The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Systemd реализована поддержка изоляции системных вызовов д..., opennews (ok), 17-Июл-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "В Systemd реализована поддержка изоляции системных вызовов д..."  +1 +/
Сообщение от Аноним (-), 17-Июл-12, 23:16 
Вообще насчет технологий безопасности в systemd можно почитать http://0pointer.de/blog/projects/security.html

Что характерно, практически все описанные там технологии основаны на уникальных фичах ядра Linux, но никто, кроме systemd и LXC, их не использует. То ли портируемость превыше безопасности, то ли просто "крутые Linux-программисты" про них никогда не слышали.

Ответить | Правка | Наверх | Cообщить модератору

37. "В Systemd реализована поддержка изоляции системных вызовов д..."  +4 +/
Сообщение от свищ (?), 18-Июл-12, 00:31 
> Вообще насчет технологий безопасности в systemd можно почитать http://0pointer.de/blog/projects/security.html
> Что характерно, практически все описанные там технологии основаны на уникальных фичах ядра
> Linux, но никто, кроме systemd и LXC, их не использует. То
> ли портируемость превыше безопасности, то ли просто "крутые Linux-программисты" про них
> никогда не слышали.

без сомнений и, к сожалению, без иронии - второе. вы почитайте, что тут ретрограды всея локалхостов пишут, в дискуссиях при попытках обратить внимание на суть проблем, их аргументация переводится на уровень "у вас руки кривые", что считают мощнейшим из доводов, и, как и полагается прямым как рельса индивидумам, в глупости своей честны и фанатично непоколебимы

Ответить | Правка | Наверх | Cообщить модератору

71. "В Systemd реализована поддержка изоляции системных вызовов д..."  +/
Сообщение от myhand (ok), 18-Июл-12, 16:24 
any feature that is sold with ".. and systemd can use this fox Xyz", is a *misfeature* in my opinion. (c) тот самый ретроград, по сравнению с которым ты ничто.

PS: А вообще, в lkml довольно негативное отношение к systemd.  "Фанаты" - редхетовцы, да и те плюются.

Ответить | Правка | Наверх | Cообщить модератору

48. "В Systemd реализована поддержка изоляции системных вызовов д..."  +/
Сообщение от Crazy Alex (ok), 18-Июл-12, 05:25 
Просто оно не так сильно нужно, как некоторые тут кричат. При этом требует неких (иногда, как с настройкой selinux - больших) усилий.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру