1.1, Аноним (1), 11:41, 05/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| –16 +/– |
На андроиде каждое приложение работает изолированно без всяких гипервизоров
| |
|
2.7, Аноним (7), 12:18, 05/02/2022 [^] [^^] [^^^] [ответить]
| +11 +/– |
"Каждому приложению - по юзеру!" - девиз ведроида. И это, как ни странно, правильный подход.
| |
2.18, Аноним (18), 15:48, 05/02/2022 [^] [^^] [^^^] [ответить]
| +9 +/– |
Чистая ложь.
Приложения в Android - по сути разные пользователи многопользовательской системы.
Т.е. любая уязвимость ядра, UI, системных сервисов и библиотек - и ваше приложение имеет доступ ко всей системе.
С виртуализацией самая большие проблемы: латентность, использование памяти/процессора и скорость графических операций - последнее, наверное, самое проблематичное.
MSTSC/RDP очень круто и быстро работает, но накладные расходы конские.
// b.
| |
|
3.34, pashev.me (?), 21:46, 05/02/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Т.е. любая уязвимость ядра, UI, системных сервисов и библиотек - и ваше приложение имеет доступ ко всей системе.
Бггг. Т. е. любая уязвимость ядра, гипервизора - и ваше приложение имеет доступ ко всей системе.
| |
|
4.47, Самокатофил (?), 15:02, 06/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Судя по минусам, у фанатиков безопастности стрелочка не поворачивается в эту сторону. :)
| |
|
3.37, ТотСамыйАнонимныйАнонимус (?), 23:35, 05/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
"Т.е. любая уязвимость ядра, UI, системных сервисов и библиотек - и ваше приложение имеет доступ ко всей системе." - вспоминается недавняя дырень по PolKit, так что очевидное-вероятное
| |
|
2.23, Умпа (?), 18:26, 05/02/2022 [^] [^^] [^^^] [ответить]
| +3 +/– |
>> На андроиде каждое приложение работает изолированно без всяких гипервизоров
Пиздобол года.
Или этот такой тончайший троллинг?
| |
|
|
|
3.48, Самокатофил (?), 15:04, 06/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Тут наши манагеры по рискменеджменту взвесили все, и отправили вас продавать дальше.
| |
|
|
5.64, Самокатофил (?), 14:35, 07/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
> Так берите его продажником. Чего менжуетесь?
> Дела пойдут в гору
Он не смог продать нам эту ручку.
| |
|
|
|
|
1.3, Аноним (3), 11:53, 05/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
>Предложены три новых шаблона виртуальных окружений на основе Gentoo Linux - минимальный
openbox + tint2?
| |
|
2.31, fpwn (?), 20:00, 05/02/2022 [^] [^^] [^^^] [ответить]
| +2 +/– |
Это на opennet традиция такая - называть всё хоть немного новое по концепту костылём и/или велосипедом?
| |
|
3.32, DarWinux (?), 20:46, 05/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Если завтра кто-то скажет, что стать в почтовый ящик - новый концепт опорожнения кишечника, а унитаз - прошлый век и пережиток бородатых динозавров, то это ещё не значит, что на opennet раскритикуют данный подход.
| |
|
4.57, kusb (?), 02:59, 07/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Только нужно отдельный почтовый ящик для писем и газет и отдельный для этого. По идее.
| |
|
3.38, ТотСамыйАнонимныйАнонимус (?), 23:37, 05/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
так тут сидят и велосипедисты и те кто делает велосипеды и те кто с костылями и те костыли делает, идет обмен инфой, воздушными поцелуями итд
| |
|
|
1.5, Аноним (5), 11:57, 05/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
> Для работы необходима система с 6 Гб ОЗУ
Раньше требовалось 4. Прогресс. Жить стало лучше и веселее.
| |
|
|
3.66, Аноним (66), 17:46, 07/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Для того чтобы курсор мышки нарисовать и notepad запустить? На больше уже не хватает?
| |
|
|
1.6, Аноним (5), 12:00, 05/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Когда на Firecracker перейдут с целью снижения системных требований, тогда и можно будет их хоть как-то всерьёз воспринимать.
| |
|
2.43, Аноним (43), 10:08, 06/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Их стоит всерьёз воспринимать хотя бы по тому, что когда qubes уже была и работала, никакого файркрекера и в планах ещё не было.
| |
|
1.8, Аноним (-), 12:25, 05/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Базовое окружение Dom0 обновлено до пакетной базы Fedora 32
Типа, "безопасная ОС", использующая в качестве основы давно неподдерживаемый дистрибутив.
| |
|
2.11, ыы (?), 14:01, 05/02/2022 [^] [^^] [^^^] [ответить]
| –1 +/– |
То что сломано сломать нельзя. Самый несломаемый дистрибутив...
| |
|
|
2.14, Аноним (14), 14:18, 05/02/2022 [^] [^^] [^^^] [ответить] | –1 +/– | Одно время были разговоры о возможности добавить поддержку хотя бы л4фиаско, но ... большой текст свёрнут, показать | |
|
|
4.52, Аноним (14), 18:05, 06/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
диспах - disposable vm, disp1-9, в частности, одноразовые виртуалки, которые создаются при необходимости и по завершении удаляются
зиродеем - 0day, вики на тему эксплойтов
шабаркнут - «навести шороху», используется как «взломать» в контексте моего сообщения
сиснет - виртуалка в кубесе, которая работает с сетевым оборудованием, sys-net
сплойтов - вики на тему эксплойтов
| |
4.54, Самокатофил (?), 18:21, 06/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Эт опеннетный безопасник, прошедший "курсы по вирусам" и использующий слово "хацкер" как оскорбление (что весьма иронично). Эт он бушует. Впрочем, лексика так напоминает юзера237 что я аж прослезился. :')
| |
|
5.55, Аноним (14), 18:43, 06/02/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
раньше был ник «Анотолей», сейчас по-простому иногда комментирую. С вашим уровнем аналитики лучше ей пока не заниматься профессионально. Кубесом я пользуюсь уже почти 10 лет, для тех, кто с ним работает и знаком, все эти проблемы и вопросы так и остаются нерешенными. Я порой забываю, что часть контингента комменаторов опеннета слегка не в теме и говорю, как привык. Всегда можно что-то уточнить, не так ли? Выкатывать в комментарии к каждому фразеологизму или термину подробное описание тяжело, особенно, когда думаю, что общаюсь с людьми плюс-минус одного уровня понимания обсуждаемого вопроса. Началось все с вполне хорошего, хоть и шуточного, комментария про микроядро. А завершается, как обычно на опеннете.
| |
|
|
|
|
1.15, Аноним (15), 14:41, 05/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Это не та, в которой arbitrary code execution провели в прошлый раз? Толку от всего этого оверхэда изоляции, когда тормозят только приложения, и малварь прекрасно пролезет всё равно? Про дырени в железе можно и не вспоминать даже.
| |
1.16, лютый жабби__ (?), 15:26, 05/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Чем сложнее система, тем больше в ней дырищщ. Увы и ах...
Я сам просто завёл двух системных юзеров для браузера. Выходит 4 "профиля": root, insecurewww, securewww и под которым Xы запущены. Более чем достаточно...
| |
|
2.17, лютый жабби__ (?), 15:27, 05/02/2022 [^] [^^] [^^^] [ответить]
| –1 +/– |
... для неуловимого джо, конечно. Если ты сильно кому-то понадобишься, то всё равно придут с паяльником.
| |
|
1.22, user90 (?), 18:03, 05/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Слабовато. Нужно каждое приложение запускать на отдельном ядре процессора! А в перспективе - на отдельном компе, группа из которых будет связана по сети. А то все полумеры какие-то убогие))
| |
|
2.25, Аноним (25), 18:56, 05/02/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
> А в перспективе - на отдельном компе, группа из которых будет связана по сети.
Если каждый такой комп поместить в корпус кубической формы, то как раз и получится Qubes.
Тогда задачи вида "а поставь-ка мне фотошоп на опэнбсд" становятся легко выполнимы: админу только требуется поднять куб с фотошопом и водрузить его на куб с OpenBSD.
| |
2.29, Онаним (?), 19:53, 05/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Главное - не забыть каждый комп разместить на отдельной планете.
| |
|
3.59, kusb (?), 03:04, 07/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Если скорость света, то совсем ужасные лаги. В случае интерактивной работы возможно придётся замедлить пользователя.
| |
|
2.60, лютый жабби__ (?), 08:12, 07/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
>А в перспективе - на отдельном компе, группа из которых будет связана по сети
фи... если повспоминать все новости на эту тему, то малварь потенциально может незаметно пересвистываться околоультразвуком через колоночки-динамики, просто находясь в одном помещении )
| |
|
3.67, kusb (?), 07:29, 08/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Хм. А что на компьютере воспринимает ультразвук так, что малварь запустится?
А ещё можно генерировать электромагнитные волны странного вида с помощью устройств компьютера.
А можно троян который не работает на процессоре?
| |
|
|
1.26, Аноним (26), 18:57, 05/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
то есть они продолжают строить мифы о безопасности опираясь на дырявость самой основы этой идеи - XEN?
| |
|
2.30, Онаним (?), 19:54, 05/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
У Xen есть своя прелесть с точки зрения аудита, но вам её знать не обязательно.
| |
|
1.45, швондер (?), 11:33, 06/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
"Касперский ОС" в принципе мог бы быть и таким. Вместо микроядра задействовать немного более юные концепции виртуализации. При близкой безопасности именно Qubes архитектурно выглядит более производительной для приложений с большим количеством ввода-вывода и просто системных вызовов. Не будет оверхеда на коммуникацию между объектами микроядра.
| |
1.65, Аноним (66), 17:43, 07/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Не надо пользовать сомнительное комерческое г и не нужны будут эти костыли.
| |
|