The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Началось формирование Live-сборок ОС Qubes "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Началось формирование Live-сборок ОС Qubes "  +/
Сообщение от opennews on 12-Авг-15, 15:34 
Йоанна Рутковская (http://ru.wikipedia.org/wiki/%D0%A0%D1%8...) (Joanna Rutkowska) сообщила (https://groups.google.com/forum/#!topic/qubes-users/IQdCEpkooto) о начале формирования LiveUSB-образов (http://ftp.qubes-os.org/iso/), позволяющих оценить возможности операционной системы Qubes, без её установки.  Сборка создана на базе тестового выпуска  Qubes 3-rc2 (https://groups.google.com/forum/#!topic/qubes-users/jw9CdQepMPE), представленного несколько дней назад и и по сравнению с первым кандидатом в релизы (http://blog.invisiblethings.org/2015/04/23/qubes-30rc1-and-r...) включающего только исправление ошибок.

Напомним, что в Qubes реализована (http://www.opennet.ru/opennews/art.shtml?num=40687) идея строгой изоляции приложений и компонентов ОС через применение системы виртуализации (каждый класс приложений и системные сервисы  работают в отдельных виртуальных машинах). Находящаяся в разработке версия  Qubes 3  отличается уходом от привязки к Xen в пользу использования универсальной прослойки на базе libvirt, позволяющей абстрагироваться от типа используемого гипервизора.

URL: https://groups.google.com/forum/#!topic/qubes-users/IQdCEpkooto
Новость: http://www.opennet.ru/opennews/art.shtml?num=42779

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Началось формирование Live-сборок ОС Qubes "  +/
Сообщение от Омоним on 12-Авг-15, 15:34 
Занятно. То есть, можно будет и контейнерные виртуалки крутить, и что-нибудь на тему доставки приложений покрутить (либвиртом с другого хоста подтягивать).
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Началось формирование Live-сборок ОС Qubes "  –1 +/
Сообщение от Аноним (??) on 12-Авг-15, 15:35 
Почему бы не оформить это в виде надстройки над стандартной gentoo?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Началось формирование Live-сборок ОС Qubes "  +/
Сообщение от Аноним (??) on 12-Авг-15, 15:45 
Чтобы ты страдал. Очевидно же.
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Началось формирование Live-сборок ОС Qubes "  +/
Сообщение от Аноним (??) on 12-Авг-15, 16:28 
Сюда бы доскер впилить...
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

7. "Началось формирование Live-сборок ОС Qubes "  +2 +/
Сообщение от Аноним (??) on 12-Авг-15, 18:10 
Докер не обеспечивает безопасность by design. А в сабже именно на неё и упор.
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

8. "Началось формирование Live-сборок ОС Qubes "  –1 +/
Сообщение от ОШИБКА Отсутствуют данные в поле Name on 12-Авг-15, 19:47 
Не на неё, а на него. Но в наше время KVM побезопаснее и побыстрее ксена будет. Возможно использование libvirt - это первые шаги.
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "Началось формирование Live-сборок ОС Qubes "  +1 +/
Сообщение от biomassa on 12-Авг-15, 20:06 
> Не на неё, а на него.

Безопасность женского рода, так что "на НЕЁ". :)

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

12. "Началось формирование Live-сборок ОС Qubes "  –1 +/
Сообщение от Аноним (??) on 12-Авг-15, 21:53 
Либвирт - мужского.
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

15. "Началось формирование Live-сборок ОС Qubes "  +/
Сообщение от Аноним (??) on 13-Авг-15, 07:34 
И что? Я имел ввиду безопасность. Это достаточно легко понять - достаточно уметь читать.
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

16. "Началось формирование Live-сборок ОС Qubes "  +/
Сообщение от Аноним (??) on 13-Авг-15, 08:45 
И что? Я имел ввиду libvirt. Это достаточно легко понять - достаточно уметь читать.
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

17. "Началось формирование Live-сборок ОС Qubes "  +/
Сообщение от Аноним (??) on 13-Авг-15, 09:59 
И что? Я имел ввиду безопасность. Это достаточно легко понять - достаточно уметь читать.
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

18. "Началось формирование Live-сборок ОС Qubes "  +1 +/
Сообщение от i (??) on 13-Авг-15, 12:10 
goto 7.16
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору

10. "Началось формирование Live-сборок ОС Qubes "  –6 +/
Сообщение от pavlinux (ok) on 12-Авг-15, 21:35 
libvirt - для школоты не умеющей командную строку.
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

14. "Началось формирование Live-сборок ОС Qubes "  +/
Сообщение от miranda user 2 on 13-Авг-15, 03:43 
virsh, не?
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

19. "Началось формирование Live-сборок ОС Qubes "  +/
Сообщение от Stax (ok) on 13-Авг-15, 15:28 
А я думал, для программистов, интегрирующих управление виртуалками в другие задачи.
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

13. "Началось формирование Live-сборок ОС Qubes "  –2 +/
Сообщение от Аноним (??) on 12-Авг-15, 23:53 
Чем это безопаснее по сравнению с grsecurity/selinux?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

20. "Кому вообще хоть раз помогли все эти свистелки ?"  +/
Сообщение от Аноним (??) on 13-Авг-15, 23:57 
Есть тут кто следит за этим давно ? Вот, например, от этой уязвимости https://www.kb.cert.org/vuls/id/649219 смог защитить этот Qubes ? Или какой-нибудь мейнстрим GENTOO-HARDENED ?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

21. "Кому вообще хоть раз помогли все эти свистелки ?"  +/
Сообщение от Аноним (??) on 14-Авг-15, 10:13 
Qubes не спас бы, если атакующий получил рут в domU, и домен бы PV, а не HVM. А линуксовые шаблоны в qubes все PV. Нужен пропатченный Xen.
Про генту незнаю, думаю что для генты в dom0 скорее всего было бы тоже самое, ибо проблема скорее в Xen.
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру