Qubes OS 4.0-rc2

Címkék

Marek Marczykowski-Górecki ma bejelentette, hogy elérhető tesztelésre a biztonságra kihegyezett, nyílt forrású (Linux-alapú) Qubes OS 4.0-s kiadásának második RC-je. Részletek a bejelentésben.

Hozzászólások

valaki innen használja aktívan a Qubes-t?

valaki innen használja aktívan a Qubes-t?
Nagyjából amióta a létezik a projekt... :)

De Windows VM-re (már) nincs szükségem. Számomra majd akkor lesz érdekes újra, ha már lehet neki adni külön VGA-t (PCI Passthrough segítségével)

Úgy egyébként:
Aki eddig még nem használta, annak továbbra is a 3.2 stabil kiadást javaslom.
a 4.0 jelentős változásokat hoz majd, a PV -> HVM átállás miatt, és hát még nem minden működik a tervek szerint...

--
zrubi.hu

Amíg használtam (mármint windows VM-eket, a Qubes-t a mai napig aktívan használom) nem volt vele technikai probléma.

Persze - ahogy azt a hivatalos doksikban is említik - hang az jelenleg nincs windwos alatt.
És javasolt standalone (tehát, nem template alapú) VM-ben futtatni.

De úgy általában: Egyéb virtualizációs megoldásokhoz képest nagyságrendileg jobb, biztonság, használat, backup/restore szempontból egyaránt.

--
zrubi.hu

Nálam egy dolog nem megy, akárhogyan is próbálkozom. Talán tudsz segíteni:)

Van egy usb wifi adapter amit terminál alatt is el akarok érni de egyszerűen nem megy.
Van a sys-usb ott eltudom érni a saját terminálja alatt de egy appVM felől szeretném ugyanezt.
Próbáltam már a qubes-usb-proxy segítségével de a csatolás ellenére sem tudtam kezelni.
Sőt más eszközt sem, pl trezor-t sem ahol a jelszavakat tárolók.

Tudnál segíteni ebben?

Van a sys-usb ott eltudom érni a saját terminálja alatt de egy appVM felől szeretném ugyanezt.

Azért tudod ott elérni, mert alapból neki van adva az összes USB vezérlő - mint PCI eszköz.

Ha az AppVM-ben akarod ezt használni, akkor az adott AppVM-hez kell rendelni azt az USB vezérlőt (PCI szinten), amire a wifi eszközt csatlakoztatod.

Azt, hogy melyik USB csatlakozó melyik PCI eszközhöz van csatlakoztatva, azt csak próbálgatással tudod kitalálni, mert ez alaplap és/vagy BIOS függő.

Szerencsés esetben sem lesz egyedül az adott csatlakozó, szerencsétlen esetben pedig csak egyetlen PCI eszköz szolgálja ki az összes USB csatlakozót...

Szóval nem túl egyszerű, és nem is nagyon praktikus - hacsak nem direkt így tervezed a hardvert (pl külön USB vezérlőkártya)

A qubes-usb-proxy az főként az egér és a billentyűzet (dom0-ba való) proxizására találták ki, így nem is a teljes eszközt adja át hanem virtuális egeret/billentyűt szimulál a dom0 felé.

Lehet ugyan ezzel is az "egész" USB eszközt átadni, de ennek sikeres működése az adott eszköztől erősen függ. Nem véletlenül nincs is erre még GUI: mert ez a fícsör erősen béta állapotú.

lásd:
https://www.qubes-os.org/doc/usb/

--
zrubi.hu