также создание виртуальных машин на базе Whonix для обеспечения анонимного доступа через Tor. Пользовательская оболочка построена на основе Xfce. Когда пользователь запускает из меню приложение, это приложение стартует в определенной виртуальной машине. Содержание виртуальных окружений определяется набором шаблонов.

В новой версии шаблон для виртуальных окружений обновлён до Fedora 44. Пакет с ядром Linux обновлён до версии 7.2. Устранены накопившиеся ошибки и уязвимости, в том числе опасные уязвимости в гипервизоре Xen и критическая уязвимость в утилите "qvm-copy-to-vm", позволяющая обойти изоляцию и выполнить код на уровне Dom0.

  1. Главная ссылка к новости (https://www.qubes-os.org/news/...)
  2. OpenNews: Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0
  3. OpenNews: Релиз ОС Qubes 4.3.0, использующей виртуализацию для изоляции приложений
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66389-qubes
Ключевые слова: qubes, virtual
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (11) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 15:33, 03/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/–
    Слишком ненадёжно. Нужно по компьютеру на каждое приложени.
     
     
  • 2.4, Аноним (4), 19:36, 03/10/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/–
    В критических системах типа АЭС или в космосе - именно так и есть. Комп работает в однозадачном режиме исполняя код в реальном времени.
     
     
  • 3.6, Смузихеб забывший пароль (?), 19:55, 03/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    на компе ли исполняется код в реальном времени ?
    а то может оказаться какой=нибудь МК или ещё чего...
     
     
  • 4.10, kravich (ok), 10:28, 04/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    А в чем разница?
     
  • 3.12, Andrey (??), 16:09, 04/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Для космоса могут еще и продублировать/троекратно повторить некоторые особо важные узлы.
     
  • 2.7, Аноним (7), 20:57, 03/10/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/–
    Ты думаешь, что пошутила, но это действительно лучший способ, физически разнести личное и рабочее по двум разным машинам и никогда не смешивать.
     

  • 1.3, Аноним (3), 18:56, 03/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/–
    А что не в контейнеры? Спросят детишки

    А то, что в 2026 году все облака изолируют только через виртуализации, даже контейнеры, потому что контейнерная изоляция - это мем

     
     
  • 2.8, Аноним (7), 20:57, 03/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Контейнеры нужны не для изоляции, а для удобства операций.
     
  • 2.11, Аныным (?), 14:09, 04/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Контейнеры по факту изолируют только кусок файловой системы, только это было придумано не как решение для изоляции "для безопасности", а как решение для эксплуатации сервисов, не имеющих состояния. Контейнеры можно независимо перезапускать, не мешая другим приложениям. Во многих случаях щас даже утечки памяти не чинят, если память медленно утекает, просто раз N часов перезапускает контейнер.
     

  • 1.5, Аноним (5), 19:40, 03/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/–
    > Для работы рекомендуется система с 16 Гб ОЗУ

    За паранойю нужно платить. Только не факт что дистрибутив не от тех кто тебя ищет ;)

     
  • 1.9, Аноним (9), 02:33, 04/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    >контейнерная ос где все сделано ради безопасности и все в контейнерах
    >уязвимости в гипервизоре Xen и критическая уязвимость в утилите "qvm-copy-to-vm", позволяющая обойти изоляцию и выполнить код на уровне Dom0.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    XSQUARE
    Inferno Solutions
    Hosting by Hoster.ru
    Хоcтинг: