Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "В гипервизоре Xen устранено 12 уязвимостей, потенциально позволяющие обойти изоляцию гостевой системы" | +/– | |
| Сообщение от opennews (??), 29-Июл-26, 09:52 | ||
Опубликованы патчи с устранением в гипервизоре Xen 20 уязвимостей, из которых 12 не исключают возможность эксплуатации для нарушения изоляции гостевой системы и выполнения кода на стороне хост-окружения. Остальные проблемы дают возможность инициировать отказ в обслуживании или приводят к утечке памяти. Наиболее серьёзные проблемы:... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от Аноним (1), 29-Июл-26, 09:52 | ||
Вопрос к тем, кто этим пользуется: почему Xen? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +12 +/– | |
| Сообщение от Аноним (-), 29-Июл-26, 10:13 | ||
Потому что это открытый гипервизор 1-го типа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от онанист (?), 30-Июл-26, 19:10 | ||
>EPAM | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +6 +/– | |
| Сообщение от Хейтер (?), 29-Июл-26, 10:23 | ||
>почему Xen | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 6. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | –1 +/– | |
| Сообщение от Аноним (6), 29-Июл-26, 10:30 | ||
А какие есть альтернативы? | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 30. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | –2 +/– | |
| Сообщение от Аноним (30), 29-Июл-26, 18:23 | ||
VirtualBox от оракла. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +2 +/– | |
| Сообщение от Аноним (35), 29-Июл-26, 21:04 | ||
в каком месте он альтернатива ксену? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от Аноним (48), 30-Июл-26, 11:42 | ||
qemu | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 53. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от Аноним (53), 30-Июл-26, 23:03 | ||
Удивительно, но факт, что и XEN, и KVM очень плотненько завязаны на Qemu, и без него никак. Но вот самому Qemu для доступа к железу, аппаратной виртуализации и всего такого как раз и нужен гипервизор (без него работает только тормозная программная эмуляция). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +1 +/– | |
| Сообщение от Аноним (12), 29-Июл-26, 12:22 | ||
Потому что это маленький, компактный гипервизор первого типа с паравиртуализацией. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 13. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | –6 +/– | |
| Сообщение от Аноним (13), 29-Июл-26, 13:23 | ||
Потому что привыкли, потому что фанатики. Других причин нет. Xen был хорошо когда-то давно, а с тех пор много воды утекло. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 19. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от пох. (?), 29-Июл-26, 17:01 | ||
> Xen был хорошо когда-то давно, а с тех пор RHBM заявила что он - плохо-плохо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от Аноним (13), 31-Июл-26, 18:05 | ||
Рабочий Xen есть у Citrix, они купили XenSource в своё время, но там то кровавый ынтерпрайз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от пох. (?), 05-Авг-26, 12:32 | ||
> А всё что Xen Project вам с лопаты в XCP-ng бесплатно наваливает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от Аноним (14), 29-Июл-26, 15:24 | ||
Xen не прибит гвоздями к ядру Linux (в отличие от KVM). Т.е. использовать Linux как Dom0 значительно проще. Но тут хотя бы теоритические варианты есть чтобы сменить ОС, но оставить всю инфраструктуру гипервизора. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 20. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от пох. (?), 29-Июл-26, 17:02 | ||
э... ну... короч попытка переприбить к ведру freebsd - была, аж даже помнится - две. Но нипалучилась. Хотя тот, второй раз - уже даже загружалось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от Аноним (53), 30-Июл-26, 22:57 | ||
Ну.. есть ещё микроядра. По крайней мере, я пока буду верить, что с ними получится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от пох. (?), 31-Июл-26, 11:23 | ||
> Ну.. есть ещё микроядра. По крайней мере, я пока буду верить, что | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
Сообщение от Аноним (55), 31-Июл-26, 15:19 | ||
FreeBSD давно сделали себе самодостаточный Bhyve | ||
| Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору | ||
| 56. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от пох. (?), 31-Июл-26, 17:17 | ||
> FreeBSD давно сделали себе самодостаточный Bhyve | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от пох. (?), 29-Июл-26, 17:00 | ||
у кого денег на horizon не хватает - пользуются (в смысле бывают пользуемы) xen в виде citrix workspace. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 26. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | –2 +/– | |
| Сообщение от Аноним (26), 29-Июл-26, 17:36 | ||
Потому что ... | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 41. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
Сообщение от Аноним (41), 30-Июл-26, 02:29 | ||
В этом аспекте Xen хорош. Хотя и другие активно подтягиваются к заданной высокой планке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от User (??), 29-Июл-26, 17:44 | ||
Предполагаю, правильный ответ примерно в 10 случаях из 10 будет: "по тому, что 20 лет назад kvm не было, а 15 ещё не всем было очевидно, а 10 оно вроде как уже работало, а 5 - ну не менять же перед пенсией, а щаз за ворота выпнули, вот чоумею то в рогах-унд-копытах и развернул..." | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 37. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +1 +/– | |
| Сообщение от нах. (?), 29-Июл-26, 21:49 | ||
нет, правильный ответ таки будет, если подумать, зачем появился kvm при вполне работающем xen. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от User (??), 30-Июл-26, 07:30 | ||
> нет, правильный ответ таки будет, если подумать, зачем появился kvm при вполне | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от нах. (?), 30-Июл-26, 10:03 | ||
>> Еще лет на 50 хватит, не то что до пенс...похорон. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от User (??), 30-Июл-26, 10:29 | ||
>> насмерть завязаны на поддержку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от нах. (?), 30-Июл-26, 10:47 | ||
> Оказывает её вот... citrix и может еще citrix, да? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от пох. (?), 31-Июл-26, 17:24 | ||
>> Ну, зато их пятачок-за-пучок (И все по своему косые), | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | –8 +/– | |
| Сообщение от Аноним (3), 29-Июл-26, 10:17 | ||
Пять ̶у̶я̶з̶в̶и̶м̶о̶с̶т̶е̶й̶ бекдоров из-за "переполнения буфера в библиотеке libfsimage, возникающие при обработке специально оформленных образов". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +6 +/– | |
| Сообщение от localhostadmin (ok), 29-Июл-26, 10:53 | ||
> отсутствие проверки корректности запрашиваемых буферов в реализации гипервызова | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | –6 +/– | |
| Сообщение от Аноним (10), 29-Июл-26, 11:38 | ||
> С каких пор отсутствие валидации и состояние гонки стали проблемой сишки? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +2 +/– | |
| Сообщение от пох. (?), 29-Июл-26, 17:03 | ||
> С каких пор отсутствие валидации и состояние гонки стали проблемой сишки? | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 24. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от Аноним (24), 29-Июл-26, 17:16 | ||
Но на пuхoнe куча работающего кода. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +1 +/– | |
| Сообщение от нах. (?), 29-Июл-26, 21:55 | ||
в виду специфики применения того работающего кода - истории там в основном "опять не справились с подсчетом кавычек и инжектнули sql", а то и шелл-команду. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от User (??), 30-Июл-26, 07:34 | ||
> в виду специфики применения того работающего кода - истории там в основном | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от нах. (?), 30-Июл-26, 10:13 | ||
> Ой, я вас умоляю - я тут вот со старой java'ой слегка | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от Аноним (25), 29-Июл-26, 17:30 | ||
> писали б на питоне - не было бы проблемы! Нет работающего кода - нет проблемы! | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 27. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от пох. (?), 29-Июл-26, 17:38 | ||
рабочий код у нас был даже когда этой glibc (libc5 не называла себя высперенным именем с большой буквы ГЕ) вообще не существовало. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от Аноним (29), 29-Июл-26, 17:57 | ||
> рабочий код у нас был даже когда этой glibc (libc5 не называла себя высперенным именем с большой буквы ГЕ) вообще не существовало. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +1 +/– | |
| Сообщение от нах. (?), 29-Июл-26, 21:50 | ||
> а еще через пару может и ядро. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +2 +/– | |
| Сообщение от Аноним (-), 29-Июл-26, 10:26 | ||
Особенно опасны: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от anonymous (??), 29-Июл-26, 20:07 | ||
Кто пользуется Xen - как у него с шарингов видюх? Он же на собственном ядре базируется, а не на линуксовом, на первый взгляд кажется что вероятность поддержки конкретного железа должна быть ещё ниже чем в гипервизорах второго типа, где стоит ядро линукса и есть поддержка хоть каких-то (небольшой доли) видюх. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "В гипервизоре Xen устранено 12 уязвимостей, потенциально поз..." | +/– | |
| Сообщение от Аноним (-), 29-Июл-26, 21:10 | ||
Согласен с Аноним (12). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |