Информационные технологии
Новая ОС располагается в альфа стадии развития и построена с использованием гипервизора Xen и стандартного окружения Fedora Линукс.

Qubes - новая безопасная ос на базе Линукс и Xen

Джоанна Рутковска (Joanna Rutkowska), небезызвестная польская исследовательница безопасности, систем виртуализации и руткитов, выпустила новую открытую операционную систему Qubes, основанную на идее строгой изоляции приложений и компонентов ОС.

Подход к безопасности в Qubes реализуется путем полной изоляции приложений друг от друга с помощью технологий виртуализации. Это дает возможность отделить друг от друга разные утилиты, многие системные компоненты, подобные как сеть и дисковые подсистемы, и даже сами "песочницы", так, что их функционирование не оказывает влияние на целостность остальной системы. По сути, реализуется принцип микроядерности, лишь на прикладном уровне (прим пер.).

Qubes дает возможность определить пользователю свои домены безопасности, реализованные как "легковесные" виртуальные машины. К примеру, пользователь может сделать виртуальные машины с именами "Личное", "Работа", "Торговля", "Банк" и "Случайное" и применять приложения в рамках таких виртуальных машин так же, как если бы они выполнялись на стандартном рабочем столе. Qubes поддерживает режимы безопасного копирования, вставки данных ч/з буфер обмена и обмен файлами м/у виртуальными машинами.

На вопросы пользователей о том по какой причине был использован Xen, а не KVM, Джоанна ответила, что она считает, что архитектура Xen дает возможность делать системы с большей безопасностью. Рутковска сказала, что она собирается отпустить полную версию Qubes к концу 2010 г., и что она может сделать кое-какие коммерческие расширения ОС в будущем.

Ключевые особенности:

* Система базируется на гипервизоре Xen;
* Код доступной приложениям сетевой подсистемы изолирован и работает в непривилегированной виртуальной машине, работа которой поддерживается с помощью аппаратных технологий IOMMU/VT-d. Костяк сетевой подсистемы работает в привилегированном домене (dom0);
* Драйверы устройств хранения изолированы в отдельную непривилегированную виртуальную машину;
* Пользовательские приложения запускаются в специальных легковесных виртуальных машинах "APPVM", в которых работает полноценное Линукс-окружение;
* При обновлении системы все содержимое созданных APPVM-ов автоматически обновляется по заданному шаблону;
* Технология виртуализации GUI-интерфейса делает запуск программ в различных APPVM незаметным для пользователя, для которого приложения работают и взаимодействуют как на обыкновенном десктопе;
* Процесс загрузки в будущих выпусках будет защищен с помощью технологии доверенной загрузки Интел TXT (Интел Trusted Execution Technology).

Операционные системы   Теги: Linux



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Qubes - новая безопасная ос на базе Линукс и Xen, в разделе Операционные системы вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Россия вымирает с рекордной за 11 лет скоростью - 19.10.2019: STFW.Ru: Россия продолжает ускоренно катиться в демографическую пропасть. За


•  Появилась первая фотография Xiaomi Mi Mix 4 - 19.10.2019: STFW.Ru: Компания Xiaomi, вопреки всем слухам, все же работает над новым флагманом  Mi Mix 4


•  Apple назовет свои новые наушники AirPods Pro - 19.10.2019: STFW.Ru: Компания Apple до конца этого года выкатит новые наушники, которые пока что


•  Робот "Федор" назвал причину поломки американского Робонавта - 19.10.2019: STFW.Ru: Робот "Федор" объяснил поломку американского космического робота Robonaut


•  Как тебе такое, Илон Маск: поезд отправится за облака - 19.10.2019: STFW.Ru: Если вы посмотрите сейчас в окно на облака, то, скорее всего, они висят на


•  Впервые групповой выход в открытый космос совершила полностью женская команда - 19.10.2019: STFW.Ru: Астронавты NASA Джессика Мейр и Кристина Кох стали первой полностью женской