Qubes OS 3.1

Címkék

Március 9-én megjelent a Qubes OS legújabb, 3.1 verziószámú kiadása. Az eredeti bejelentés itt olvasható, a hivatalos release notes itt, a saját készítésű magyar változat pedig itt. Aki most ismerkedik a Qubes OS megoldásával, annak pedig ezt a cikkemet ajánlom kezdésnek.

Hozzászólások

A cikkedből kiindulva, akkor ezt a rendszert csak ssd meghajtókra érdemes telepíteni?Napi átlagos felhasználásra, átlag felhasználónak érdemes-e próbálkozni?
Tegnap láttam a bejelentést a distrowatch-on,sajnos angol nélkül elég szűkös a lehetőségem.A magyar leírás nagyon jól jött.

Jó, tehát a lényeg, hogy a rendszer legyen ssd-n.Viszont egy nagyobb hdd-t lehet használni a konfigurációban tárolóeszköznek az egyéb személyes dolgoknak(multimédia,doksi)?
Gondolom ezt telepítéskor ugyanúgy fel tudom csatolni a saját /home könyvtáram alá.
Általában azt javasolják, hogy ssd használatakor nem ildomos swap-ot használni.Itt ez hogyan alakul?

SWAP:
ha a desktopod swap területet használ aktívan, az már régen rossz. Ilyen esetben biztosan nem az SSD élettartama fog aggasztani, sokkal inkább baltával akarnád inkább szétverni az egészet :D

Manapság a swap terület csak amolyan végszükség esetére való (de a kernelek memóriahazsnáláti szokásai miatt nem elhagyható). Tehát én emiatt nem aggódnék.

/home könyvtár, külön HDD:
Ez Qubes esetében nem így működik. Itt több kisebb 'home könyvtárad' van, egymástól jól elszeparálva. Lehet ugyan + HDD-t tárhely célokra használni, de:
- kevés laptopba lehet + HDD-t betenni
- ha lehet is, az már biztosan nem kezdőknek való setup lesz.

Ezt a problémát kezdetben én is + HDD-vel igyekeztem megoldani, manapság már inkább NAS-t használok erre a célra. ennek további előnyei:
- bárhonnan elérhető (VPN-en keresztül)
- más (pl családtagok) is hozzáférhet (ha akarod)
- redundáns adattárolást biztosít(hat)
- a napi használathoz szükséges adataidat a laptopodra másolhatod, és automatikusan szinkronban tarthatod őket.

Persze NAS-ra csak a nem szenzitív adatok kerülnek, a kényes dolgok mindenképp csak a laptopomon vannak - amiről persze titkosított mentés készül rendszeresen.
--
zrubi.hu

Köszönöm mind a két választ.Közben már a honlapodon elérhető leírásokat is elolvastam és biztos, hogy ki fogom próbálni a telepítést és a használatot.Két éve használok linuxot, jellemzően a Debian vonal valamelyikét, de rövidebb ideig volt Fedorám is és Kororám is.Virtualizáció terén az Oracle VirtualBox-ot használom.A laptopomba saját magam szereltem második hdd-t és swap nélkül használom 4GiB RAM mellett.Jelenleg még nincs ssd-s rendszerem ezért is kérdeztem rá a hdd használatára.
A hétvégén mindenképp ki fogom próbálni.Pont amiatt, ahogy a rendszer ki van alakítva és kíváncsi vagyok, hogy hogyan boldogulok a beállításaival, mint egyszerű felhasználó, aki nem rendelkezik informatikai előképzettséggel és az angolt sem beszéli.Az alapgondolat és a megvalósítás mikéntje számomra könnyen érthető volt ezért is lettem kíváncsi.

Az SSD nem követelmény, de nagyon javasolt. A gyakorlatban igen látványos gyorsulást eredményez, mivel több virtuális gép egyszerre olvasgatja a diszket. Ez pont a hagyományos HDD gyenegéje, és az SSD erőssége.

Az átlagos felhasználás, meg átlagos felhasználó nagyon szubjektív. Én azt mondanám, hogy ha érted a problémát, amire megoldást próbál nyújtani akkor már van értelme kipróbálni.

http://blog.invisiblethings.org/2011/03/13/partitioning-my-digital-life…
http://blog.invisiblethings.org/2011/09/28/playing-with-qubes-networkin…
http://blog.invisiblethings.org/2012/09/12/how-is-qubes-os-different-fr…

Angoltudás - mint minden IT terület esetén - mindenképp szükséges.
Ezen felül szerintem kell legyen némi rálátásod a következőkre is:
- IT security/privacy
- hálózati ismeretek
- virtualizáció

És persze ne ez legyen az első 'linux' amit kipróbálsz ;)

--
zrubi.hu

Megjegyzem ez a rakás "szar" egy AMD A8-5600K-n nem indul el csak emgergency módban 2 perc után pendriveról... GRAT. Asrock FM2 A75-Pro4m... 4G DDR3 ram. (Win10 PRO hasít rajta... MELLESLEG....)

A problémádat várhatóan az az integrált AMD izé okozza, ami az egyébkét fullos alaplapodora van heggesztve.

Röviden:
Problémamentes telepítés egyelőre csak Intel VGA esetén lehet számítani.

Bővebben:
https://www.qubes-os.org/doc/system-requirements/
https://www.qubes-os.org/hcl/

Mondjuk ilyen stílusú 'hibajelentésre' / (segítség kérésre?) ne sok választ remélj.

--
zrubi.hu

A második linkeden megtaláltam a laptopom típusát is (Dell E5430)- Az IOMMU oszlopban az áll, hogy "no".
A jelmagyarázat szerint: "IOMMU: Intel VT-d or AMD IOMMU technology (required for effective isolation of network VMs and PCI passthrough)"

Ez azt jelentené, hogy ezen a gépen nincsenek teljesen elkülönítve a hálózati virtuális gépek? Ezt jól értelmezem?

A VT-d (IOMMU) tulajdonképpen a PCI Passthrough hardveres támogatását jelenti. Ez Qubes esetén pl a hálózati eszközök NetVM-hez való rendeléséhez kell. (és az USB controllerek USB VM-hez való rendeléséhez) Ez látszólag működik VT-d nélkül is, csak a szeparáció nem lesz 'hardveres', így 'könnyedén' kijátszható.

Ezt sajnos a legtöbb gyártó leszarja/direkt tiltja. Így előfordulhat hogy az összes HW eszköz (CPU, chipset) támogatná a VT-d fícsört, de a BIOS-ben nincs (vagy szarul van) megoldva, így a gyakorlatban nem működik. Ezért erről minden modell esetében egyedi kipróbálással lehet róla meggyőződni. Qubes alatt a 'qubes-hcl-report' pl megmondja.

általánosan Xen alatt pedig:
http://wiki.xenproject.org/wiki/Xen_PCI_Passthrough#How_can_I_tell_if_I…

--
zrubi.hu

A böngészők fejlécein az ékezetes betűket tartalmazó weboldalnevek nem jelennek meg jól: az ékezetes betűk helyett aláhúzás karakterek vannak. Tudtok valamit ajánlani, hogy jeleníthetném meg ezeket rendesen?