Qubes OS 4.0 已正式发布,该版本实现了 Qubes 4.0-rc1 承诺的功能特性,并将多数虚拟机从 HVM 切换至 PVH 以应对熔断与幽灵漏洞。
4.0 对 Qubes OS 的安全性和功能性进行了几项基本的改进:
-
The Qubes Admin API
-
Qubes Core Stack version 3
-
VMs 完全虚拟化,增强安全性
-
多个灵活的一次性 VM 模板
-
更具表现力,对用户友好的 Qubes RPC 策略系统
-
更加强大的新型 VM 卷管理器,可轻松地将 VM 保留在外部驱动器上
-
通过拆分包和移除网络接口增强 TemplateVM 的安全性
-
更安全的备份与更强大的密钥导出和强制加密
-
重写命令行工具
Qubes OS 是面向安全的、基于 Fedora 的桌面 Linux 发行,其主要理念是基于隔离的安全,而这靠轻量级的 Xen 虚拟机来实现隔离域。它旨在结合两个貌似矛 盾的目标:如何使不同域之间的隔离尽可能强,这主要靠能够使可信代码尽量小的更灵巧的结构,以及如何使这种隔离尽可能无缝和容易。
下载地址: