|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от opennews (??) on 05-Янв-10, 23:59 | ||
В рамках проекта Isolate (http://code.google.com/p/isolate/) создана утилита, предназначенная для организации изолированного выполнения приложений с минимальными привилегиями и ограниченным доступом к X-серверу. Идея по созданию isolate возникла после того, как автор проекта столкнулся с уязвимостью в медиа-плеере, позволяющей выполнить код после открытия специально оформленного MP3-файла. Задача isolate - обеспечить возможность защиты системы при выполнении неблагонадежных программ или при обработке полученного из недоверительных источников контента. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Аноним (??) on 05-Янв-10, 23:59 | ||
Даешь виртуальную ОС для каждого приложения!!! | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от anonymous (??) on 06-Янв-10, 00:15 | ||
Возможно, но маловероятно, цель вируса запуститься на максимальном числе машин при приемлемой сложности вируса, а не на вообще всех. Да и не надо виртуальной ОС для каждого приложения(всё равно это бесполезно, процессам надо взаимодействовать => будут дырки), зато для случая когда нельзя, но очень хочется такая утилитка будет замечательна. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от уауауауауа on 06-Янв-10, 11:34 | ||
Взаимодействие процессов на уровне архитектуры должно быть максимально на высоком уровне с минимальным количеством функций. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Аноним (??) on 06-Янв-10, 02:55 | ||
а говорили, что уязвимости и вирусы только под Виндой ... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "isolat - утилита для изолированного выполнения подозрительны..." | +1 +/– | |
Сообщение от аноним on 06-Янв-10, 03:08 | ||
Да, но пользователи-дебилы есть везде. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от pavlinux (ok) on 07-Янв-10, 01:14 | ||
Где, про вирусы сказано??? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "isolat - утилита для изолированного выполнения подозрительны..." | –1 +/– | |
Сообщение от XoRe (ok) on 06-Янв-10, 01:12 | ||
"Откройте для себя chroot". | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от JL2001 (ok) on 06-Янв-10, 01:24 | ||
>Это действие можно автоматизировать до того, что пользователь нажимает правой кнопкой мышки | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "isolat - утилита для изолированного выполнения подозрительны..." | +3 +/– | |
Сообщение от аноним on 06-Янв-10, 03:18 | ||
>гораздо проще: | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от XoRe (ok) on 06-Янв-10, 13:57 | ||
>>гораздо проще: | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Аноним (??) on 06-Янв-10, 16:44 | ||
> По цене договоримся?) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от XoRe (ok) on 06-Янв-10, 21:52 | ||
>> По цене договоримся?) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от pavlinux (ok) on 07-Янв-10, 01:17 | ||
>>> По цене договоримся?) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
48. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от XoRe (ok) on 09-Янв-10, 20:08 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
49. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от pavlinux (ok) on 09-Янв-10, 21:26 | ||
>>А где идея?! По пунктам можно? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Gambler (ok) on 06-Янв-10, 04:18 | ||
По-хорошему, автоматизировать это надо до такого уровня, что по умолчанию все программы запускаются в chroot с минимумом привелегий. Тогда и анализировать ничего не надо. В полной изоляции вирусы нормальной системе просто не страшны. Если вирус не может изменять системные файлы, не может читать пользовательские, не может открывать сокеты или писать в память чужих процессов, то он не опасен. Только для такого надо будет основательно перестроить OC, да и сами приложения. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от upyx (ok) on 06-Янв-10, 06:00 | ||
Читайте выше: | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "isolat - утилита для изолированного выполнения подозрительны..." | +1 +/– | |
Сообщение от Gambler (ok) on 06-Янв-10, 09:22 | ||
>Читайте выше: | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Вредонос on 06-Янв-10, 12:01 | ||
>В целом, идея изолирования данных которые не должны пересекаться правильная | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Crazy Alex (??) on 06-Янв-10, 14:39 | ||
Лишь бы ЭТО было отключаемым... При разумной работе с компьютером (не о домохозяйках речь, конечно) эти навороты не нужны практические никогда. Всего-то надо - не запускать неизвестный софт да вовремя обновляться, ну и бэкапы никто не отменял (сейчас они, кстати, чуть ли не сами возникают - то в удаленном репозитории GIT, то еще по сети куда-то данные закинешь...) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Tav (ok) on 06-Янв-10, 07:36 | ||
По-хорошему, любая программа в системе должна иметь доступ только к тем ресурсам, которые ей необходимы. Например, к своему каталогу конфигурации и только тем файлам пользователя, которые пользователь явно указал через диалог открыть/сохранить. Нормально все это можно было бы обеспечить в ОС с приложениями в управляемом коде, вроде Inferno, JNode или Singularity. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от null (??) on 06-Янв-10, 07:59 | ||
Ну, вот SELinux как раз и обеспечивает. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от User294 (ok) on 06-Янв-10, 08:04 | ||
> с приложениями в управляемом коде | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Tav (ok) on 06-Янв-10, 16:57 | ||
Я говорю о теории. На практике ошибки есть везде, особенно в закрытых непонятно-кем-написанных прошивках мобильников. С Java-апплетами тоже были неприятности, но сейчас дыры в реализации JavaScript браузеров как-то больше угрозы представляют. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Аноним (??) on 06-Янв-10, 07:38 | ||
А разве многопользовательские ОС, работающие с защищённым режимом процессора, не изолируют память одного процесса от покушений другого? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от User294 (ok) on 06-Янв-10, 08:01 | ||
Че-то я не понял нафиг сдался чрут. Хаксоров нынче интересует спам и проксики. Ну и как от этого поможет чрут? Ну будут срать не из основной системы так из песочницы. Результат в общем то одинаковый. И в чем тогда профит? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Damon (??) on 06-Янв-10, 11:22 | ||
>Ну будут срать не из основной системы так из песочницы. Результат в общем то одинаковый. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от уауауауауа on 06-Янв-10, 11:41 | ||
>Че-то я не понял нафиг сдался чрут. Хаксоров нынче интересует спам и | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
44. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от User294 (ok) on 07-Янв-10, 18:29 | ||
>Самое страшное - это руткит. Потому что ты о нем не знаешь, | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
45. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от JL2001 (ok) on 07-Янв-10, 19:52 | ||
я и на десктопе от такого бы не отказался, это уже больше похоже на действительно надёжный линукс | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от XoRe (ok) on 06-Янв-10, 13:45 | ||
>Че-то я не понял нафиг сдался чрут. Хаксоров нынче интересует спам и | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Аноним (??) on 06-Янв-10, 08:09 | ||
а есть еще вариант с ptrace исполняемого приложения и фильтрацией всех неугодных сисколлов. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от pavel (??) on 06-Янв-10, 10:21 | ||
Посмотрите пожалуйста на следующую идею http://www.npp-itb.spb.ru/. Мне, например, подход авторов нравиться, только жаль что программы закрытые. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Damon (??) on 06-Янв-10, 11:33 | ||
>а есть еще вариант с ptrace исполняемого приложения и фильтрацией всех неугодных | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Вредонос on 06-Янв-10, 11:52 | ||
По-моему, борьба с вирусами бессмысленна, как борьба со спамом в почте. Контрпример: | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от hate on 06-Янв-10, 12:11 | ||
>По-моему, борьба с вирусами бессмысленна, как борьба со спамом в почте. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Damon (??) on 06-Янв-10, 12:40 | ||
> Совершенно безграмотное утверждение. Откуда у тебя такие "гениальные" мысли? Из | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Crazy Alex (??) on 06-Янв-10, 14:51 | ||
Если ставим этот самый переключатель невесть откуда бинарем, либо с сайта никому не известного автора - ССЗБ. Если же из репозитория, либо софтина хорошо известна (и, соответственно, почти с гарантией ее код смотрели) - проблемы вряд ли будут. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
46. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Аноним (??) on 09-Янв-10, 15:06 | ||
>Если ставим этот самый переключатель невесть откуда бинарем, либо с сайта никому | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от JL2001 (ok) on 06-Янв-10, 15:26 | ||
>Второй принципиально неустранимый путь вредить - это доступ к файлам юзера. Ты | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "isolate - утилита для изолированного выполнения подозрительн..." | +/– | |
Сообщение от pavlinux (ok) on 07-Янв-10, 01:34 | ||
Кто нить пытался запустить браузёр Chrome в chroot?! | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
39. "isolate - утилита для изолированного выполнения подозрительн..." | +/– | |
Сообщение от szh (ok) on 07-Янв-10, 01:58 | ||
> 1. Либо mount -o bind /tmp /chroot/chrome/tmp | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
40. "isolate - утилита для изолированного выполнения подозрительн..." | +/– | |
Сообщение от pavlinux (ok) on 07-Янв-10, 02:16 | ||
>> 1. Либо mount -o bind /tmp /chroot/chrome/tmp | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
41. "isolate - утилита для изолированного выполнения подозрительн..." | +/– | |
Сообщение от pavlinux (ok) on 07-Янв-10, 03:05 | ||
Не работает | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
42. "isolate - утилита для изолированного выполнения подозрительн..." | +/– | |
Сообщение от szh (ok) on 07-Янв-10, 13:05 | ||
> По коду, такое ощущение, что полный даун писал, ну или студент 2-ого курса, который на первом асилил Ц++ | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |