|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от opennews (ok) on 23-Июл-12, 13:54 | ||
Представлен (http://theinvisiblethings.blogspot.com/2012/07/qubes-10-rele...) кандидат в релизы Linux-дистрибутива Qubes (http://qubes-os.org/), реализующего (http://www.opennet.me/opennews/art.shtml?num=30243) идею строгой изоляции приложений и компонентов ОС с задействованием системы виртуализации Xen. Приложения в Qubes разделены на классы в зависимости от важности обрабатываемых данных и решаемых задач, каждый класс приложений, а также системные сервисы (сетевая подсистема, работа с хранилищем и т.п.), работают в отдельных виртуальных машинах. При этом указанные приложения бесшовно доступны в рамках одного рабочего стола и выделяются для наглядности разным цветом обрамления окна. Каждое окружение имеет доступ на чтение к базовой корневой ФС и локальному хранилищу, не пересекающемуся с хранилищами других окружений, для организации взаимодействия приложений используется специальных сервис. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от бедный буратино (ok) on 23-Июл-12, 13:54 | ||
Разве это нельзя сделать через lxc? Без: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +2 +/– | |
| Сообщение от Ph0zzy (ok) on 23-Июл-12, 14:10 | ||
Про голубую пилюлю Рутковской слашал? вот этот дистрибутив разрабатывается как имющий к ней имунитет. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 4. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от бедный буратино (ok) on 23-Июл-12, 14:53 | ||
Девушка своим антивирусом свой вирус рекламирует? :) Оригинально. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 31. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 21:54 | ||
> Девушка своим антивирусом свой вирус рекламирует? :) Оригинально. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 53. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от коксюзер on 26-Июл-12, 08:55 | ||
>> Девушка своим антивирусом свой вирус рекламирует? :) Оригинально. | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 9. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 15:28 | ||
Этого можно добиться и без ксенокостылей | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 13. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 17:31 | ||
> Этого можно добиться и без ксенокостылей | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 12. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 17:31 | ||
> Разве это нельзя сделать через lxc? Без: | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 21. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | –2 +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 17:52 | ||
> рут из контейнера имеет полные полномочия на хосте. | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 24. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 20:00 | ||
> Вас обманули. Или вы из какой-то криокамеры выползли. Там уже немало времени как реализован fake root, если что. Который на host - конь в пальто. | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 28. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 21:43 | ||
> Его с 2009 года собираются реализовать, но так и не осилили. | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 34. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 23:27 | ||
> Вообще-то осилили, уже энное время как. | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 38. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 23:37 | ||
> Пруф? | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 40. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 23:54 | ||
> Новость на опеннете про одно из ядер. | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 54. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от коксюзер on 26-Июл-12, 08:57 | ||
>> Новость на опеннете про одно из ядер. | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 37. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 23:34 | ||
> Вас обманули. Или вы из какой-то криокамеры выползли. Там уже немало времени как реализован fake root, если что. Который на host - конь в пальто. | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 47. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 24-Июл-12, 13:24 | ||
> Да неужели? С каких это пор LXCовый рут потерял право писать любую | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 55. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от коксюзер on 26-Июл-12, 08:59 | ||
>> Да неужели? С каких это пор LXCовый рут потерял право писать любую | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 16. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +7 +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 17:39 | ||
> Разве это нельзя сделать через lxc? | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 45. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +2 +/– | |
| Сообщение от Аноним (??) on 24-Июл-12, 07:38 | ||
> Настоящий спец по безопасности - истинный параноик в чистом виде. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 56. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от коксюзер on 26-Июл-12, 09:04 | ||
>> Разве это нельзя сделать через lxc? | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 52. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от коксюзер on 26-Июл-12, 08:33 | ||
> Разве это нельзя сделать через lxc? Без: | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 3. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от meequz (ok) on 23-Июл-12, 14:20 | ||
Интересно, интегрируют ли в финальный релиз seccomp filter. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 17. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +2 +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 17:45 | ||
> Интересно, интегрируют ли в финальный релиз seccomp filter. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 5. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Anonim (??) on 23-Июл-12, 14:58 | ||
Представляю как взломщик офигеет попав в систему )) | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 6. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +4 +/– | |
| Сообщение от бедный буратино (ok) on 23-Июл-12, 15:05 | ||
Там для взломщика, наверное, своя отдельная система. Где заботливо развешаны цветочки в терминале, красивый коврик, и можно даже в angband поиграть. :) Можно даже особо такую поддельную виртуалку не защищать, просто ресурсы залимитировать. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 18. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +4 +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 17:46 | ||
> даже особо такую поддельную виртуалку не защищать, просто ресурсы залимитировать. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 7. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Михрютка on 23-Июл-12, 15:11 | ||
>We do not provide OpenGL virtualization for AppVMs. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 15. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +4 +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 17:34 | ||
>>We do not provide OpenGL virtualization for AppVMs. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 33. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Михрютка on 23-Июл-12, 22:55 | ||
>>>We do not provide OpenGL virtualization for AppVMs. | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 36. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 23:31 | ||
> А то мне в соседних тредах рассказывали про всякие кады, блендеры-шмендеры... | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 19. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +1 +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 17:47 | ||
> опаньки. что ж там запускать, кроме браузера и офиса? | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 8. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | –1 +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 15:14 | ||
>каждый класс приложений, а также системные сервисы (сетевая подсистема, работа с хранилищем и т.п.), работают в отдельных виртуальных машинах. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 26. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 20:05 | ||
>>каждый класс приложений, а также системные сервисы (сетевая подсистема, работа с хранилищем и т.п.), работают в отдельных виртуальных машинах. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 29. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 21:51 | ||
> Вот что бывает, когда на кухне установлен компьютер. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 32. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 22:48 | ||
Аж два раза запостила. :)) | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 51. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 24-Июл-12, 16:14 | ||
> Аж два раза запостила. :)) | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 57. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 26-Июл-12, 14:06 | ||
> Аж два раза запостила. :)) | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 10. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | –4 +/– | |
| Сообщение от matrix (??) on 23-Июл-12, 15:43 | ||
Это вообще нафига,и кто будет этим пользоваться? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 22. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | –4 +/– | |
Сообщение от ыгчч on 23-Июл-12, 18:26 | ||
> Это вообще нафига,и кто будет этим пользоваться? | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 42. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 23:57 | ||
> Лучшая безопасность это когда вообще нихрена не работает. | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 11. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от lucentcode (ok) on 23-Июл-12, 17:31 | ||
Почему Xen? Чем им KVM не угодил? Он же лучше? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 14. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +1 +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 17:33 | ||
> Почему Xen? Чем им KVM не угодил? Он же лучше? | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 20. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 17:49 | ||
> Почему Xen? Чем им KVM не угодил? Он же лучше? | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 43. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от saNdro on 24-Июл-12, 01:07 | ||
Что, выносной гипервизор уже стал меньше ядерного модуля? Или вы к KVM приплюсовываете всё остальное ядро? Тогда уж и к ксину тоже будте любезны. Или вы его можете уже без дом0 запускать? Этакого сферического ксена в оперативке? | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 44. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 24-Июл-12, 04:52 | ||
Да. Да. Нет. Можем. | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 48. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 24-Июл-12, 13:35 | ||
> Что, выносной гипервизор уже стал меньше ядерного модуля? Или вы к KVM | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 23. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Aceler (ok) on 23-Июл-12, 19:48 | ||
Интересно попробовать такой подход с другой точки зрения — с точки зрения написания Абсолютно Переносимых Приложений — т.е. приложений, которые будут работать в любой ОС и любой среде, предоставившей Xen-виртуализацию. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 25. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 20:03 | ||
> Интересно попробовать такой подход с другой точки зрения — с точки зрения | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 27. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от СуперАноним on 23-Июл-12, 20:53 | ||
iZEN, добрый вечер! | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 30. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 21:53 | ||
> Такой подход уже давно реализован, причем неоднократно. Самая известная реализация - Java. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 35. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 23:30 | ||
> Обойти песочницу "отдельная система в гипервизоре" сложнее чем "виртуальная машина + рантайм-переросток". | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 49. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 24-Июл-12, 13:37 | ||
> Xen с установленным внутри полноценным линуксом будет весить явно больше жабовского рантайма. | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 39. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Aceler (ok) on 23-Июл-12, 23:45 | ||
>> Интересно попробовать такой подход с другой точки зрения — с точки зрения | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 41. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 23-Июл-12, 23:56 | ||
> Спасибо, кэп. Но тут неуправляемый код. И куда меньше проблем с взаимодействием за пределами VM. | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 50. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
| Сообщение от Аноним (??) on 24-Июл-12, 13:38 | ||
> чтобы код _имел_ возможность взаимодействия (и создания проблем) | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 46. "Кандидат в релизы дистрибутива Qubes, использующего Xen для ..." | +/– | |
Сообщение от TS (ok) on 24-Июл-12, 13:10 | ||
Мммм... АПИ/АБИ все равно какое то нужно, не реализовывать же все заново в каждой программе? | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |