<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Кандидат в релизы дистрибутива Qubes, использующего Xen для ...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85699.html</link>
    <description>Представлен (http://theinvisiblethings.blogspot.com/2012/07/qubes-10-release-candidate-1.html) кандидат в релизы Linux-дистрибутива Qubes (http://qubes-os.org/), реализующего (http://www.opennet.ru/opennews/art.shtml?num=30243) идею строгой изоляции приложений и компонентов ОС с задействованием системы виртуализации Xen. Приложения в Qubes разделены на классы в зависимости от важности обрабатываемых данных и решаемых задач, каждый класс приложений, а также системные сервисы (сетевая подсистема, работа с хранилищем и т.п.), работают в отдельных виртуальных машинах. При этом указанные приложения бесшовно  доступны в рамках одного рабочего стола и выделяются для наглядности разным цветом обрамления окна. Каждое окружение имеет доступ на чтение к базовой корневой ФС и локальному хранилищу, не пересекающемуся с хранилищами других окружений, для организации взаимодействия приложений используется специальных сервис.&lt;br&gt;&amp;lt;center&amp;gt;&amp;lt;a href=&quot;http://2.bp.blogspot.com/-zJFn81JdryI/UAqu7H9KSHI/AAAAAAAAAJ0/q_vVqkoEDTY/s1600/sna</description>

<item>
    <title>Кандидат в релизы дистрибутива Qubes, использующего Xen для ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85699.html#57</link>
    <pubDate>Thu, 26 Jul 2012 10:06:16 GMT</pubDate>
    <description>&amp;gt; Аж два раза запостила. :)) &lt;br&gt;&lt;br&gt;Вас глючит - в этом треде нет повторных постов.&lt;br&gt;</description>
</item>

<item>
    <title>Кандидат в релизы дистрибутива Qubes, использующего Xen для ... (коксюзер)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85699.html#56</link>
    <pubDate>Thu, 26 Jul 2012 05:04:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt;  Разве это нельзя сделать через lxc?&lt;br&gt;&amp;gt; Можно, но уровень изоляции будет хуже чем у &quot;руткитской&quot; и ее дистра. &lt;br&gt;&amp;gt; Понимаешь, человек написавший Blue Pill уже никогда не сможет согласиться на &lt;br&gt;&amp;gt; компромисс. В каком-то роде это правильно. Настоящий спец по безопасности - &lt;br&gt;&amp;gt; истинный параноик в чистом виде.&lt;br&gt;&lt;br&gt;Они до сих пор живут с компромиссами в Qubes, поскольку до сих пор не реализован ни один из механизмов защиты гипервизора, предложенных их же командой.&lt;br&gt;</description>
</item>

<item>
    <title>Кандидат в релизы дистрибутива Qubes, использующего Xen для ... (коксюзер)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85699.html#55</link>
    <pubDate>Thu, 26 Jul 2012 04:59:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да неужели? С каких это пор LXCовый рут потерял право писать любую &lt;br&gt;&amp;gt;&amp;gt; фигню в sysctl хоста, например?&lt;br&gt;&amp;gt; С таких с каких он не является настоящим рутом, очевидно.&lt;br&gt;&lt;br&gt;http://www.openwall.com/lists/oss-security/2011/10/26/11&lt;br&gt;</description>
</item>

<item>
    <title>Кандидат в релизы дистрибутива Qubes, использующего Xen для ... (коксюзер)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85699.html#54</link>
    <pubDate>Thu, 26 Jul 2012 04:57:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Новость на опеннете про одно из ядер.&lt;br&gt;&amp;gt; Замечательно. А пруф будет?&lt;br&gt;&lt;br&gt;Не будет, потому что из всех запланированных ограничений user namespaces реализована только малая часть.&lt;br&gt;</description>
</item>

<item>
    <title>Кандидат в релизы дистрибутива Qubes, использующего Xen для ... (коксюзер)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85699.html#53</link>
    <pubDate>Thu, 26 Jul 2012 04:55:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Девушка своим антивирусом свой вирус рекламирует? :) Оригинально.&lt;br&gt;&amp;gt; А это не антивирус. Это система ориентированная на высокую культуру быта^W^W безопасность. &lt;br&gt;&lt;br&gt;В этой системе авторы сосредоточились на единственной идее изоляции для локализации потенциального вреда в случае взлома изолированных приложений. Для усиления защиты самих приложений не сделано ничего, по сравнению с любым обычным дистрибутивом линукса. То есть, если вас успокаивает мысль, что взломавшие ваш почтовый клиент сольют только вашу почту, Qubes для вас. Если предпочитаете предотвратить взлом, смотрите в сторону Hardened Gentoo, Openwall (ядро с Grsecurity придётся собрать самостоятельно) и Alpine (серверный дистрибутив).&lt;br&gt;&lt;br&gt;Кстати, недавняя уязвимость к повышению привилегий в Xen должна расставить все точки над i в случае Qubes для тех, кто ещё сомневался.&lt;br&gt;</description>
</item>

<item>
    <title>Кандидат в релизы дистрибутива Qubes, использующего Xen для ... (коксюзер)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85699.html#52</link>
    <pubDate>Thu, 26 Jul 2012 04:33:30 GMT</pubDate>
    <description>&amp;gt; Разве это нельзя сделать через lxc? Без: &lt;br&gt;&lt;br&gt;LXC по состоянию на сегодняшний день не предназначен и непригоден для безопасной изоляции (хотя бы на уровне Xen).&lt;br&gt;</description>
</item>

<item>
    <title>Кандидат в релизы дистрибутива Qubes, использующего Xen для ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85699.html#51</link>
    <pubDate>Tue, 24 Jul 2012 12:14:46 GMT</pubDate>
    <description>&amp;gt; Аж два раза запостила. :)) &lt;br&gt;&lt;br&gt;Вас глючит - в этом треде нет повторных постов. &lt;br&gt;</description>
</item>

<item>
    <title>Кандидат в релизы дистрибутива Qubes, использующего Xen для ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85699.html#50</link>
    <pubDate>Tue, 24 Jul 2012 09:38:28 GMT</pubDate>
    <description>&amp;gt; чтобы код _имел_ возможность взаимодействия (и создания проблем)&lt;br&gt;&lt;br&gt;&quot;В случае аварии - выдерни шнур, выдави стекло&quot; :)&lt;br&gt;</description>
</item>

<item>
    <title>Кандидат в релизы дистрибутива Qubes, использующего Xen для ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85699.html#49</link>
    <pubDate>Tue, 24 Jul 2012 09:37:36 GMT</pubDate>
    <description>&amp;gt; Xen с установленным внутри полноценным линуксом будет весить явно больше жабовского рантайма. &lt;br&gt;&lt;br&gt;Не обязательно - сильно зависит от линукса и чего туда напихать. Ну и скорость практически равна нативному коду т.к. нативный код и выполняется, проц не вмешивается покуда нет исключительных ситуаций.&lt;br&gt; &lt;br&gt;&amp;gt; А если к нему прикрутить функции IPC, работы с диском и сетью &lt;br&gt;&amp;gt; и прочие фичи, необходимые большинству приложений - возможности вырваться резко возрастут. &lt;br&gt;&lt;br&gt;Вы так говорите как будто их там нет или как будто у явы этого нет или это не так. А сеть - что сеть? Вон стоит пачка линуксных хостов с жирным интернетом и кучей ресурсов. Что ж их еще не раздолбали?&lt;br&gt;</description>
</item>

</channel>
</rss>
