Йоанна Рутковская (http://ru.wikipedia.org/wiki/%D0%A0%D1%8... (Joanna Rutkowska) сообщила (https://groups.google.com/forum/#!topic/qubes-users/IQdCEpko... о начале формирования LiveUSB-образов (http://ftp.qubes-os.org/iso/), позволяющих оценить возможности операционной системы Qubes, без её установки. Сборка создана на базе тестового выпуска Qubes 3-rc2 (https://groups.google.com/forum/#!topic/qubes-users/jw9CdQep... представленного несколько дней назад и и по сравнению с первым кандидатом в релизы (http://blog.invisiblethings.org/2015/04/23/qubes-30rc1-and-r... включающего только исправление ошибок.Напомним, что в Qubes реализована (http://www.opennet.me/opennews/art.shtml?num=40687) идея строгой изоляции приложений и компонентов ОС через применение системы виртуализации (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). Находящаяся в разработке версия Qubes 3 отличается уходом от привязки к Xen в пользу использования универсальной прослойки на базе libvirt, позволяющей абстрагироваться от типа используемого гипервизора.
URL: https://groups.google.com/forum/#!topic/qubes-users/IQdCEpkooto
Новость: http://www.opennet.me/opennews/art.shtml?num=42779
Занятно. То есть, можно будет и контейнерные виртуалки крутить, и что-нибудь на тему доставки приложений покрутить (либвиртом с другого хоста подтягивать).
Почему бы не оформить это в виде надстройки над стандартной gentoo?
Чтобы ты страдал. Очевидно же.
Сюда бы доскер впилить...
Докер не обеспечивает безопасность by design. А в сабже именно на неё и упор.
Не на неё, а на него. Но в наше время KVM побезопаснее и побыстрее ксена будет. Возможно использование libvirt - это первые шаги.
> Не на неё, а на него.Безопасность женского рода, так что "на НЕЁ". :)
Либвирт - мужского.
И что? Я имел ввиду безопасность. Это достаточно легко понять - достаточно уметь читать.
И что? Я имел ввиду libvirt. Это достаточно легко понять - достаточно уметь читать.
И что? Я имел ввиду безопасность. Это достаточно легко понять - достаточно уметь читать.
goto 7.16
libvirt - для школоты не умеющей командную строку.
virsh, не?
А я думал, для программистов, интегрирующих управление виртуалками в другие задачи.
Чем это безопаснее по сравнению с grsecurity/selinux?
Есть тут кто следит за этим давно ? Вот, например, от этой уязвимости https://www.kb.cert.org/vuls/id/649219 смог защитить этот Qubes ? Или какой-нибудь мейнстрим GENTOO-HARDENED ?
Qubes не спас бы, если атакующий получил рут в domU, и домен бы PV, а не HVM. А линуксовые шаблоны в qubes все PV. Нужен пропатченный Xen.
Про генту незнаю, думаю что для генты в dom0 скорее всего было бы тоже самое, ибо проблема скорее в Xen.