|
2.18, Аноним (18), 15:48, 05/02/2022 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +9 +/– |
Чистая ложь.
Приложения в Android - по сути разные пользователи многопользовательской системы.
Т.е. любая уязвимость ядра, UI, системных сервисов и библиотек - и ваше приложение имеет доступ ко всей системе.
С виртуализацией самая большие проблемы: латентность, использование памяти/процессора и скорость графических операций - последнее, наверное, самое проблематичное.
MSTSC/RDP очень круто и быстро работает, но накладные расходы конские.
// b.
| |
|
3.34, pashev.me (?), 21:46, 05/02/2022 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +1 +/– |
> Т.е. любая уязвимость ядра, UI, системных сервисов и библиотек - и ваше приложение имеет доступ ко всей системе.
Бггг. Т. е. любая уязвимость ядра, гипервизора - и ваше приложение имеет доступ ко всей системе.
| |
|
2.23, Умпа (?), 18:26, 05/02/2022 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +3 +/– |
>> На андроиде каждое приложение работает изолированно без всяких гипервизоров
Пиздобол года.
Или этот такой тончайший троллинг?
| |
|
|
2.31, fpwn (?), 20:00, 05/02/2022 [^] [^^] [^^^] [ответить] [к модератору]
| +2 +/– |
Это на opennet традиция такая - называть всё хоть немного новое по концепту костылём и/или велосипедом?
| |
|
3.32, DarWinux (?), 20:46, 05/02/2022 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +/– |
Если завтра кто-то скажет, что стать в почтовый ящик - новый концепт опорожнения кишечника, а унитаз - прошлый век и пережиток бородатых динозавров, то это ещё не значит, что на opennet раскритикуют данный подход.
| |
|
|
1.6, Аноним (5), 12:00, 05/02/2022 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| +/– |
Когда на Firecracker перейдут с целью снижения системных требований, тогда и можно будет их хоть как-то всерьёз воспринимать.
| |
|
2.43, Аноним (43), 10:08, 06/02/2022 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Их стоит всерьёз воспринимать хотя бы по тому, что когда qubes уже была и работала, никакого файркрекера и в планах ещё не было.
| |
|
1.8, Аноним (-), 12:25, 05/02/2022 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| +/– |
> Базовое окружение Dom0 обновлено до пакетной базы Fedora 32
Типа, "безопасная ОС", использующая в качестве основы давно неподдерживаемый дистрибутив.
| |
|
|
|
4.52, Аноним (14), 18:05, 06/02/2022 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
диспах - disposable vm, disp1-9, в частности, одноразовые виртуалки, которые создаются при необходимости и по завершении удаляются
зиродеем - 0day, вики на тему эксплойтов
шабаркнут - «навести шороху», используется как «взломать» в контексте моего сообщения
сиснет - виртуалка в кубесе, которая работает с сетевым оборудованием, sys-net
сплойтов - вики на тему эксплойтов
| |
4.54, Самокатофил (?), 18:21, 06/02/2022 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Эт опеннетный безопасник, прошедший "курсы по вирусам" и использующий слово "хацкер" как оскорбление (что весьма иронично). Эт он бушует. Впрочем, лексика так напоминает юзера237 что я аж прослезился. :')
| |
|
5.55, Аноним (14), 18:43, 06/02/2022 [^] [^^] [^^^] [ответить] [к модератору]
| +1 +/– |
раньше был ник «Анотолей», сейчас по-простому иногда комментирую. С вашим уровнем аналитики лучше ей пока не заниматься профессионально. Кубесом я пользуюсь уже почти 10 лет, для тех, кто с ним работает и знаком, все эти проблемы и вопросы так и остаются нерешенными. Я порой забываю, что часть контингента комменаторов опеннета слегка не в теме и говорю, как привык. Всегда можно что-то уточнить, не так ли? Выкатывать в комментарии к каждому фразеологизму или термину подробное описание тяжело, особенно, когда думаю, что общаюсь с людьми плюс-минус одного уровня понимания обсуждаемого вопроса. Началось все с вполне хорошего, хоть и шуточного, комментария про микроядро. А завершается, как обычно на опеннете.
| |
|
|
|
|
1.15, Аноним (15), 14:41, 05/02/2022 [ответить] [﹢﹢﹢] [ · · · ] [↑] [к модератору]
| +/– |
Это не та, в которой arbitrary code execution провели в прошлый раз? Толку от всего этого оверхэда изоляции, когда тормозят только приложения, и малварь прекрасно пролезет всё равно? Про дырени в железе можно и не вспоминать даже.
| |
1.16, лютый жабби__ (?), 15:26, 05/02/2022 [ответить] [﹢﹢﹢] [ · · · ] [↓] [к модератору]
| +1 +/– |
Чем сложнее система, тем больше в ней дырищщ. Увы и ах...
Я сам просто завёл двух системных юзеров для браузера. Выходит 4 "профиля": root, insecurewww, securewww и под которым Xы запущены. Более чем достаточно...
| |
1.22, user90 (?), 18:03, 05/02/2022 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| +2 +/– |
Слабовато. Нужно каждое приложение запускать на отдельном ядре процессора! А в перспективе - на отдельном компе, группа из которых будет связана по сети. А то все полумеры какие-то убогие))
| |
|
2.25, Аноним (25), 18:56, 05/02/2022 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +1 +/– |
> А в перспективе - на отдельном компе, группа из которых будет связана по сети.
Если каждый такой комп поместить в корпус кубической формы, то как раз и получится Qubes.
Тогда задачи вида "а поставь-ка мне фотошоп на опэнбсд" становятся легко выполнимы: админу только требуется поднять куб с фотошопом и водрузить его на куб с OpenBSD.
| |
|
3.59, kusb (?), 03:04, 07/02/2022 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Если скорость света, то совсем ужасные лаги. В случае интерактивной работы возможно придётся замедлить пользователя.
| |
|
2.60, лютый жабби__ (?), 08:12, 07/02/2022 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +/– |
>А в перспективе - на отдельном компе, группа из которых будет связана по сети
фи... если повспоминать все новости на эту тему, то малварь потенциально может незаметно пересвистываться околоультразвуком через колоночки-динамики, просто находясь в одном помещении )
| |
|
3.67, kusb (?), 07:29, 08/02/2022 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Хм. А что на компьютере воспринимает ультразвук так, что малварь запустится?
А ещё можно генерировать электромагнитные волны странного вида с помощью устройств компьютера.
А можно троян который не работает на процессоре?
| |
|
|
1.45, швондер (?), 11:33, 06/02/2022 [ответить] [﹢﹢﹢] [ · · · ] [↑] [к модератору]
| +/– |
"Касперский ОС" в принципе мог бы быть и таким. Вместо микроядра задействовать немного более юные концепции виртуализации. При близкой безопасности именно Qubes архитектурно выглядит более производительной для приложений с большим количеством ввода-вывода и просто системных вызовов. Не будет оверхеда на коммуникацию между объектами микроядра.
| |
|