![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск Bubblewrap 0.11, прослойки для создания изолированных окружений " | +/– | ![]() |
Сообщение от opennews (??), 31-Окт-24, 16:19 | ||
Опубликована новая версия инструментария для организации работы изолированных окружений Bubblewrap 0.11, используемого для ограничения отдельных приложений непривилегированных пользователей. На практике Bubblewrap применяется проектом Flatpak в качестве прослойки для изоляции запускаемых из пакетов приложений. Для изоляции используются традиционные для Linux технологии контейнерной виртуализации, основанные на использовании cgroups, пространств имён (namespaces), Seccomp и SELinux. Код проекта написан на языке Си и распространяется под лицензией LGPLv2+... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 31-Окт-24, 16:19 Скрыто ботом-модератором | –15 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #4, #8, #10, #11, #12, #16 |
2. Сообщение от BeLord (ok), 31-Окт-24, 16:27 | +6 +/– | ![]() |
Ничто не мешает писать безопасный код, что на С, что на asm, все упирается в кривизну рук, конкретного разработчика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #3, #6 |
3. Сообщение от anominus (?), 31-Окт-24, 16:33 | –2 +/– | ![]() |
не конкретного разработчика, а ВСЕХ чей код используется в проекте | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #9 |
4. Сообщение от Соль земли (?), 31-Окт-24, 16:44 | –1 +/– | ![]() |
Также, как и всегда: никак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
6. Сообщение от Аноним (6), 31-Окт-24, 17:00 | +/– | ![]() |
Так неймспейсы - часть ядра, онг на с. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
8. Сообщение от OpenEcho (?), 31-Окт-24, 17:38 | +/– | ![]() |
> Как вообще можно говорить о безопасности (изоляции), когда "Код проекта написан на языке Си"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #14 |
9. Сообщение от Аноним (9), 31-Окт-24, 17:50 | +/– | ![]() |
Истинно. Поэтому у меня нет соавторов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
10. Сообщение от Аноним (10), 31-Окт-24, 17:56 | +/– | ![]() |
бубльврап - это прослойка над сисколами. Там большинство кода - просто парсинг командной строки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
11. Сообщение от Аноним (11), 31-Окт-24, 18:01 | +/– | ![]() |
код на чем угодно + тестировщик который деньгами отвечает за качество = обширные тест планы и тест кейсы которые дают такое же качество, только гораздо дешевле по деньгам и по времени, чем какой нибудь rust или что угодно другое | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #15 |
12. Сообщение от Ананоним (?), 31-Окт-24, 18:21 | +1 +/– | ![]() |
Как вообще можно говорить о безопасности и изоляции, когда код исполняется на "дырявых" процессорах x86? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
13. Сообщение от Аноним (13), 31-Окт-24, 18:24 | –1 +/– | ![]() |
По описанию выглядит будто антивирус какой-то. Работать может и работает, но требует пожизненных доработок, затыканий всевозможных дырок и не гарантирует 100% надежности, что приложение не вылезет за пределы контейнера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18, #19 |
14. Сообщение от Аноним (14), 31-Окт-24, 18:27 | +/– | ![]() |
>просто публично признается, что писать безопасный код он просто не умеет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #24 |
15. Сообщение от Аноним (14), 31-Окт-24, 18:30 | +/– | ![]() |
Осталось только пленить такого тестировщика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
16. Сообщение от _ (??), 31-Окт-24, 18:52 | +1 +/– | ![]() |
>Как вообще можно говорить о безопасности (изоляции), когда "Код проекта написан на языке Си"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
17. Сообщение от Аноним (19), 31-Окт-24, 21:10 | +1 +/– | ![]() |
> OverlayFS | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
18. Сообщение от Аноним (6), 31-Окт-24, 21:12 | +/– | ![]() |
Это больше про неймспейсы комент, чем про сабж. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
19. Сообщение от Аноним (19), 31-Окт-24, 21:14 | +/– | ![]() |
Это не контейнер, там ядрёные пространства имён. Почти бесплатная изоляция - то что нужно для запуска ПО с открытым исходным кодом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #28 |
20. Сообщение от onanim (?), 31-Окт-24, 22:57 | +/– | ![]() |
кто сравнивал с Firejail, что из этого удобнее? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21, #25 |
21. Сообщение от Аноним (19), 31-Окт-24, 23:55 | +/– | ![]() |
Firejail - это готовое решение. Если его настройка - "боль", то bwrap лучше вообще не трогать, он не предназначен к использованию "AS IS". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #22, #26 |
22. Сообщение от Аноним (22), 01-Ноя-24, 00:33 | +/– | ![]() |
видел bwrap, какой-то разницы с fjail не ощутил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
23. Сообщение от Аноним (23), 01-Ноя-24, 03:09 | –1 +/– | ![]() |
>Прекращена поддержка сборочной системы Autotools. Для сборки теперь необходим инструментарий Meson. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #29 |
24. Сообщение от OpenEcho (?), 01-Ноя-24, 13:48 | +/– | ![]() |
>>просто публично признается, что писать безопасный код он просто не умеет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
25. Сообщение от Вы забыли заполнить поле Name (?), 01-Ноя-24, 18:39 | +/– | ![]() |
> но его настройка - это боль | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #27 |
26. Сообщение от onanim (?), 01-Ноя-24, 19:18 | +/– | ![]() |
> Firejail - это готовое решение. Если его настройка - "боль", то bwrap | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
27. Сообщение от onanim (?), 01-Ноя-24, 19:18 | +/– | ![]() |
>> но его настройка - это боль | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
28. Сообщение от Анониссимус (?), 01-Ноя-24, 23:27 | +/– | ![]() |
100% надёжности не даст даже отдельный компьютер, отключённый от сети. Поэтому да, контейнерная изоляция -- разумный компромисс по защищённости, производительности и удобству. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
29. Сообщение от Анониссимус (?), 01-Ноя-24, 23:29 | +/– | ![]() |
А как ты коммент то написал? Браузер то, поди, тоже не автотулзами собирается... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #30 |
30. Сообщение от Аноним (30), 02-Ноя-24, 03:43 | +/– | ![]() |
Судить о проекте по системе сборки, мда. Вы не таролог, случайно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |