The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Fedora 40 планируют включить изоляцию системных сервисов, opennews (?), 20-Ноя-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от Аноним (4), 20-Ноя-23, 23:45 
Что только не придумают, чтобы не использовать pledge(2)
Ответить | Правка | Наверх | Cообщить модератору

6. "В Fedora 40 планируют включить изоляцию системных сервисов"  +2 +/
Сообщение от Аноним (6), 20-Ноя-23, 23:58 
Хорошая команда, но у нее есть фатальный недостаток...
Ответить | Правка | Наверх | Cообщить модератору

20. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от Аноним (20), 21-Ноя-23, 02:06 
какой? расскажи же нам, умоляем. пожалуйста-припожалуйста. открой нам тайну
Ответить | Правка | Наверх | Cообщить модератору

123. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от ano (??), 22-Ноя-23, 04:01 
NIH
Ответить | Правка | Наверх | Cообщить модератору

82. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от Аноним (4), 21-Ноя-23, 10:41 
Это же сискол, а не команда...
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

94. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от Аноним (47), 21-Ноя-23, 13:21 
syscall - это как раз команда процессора.
Ответить | Правка | Наверх | Cообщить модератору

106. "В Fedora 40 планируют включить изоляцию системных сервисов"  +1 +/
Сообщение от Минона (ok), 21-Ноя-23, 15:22 
Точно процессора?
Ответить | Правка | Наверх | Cообщить модератору

110. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от Анонимпс (?), 21-Ноя-23, 18:23 
Это в том числе и инструкция процессора."syscall" Assembly Instruction.
Ответить | Правка | Наверх | Cообщить модератору

111. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от Анонимпс (?), 21-Ноя-23, 18:25 
Хотя раньше системные вызовы работали без нее, насколько я помню.
Ответить | Правка | Наверх | Cообщить модератору

133. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от Аноним (47), 22-Ноя-23, 13:13 
Работали, но "прерываниями" называть не солидно, это же не ДОС.)
Ответить | Правка | Наверх | Cообщить модератору

132. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от Аноним (47), 22-Ноя-23, 13:11 
> Точно процессора?

Абсолютно точно. Как и sysenter, и int 0x80...

Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору

115. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от Аноним (4), 21-Ноя-23, 20:12 
pledge(2) - это сискол. Для таких умных, как ты, в скобках двойка. Но ты её, увы, в упор не видишь.
Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

131. "В Fedora 40 планируют включить изоляцию системных сервисов"  +1 +/
Сообщение от Аноним (47), 22-Ноя-23, 13:10 
> pledge(2) - это сискол. Для таких умных, как ты, в скобках двойка.
> Но ты её, увы, в упор не видишь.

Вижу, конечно. Как и неумелые попытки заняться буквоедством, тогда как по существу написавший про фатальный недостаток прав.

Если тебе интересно буквоедство, давай продолжим буквоедство:

2   System calls (functions provided by the kernel)

Видишь пробел? Смотри внимательно. Может быть в следующий раз не будешь выпячивать непонимание, чем отличается сискол от вызова системной функции.

Ответить | Правка | Наверх | Cообщить модератору

142. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от Аноним (4), 23-Ноя-23, 03:32 
Буквоедством первым начал заниматься не я. Можно было и сразу догадаться по первому сообщению, о чем идет речь, а не придираться к понятиям systemcall и system call.

Зато теперь мы знаем, вы, дядя, серьезный и умный.

Ответить | Правка | Наверх | Cообщить модератору

16. "В Fedora 40 планируют включить изоляцию системных сервисов"  +2 +/
Сообщение от Аноним (87), 21-Ноя-23, 01:31 
>  Что только не придумают, чтобы не использовать pledge(2)

Смотря какой. Их два.
OpenBSD - оверхед минимален, но каждую прогу нужно патчить, чтобы она сама для себя включала в ядре ограничения.
FreeBSD - запускается как враппер, соответственно, добавляет тормозов. Зато можно не патчить.

А тут ограничения в ядре включаются системным менеджером. Соответственно, ни враппер не нужен, ни патчи.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

147. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от Аноним (-), 23-Ноя-23, 06:36 
> Что только не придумают, чтобы не использовать pledge(2)

Ну покажи как ты это лихо запиливаешь своему сервису за 5 минут. Я то произвольному сервису в системд вон то вывешу по сути просто копипастой вон того в его юнит в /etc - на чем вопрос будет закрыт. И займет не более 5 минут.

А у вас это как выглядит для вот именно вашей кастомной программы?

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру