<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлен virt-sandbox, инструмент для обеспечения изолиро...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82504.html</link>
    <description>Даниэль Беррандж (Daniel Berrange), работающий в компании Red Hat над развитием средств виртуализации, представил (http://berrange.com/posts/2012/01/17/building-application-sandboxes-with-libvirt-lxc-kvm/) первый публичный выпуск пакета libvirt-sandbox (ftp://libvirt.org/libvirt/sandbox/), позволяющего организовать выполнение произвольных пользовательских приложений в изолированном окружении, построенном с использованием libvirt. В рамках libvirt-sandbox подготовлен API, расширяющий возможности libvirt в плане изолированного запуска отдельных приложений, и специальная сервисная утилита virt-sandbox. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Несколько лет назад компания Red Hat подготовила утилиту sandbox (http://www.opennet.ru/opennews/art.shtml?num=23481), которая позволяет организовать безопасное выполнение не вызывающих доверия программ с обеспечением изоляции при помощи SELinux, что накладывало определённые ограничения на функциональность sandbox. Утилита virt-sandbox существенно отличается от своего предшественни...&lt;br&gt;&lt;br&gt;URL: http://berrang</description>

<item>
    <title>Представлен virt-sandbox, инструмент для обеспечения... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82504.html#70</link>
    <pubDate>Sun, 22 Jan 2012 20:35:50 GMT</pubDate>
    <description>я джва года ждал такую фичу!&lt;br&gt;&lt;br&gt;а если серьёзно &amp;#8212; здорово, молодцы. не поттерингом единым.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен virt-sandbox, инструмент для обеспечения изолиро... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82504.html#69</link>
    <pubDate>Sun, 22 Jan 2012 13:03:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Поттеринг может об этом и знает, но обязательно напишет свой велосипед. Фатальный недостаток же.&lt;br&gt;&amp;gt; &quot;Велосипеды&quot; Поттеринга как раз и дают юзерам возможность воспользоваться фичами ядра. &lt;br&gt;&lt;br&gt;Кстати, к вопросу о Поттеринге и фичах ядра&lt;br&gt;http://www.0pointer.de/blog/projects/security&lt;br&gt;&lt;br&gt;&amp;gt; These features take advantage of a couple of Linux-specific technologies that have been available in the kernel for a long time, but never have been exposed in a widely usable fashion. These systemd features have been designed to be as easy to use as possible, in order to make them attractive to administrators and upstream developers&lt;br&gt;&lt;br&gt;По сути дела, Поттеринг дает возможность пользователям вопспользоваться киллер-фичами ядра Linux. Если не юзать такие проекты, как systemd, lxc, libcgroups - какой вообще смысл выбирать Linux, а не FreeBSD какую-нибудь?&lt;br&gt;</description>
</item>

<item>
    <title>Представлен virt-sandbox, инструмент для обеспечения изолиро... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82504.html#68</link>
    <pubDate>Sun, 22 Jan 2012 12:57:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; юзерспейс написан тридцать лет назад &lt;br&gt;&amp;gt; А чем же разработчики тестируют эти новые фичи?&lt;br&gt;&lt;br&gt;Примитивными сишными прогами из одного syscallа.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен virt-sandbox, инструмент для обеспечения изолиро... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82504.html#67</link>
    <pubDate>Sun, 22 Jan 2012 12:56:43 GMT</pubDate>
    <description>cgroups, namespaces, например.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен virt-sandbox, инструмент для обеспечения изолиро... (vi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82504.html#66</link>
    <pubDate>Sat, 21 Jan 2012 19:39:07 GMT</pubDate>
    <description>&amp;gt; Зачем вам браузер который не может сохранять никакую инфу на диск? Да &lt;br&gt;&amp;gt; и зачем такие изолированные приложения нужны?&lt;br&gt;&amp;gt; Для каждой программы должен создаваться каталог в специальном месте, куда будут перенаправляться &lt;br&gt;&amp;gt; все попытки программы писать. Если в этот каталог можно легко зайти &lt;br&gt;&amp;gt; с хост системы, то удобство не теряется.&lt;br&gt;&lt;br&gt;Уважаемый Аноним, некоторые мысли озвученные Вами, очень интересны для меня.&lt;br&gt;Например:&lt;br&gt;&amp;gt; Для каждой программы должен создаваться каталог в специальном месте, куда будут перенаправляться &lt;br&gt;&amp;gt; все попытки программы писать. Если в этот каталог можно легко зайти &lt;br&gt;&amp;gt; с хост системы, то удобство не теряется.&lt;br&gt;&lt;br&gt;Но тут Вы (как мне кажется) перемешали  понятия &quot;каталог&quot;  и &quot;хост системы&quot;.&lt;br&gt;Пиво в моей голове вскипело, и я решил отписать :(&lt;br&gt;А вообще, спасибо, за интересные мысли, которые возникли в моей голове после прочтения Вашего комента (жаль, что что Вы &quot;Аноним&quot;, но это ничего, как мне кажется, Вы все же реально существуете!).&lt;br&gt;Кипение пива отнимает энергию, плюс быстее испаряю</description>
</item>

<item>
    <title>Представлен virt-sandbox, инструмент для обеспечения изолиро... (Андрей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82504.html#64</link>
    <pubDate>Sat, 21 Jan 2012 00:36:01 GMT</pubDate>
    <description>&amp;gt; юзерспейс написан тридцать лет назад&lt;br&gt;&lt;br&gt;А чем же разработчики тестируют эти новые фичи?&lt;br&gt;</description>
</item>

<item>
    <title>Представлен virt-sandbox, инструмент для обеспечения изолиро... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82504.html#57</link>
    <pubDate>Fri, 20 Jan 2012 22:28:17 GMT</pubDate>
    <description>&amp;gt; А вы не осилили метафору.&lt;br&gt;&lt;br&gt;Не вижу чем виртуализация пространства имен, сети и прочего так уж клещится с unix-овской идеологией. Как максимум расширяет ее и дополняет, не более. Если ваша древность так не умеет - так мы в этом не виноваты.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен virt-sandbox, инструмент для обеспечения изолиро... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82504.html#56</link>
    <pubDate>Fri, 20 Jan 2012 22:26:33 GMT</pubDate>
    <description>&amp;gt; Возможно вы не в курсе, но антивирусы настраиваются. Для повышения эффективности можно &lt;br&gt;&amp;gt; приобрести &quot;железный&quot; антивирус с максимальными настройками, не отнимающий выч.ресурсов. &lt;br&gt;&lt;br&gt;То-то сами антивирусники для изучения вирусов используют ... виртуалки :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен virt-sandbox, инструмент для обеспечения изолиро... (anon8)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82504.html#52</link>
    <pubDate>Fri, 20 Jan 2012 15:03:19 GMT</pubDate>
    <description>это какими же?&lt;br&gt;</description>
</item>

</channel>
</rss>
