|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от opennews (ok) on 23-Июл-12, 13:54 | ||
Представлен (http://theinvisiblethings.blogspot.com/2012/07/qubes-10-rele...) кандидат в релизы Linux-дистрибутива Qubes (http://qubes-os.org/), реализующего (https://www.opennet.ru/opennews/art.shtml?num=30243) идею строгой изоляции приложений и компонентов ОС с задействованием системы виртуализации Xen. Приложения в Qubes разделены на классы в зависимости от важности обрабатываемых данных и решаемых задач, каждый класс приложений, а также системные сервисы (сетевая подсистема, работа с хранилищем и т.п.), работают в отдельных виртуальных машинах. При этом указанные приложения бесшовно доступны в рамках одного рабочего стола и выделяются для наглядности разным цветом обрамления окна. Каждое окружение имеет доступ на чтение к базовой корневой ФС и локальному хранилищу, не пересекающемуся с хранилищами других окружений, для организации взаимодействия приложений используется специальных сервис. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от бедный буратино (ok) on 23-Июл-12, 13:54 | ||
Разве это нельзя сделать через lxc? Без: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +2 +/– | |
Сообщение от Ph0zzy (ok) on 23-Июл-12, 14:10 | ||
Про голубую пилюлю Рутковской слашал? вот этот дистрибутив разрабатывается как имющий к ней имунитет. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от бедный буратино (ok) on 23-Июл-12, 14:53 | ||
Девушка своим антивирусом свой вирус рекламирует? :) Оригинально. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
31. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 21:54 | ||
> Девушка своим антивирусом свой вирус рекламирует? :) Оригинально. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
53. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от коксюзер on 26-Июл-12, 08:55 | ||
>> Девушка своим антивирусом свой вирус рекламирует? :) Оригинально. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
9. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 15:28 | ||
Этого можно добиться и без ксенокостылей | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
13. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 17:31 | ||
> Этого можно добиться и без ксенокостылей | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
12. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 17:31 | ||
> Разве это нельзя сделать через lxc? Без: | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
21. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | –2 +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 17:52 | ||
> рут из контейнера имеет полные полномочия на хосте. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
24. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 20:00 | ||
> Вас обманули. Или вы из какой-то криокамеры выползли. Там уже немало времени как реализован fake root, если что. Который на host - конь в пальто. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
28. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 21:43 | ||
> Его с 2009 года собираются реализовать, но так и не осилили. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
34. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 23:27 | ||
> Вообще-то осилили, уже энное время как. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
38. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 23:37 | ||
> Пруф? | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
40. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 23:54 | ||
> Новость на опеннете про одно из ядер. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
54. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от коксюзер on 26-Июл-12, 08:57 | ||
>> Новость на опеннете про одно из ядер. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
37. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 23:34 | ||
> Вас обманули. Или вы из какой-то криокамеры выползли. Там уже немало времени как реализован fake root, если что. Который на host - конь в пальто. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
47. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 24-Июл-12, 13:24 | ||
> Да неужели? С каких это пор LXCовый рут потерял право писать любую | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
55. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от коксюзер on 26-Июл-12, 08:59 | ||
>> Да неужели? С каких это пор LXCовый рут потерял право писать любую | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
16. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +7 +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 17:39 | ||
> Разве это нельзя сделать через lxc? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
45. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +2 +/– | |
Сообщение от Аноним (??) on 24-Июл-12, 07:38 | ||
> Настоящий спец по безопасности - истинный параноик в чистом виде. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
56. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от коксюзер on 26-Июл-12, 09:04 | ||
>> Разве это нельзя сделать через lxc? | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
52. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от коксюзер on 26-Июл-12, 08:33 | ||
> Разве это нельзя сделать через lxc? Без: | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от meequz (ok) on 23-Июл-12, 14:20 | ||
Интересно, интегрируют ли в финальный релиз seccomp filter. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +2 +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 17:45 | ||
> Интересно, интегрируют ли в финальный релиз seccomp filter. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Anonim (??) on 23-Июл-12, 14:58 | ||
Представляю как взломщик офигеет попав в систему )) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +4 +/– | |
Сообщение от бедный буратино (ok) on 23-Июл-12, 15:05 | ||
Там для взломщика, наверное, своя отдельная система. Где заботливо развешаны цветочки в терминале, красивый коврик, и можно даже в angband поиграть. :) Можно даже особо такую поддельную виртуалку не защищать, просто ресурсы залимитировать. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
18. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +4 +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 17:46 | ||
> даже особо такую поддельную виртуалку не защищать, просто ресурсы залимитировать. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
7. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Михрютка on 23-Июл-12, 15:11 | ||
>We do not provide OpenGL virtualization for AppVMs. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +4 +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 17:34 | ||
>>We do not provide OpenGL virtualization for AppVMs. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
33. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Михрютка on 23-Июл-12, 22:55 | ||
>>>We do not provide OpenGL virtualization for AppVMs. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
36. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 23:31 | ||
> А то мне в соседних тредах рассказывали про всякие кады, блендеры-шмендеры... | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
19. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +1 +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 17:47 | ||
> опаньки. что ж там запускать, кроме браузера и офиса? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | –1 +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 15:14 | ||
>каждый класс приложений, а также системные сервисы (сетевая подсистема, работа с хранилищем и т.п.), работают в отдельных виртуальных машинах. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 20:05 | ||
>>каждый класс приложений, а также системные сервисы (сетевая подсистема, работа с хранилищем и т.п.), работают в отдельных виртуальных машинах. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
29. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 21:51 | ||
> Вот что бывает, когда на кухне установлен компьютер. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
32. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 22:48 | ||
Аж два раза запостила. :)) | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
51. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 24-Июл-12, 16:14 | ||
> Аж два раза запостила. :)) | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
57. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-12, 14:06 | ||
> Аж два раза запостила. :)) | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
10. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | –4 +/– | |
Сообщение от matrix (??) on 23-Июл-12, 15:43 | ||
Это вообще нафига,и кто будет этим пользоваться? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | –4 +/– | |
Сообщение от ыгчч on 23-Июл-12, 18:26 | ||
> Это вообще нафига,и кто будет этим пользоваться? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
42. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 23:57 | ||
> Лучшая безопасность это когда вообще нихрена не работает. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
11. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от lucentcode (ok) on 23-Июл-12, 17:31 | ||
Почему Xen? Чем им KVM не угодил? Он же лучше? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +1 +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 17:33 | ||
> Почему Xen? Чем им KVM не угодил? Он же лучше? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
20. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 17:49 | ||
> Почему Xen? Чем им KVM не угодил? Он же лучше? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
43. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от saNdro on 24-Июл-12, 01:07 | ||
Что, выносной гипервизор уже стал меньше ядерного модуля? Или вы к KVM приплюсовываете всё остальное ядро? Тогда уж и к ксину тоже будте любезны. Или вы его можете уже без дом0 запускать? Этакого сферического ксена в оперативке? | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
44. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 24-Июл-12, 04:52 | ||
Да. Да. Нет. Можем. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
48. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 24-Июл-12, 13:35 | ||
> Что, выносной гипервизор уже стал меньше ядерного модуля? Или вы к KVM | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
23. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Aceler (ok) on 23-Июл-12, 19:48 | ||
Интересно попробовать такой подход с другой точки зрения — с точки зрения написания Абсолютно Переносимых Приложений — т.е. приложений, которые будут работать в любой ОС и любой среде, предоставившей Xen-виртуализацию. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 20:03 | ||
> Интересно попробовать такой подход с другой точки зрения — с точки зрения | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
27. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от СуперАноним on 23-Июл-12, 20:53 | ||
iZEN, добрый вечер! | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
30. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 21:53 | ||
> Такой подход уже давно реализован, причем неоднократно. Самая известная реализация - Java. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
35. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 23:30 | ||
> Обойти песочницу "отдельная система в гипервизоре" сложнее чем "виртуальная машина + рантайм-переросток". | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
49. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 24-Июл-12, 13:37 | ||
> Xen с установленным внутри полноценным линуксом будет весить явно больше жабовского рантайма. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
39. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Aceler (ok) on 23-Июл-12, 23:45 | ||
>> Интересно попробовать такой подход с другой точки зрения — с точки зрения | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
41. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-12, 23:56 | ||
> Спасибо, кэп. Но тут неуправляемый код. И куда меньше проблем с взаимодействием за пределами VM. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
50. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от Аноним (??) on 24-Июл-12, 13:38 | ||
> чтобы код _имел_ возможность взаимодействия (и создания проблем) | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
46. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от TS (ok) on 24-Июл-12, 13:10 | ||
Мммм... АПИ/АБИ все равно какое то нужно, не реализовывать же все заново в каждой программе? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |