<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлен TinyKVM для виртуализации на уровне отдельных процессов</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136314.html</link>
    <description>Компания Varnish Software, разрабатывающая системы для построения сетей доставки и  кэширования контента, представила открытый проект TinyKVM, развивающий инструментарий для изоляции выполнения отдельных процессов при помощи гипервизора KVM. Целью проекта заявлено создание самой быстрой системы sandbox-изоляции отдельных процессов, использующей аппаратную виртуализацию. Код проекта написан на языках C и С++, и распространяется под лицензией GPLv3...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62898&lt;br&gt;</description>

<item>
    <title>Представлен TinyKVM для виртуализации на уровне отдельных пр... (fidoman)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136314.html#148</link>
    <pubDate>Fri, 21 Mar 2025 12:40:10 GMT</pubDate>
    <description>Ваш вопрос понятен, но будьте справедливы - в новости указано &quot;ограничение потребления памяти&quot;, что можно сделать и через cgroups, а не &quot;гарантия доступности физической памяти&quot;, что действительно проще сделать виртуалкой. Кстати, и не факт, что с KVM это сработает - если в Hyper-V физическая память на виртуалку нарезается сразу, то насчёт KVM я не уверен.&lt;br&gt;&lt;br&gt;Так что простого решения нет, только mlock + инициализация.&lt;br&gt;Ну oom_score_adj.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен TinyKVM для виртуализации на уровне отдельных пр... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136314.html#147</link>
    <pubDate>Fri, 21 Mar 2025 11:29:29 GMT</pubDate>
    <description>&amp;gt;Внезапно, page fault, который происходит при записи в неотмапленную страницу, обрабатывается тоже ОС&lt;br&gt;&lt;br&gt;Вот есть какой-то цикл на псевдокоде.&lt;br&gt;int * arr = malloc(big_size * sizeof(int));&lt;br&gt;for (size_t i = 0; i &amp;lt; big_size; i++) &#123;&lt;br&gt;    arr&#091;i&#093; = 0;&lt;br&gt;&#125;&lt;br&gt;Вот на arr&#091;i&#093; = 0; памяти ещё хватало, а вот на arr&#091;i++&#093; = 0 - уже нет. Как сообщить об этом процессу, чтобы он мог это обработать, и самое главное, почему он должено обрабатывать эту ситуацию, а не int * arr = malloc(big_size * sizeof(int))?&lt;br&gt;</description>
</item>

<item>
    <title>Представлен TinyKVM для виртуализации на уровне отдельных пр... (fidoman)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136314.html#146</link>
    <pubDate>Fri, 21 Mar 2025 09:58:39 GMT</pubDate>
    <description>&amp;gt; Какие варианты кроме убийства процесса с возможной порчей файлов вы можете предложить? &lt;br&gt;&amp;gt; Надеюсь, вы знаете, что даже запись в массив может привести к &lt;br&gt;&amp;gt; выделению новых страниц в физической памяти?&lt;br&gt;&lt;br&gt;Ну так RTFM&lt;br&gt;&lt;br&gt;ps ax -o pid,user,args,vsz,rss,uss&lt;br&gt;&lt;br&gt;Внезапно, page fault, который происходит при записи в неотмапленную страницу, обрабатывается тоже ОС, а не какими-нибудь волшебными феями.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен TinyKVM для виртуализации на уровне отдельных пр... (fidoman)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136314.html#145</link>
    <pubDate>Fri, 21 Mar 2025 09:34:29 GMT</pubDate>
    <description>Вы точно уверены, что там так и было написано - &quot;панацея от всего&quot;?&lt;br&gt;Речь о совершенно обратном, что если напихивать в kvm фишки для интеграции виртуализованного процесса в хост ОС (а их будут напихивать, потому что hello world это одно, а нормальный процесс со всеми доступами к fs, ipc и т.д. это уже совсем другое), от защиты, которую даёт виртуализация не останется ничего.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен TinyKVM для виртуализации на уровне отдельных пр... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136314.html#144</link>
    <pubDate>Fri, 21 Mar 2025 06:42:01 GMT</pubDate>
    <description>Какие варианты кроме убийства процесса с возможной порчей файлов вы можете предложить? Надеюсь, вы знаете, что даже запись в массив может привести к выделению новых страниц в физической памяти?&lt;br&gt;</description>
</item>

<item>
    <title>Представлен TinyKVM для виртуализации на уровне отдельных пр... (вымя)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136314.html#143</link>
    <pubDate>Thu, 20 Mar 2025 19:57:48 GMT</pubDate>
    <description>&amp;gt; Одно адресное пространство на всех? А вы точно уверены насчёт того, кто &lt;br&gt;&amp;gt; именно в 1989?&lt;br&gt;&lt;br&gt;Ну а кто из нас в начале треда пишет про то, что защищённый режим &amp;#8212; панацея от всего, забывая о других видах уязвимостей?&lt;br&gt;</description>
</item>

<item>
    <title>Представлен TinyKVM для виртуализации на уровне отдельных пр... (fidoman)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136314.html#142</link>
    <pubDate>Thu, 20 Mar 2025 15:39:45 GMT</pubDate>
    <description>Одно адресное пространство на всех? А вы точно уверены насчёт того, кто именно в 1989?&lt;br&gt;</description>
</item>

<item>
    <title>Представлен TinyKVM для виртуализации на уровне отдельных пр... (fidoman)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136314.html#141</link>
    <pubDate>Thu, 20 Mar 2025 15:36:16 GMT</pubDate>
    <description>Что именно рассказать? Что ОС &quot;забыла&quot; сколько страниц на физическую память отмапила?&lt;br&gt;</description>
</item>

<item>
    <title>Представлен TinyKVM для виртуализации на уровне отдельных пр... (freehck)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136314.html#140</link>
    <pubDate>Wed, 19 Mar 2025 15:24:07 GMT</pubDate>
    <description>Окей, окей, лишнего написал. Конечно же интересует именно что skvm/tkvm.&lt;br&gt;</description>
</item>

</channel>
</rss>
