Барри Каулер (Barry Kauler), основатель проекта Puppy Linux, представил экспериментальный дистрибутив Easy Buster 2.2, в котором предпринята попытка использования контейнерной изоляции вместе с технологиями Puppy Linux. Дистрибутив предлагает механизм Easy Containers для запуска приложений или всего рабочего стола в изолированном контейнере. Выпуск Easy Buster построен на пакетной базе Debian 10. Управление дистрибутивом производится через развиваемый проектом набор графических конфигураторов. Размер загрузочного образа 514МБ...Подробнее: https://www.opennet.me/opennews/art.shtml?num=52100
Нужно? Если да, то поясните для чего. Всякие там банки, гос структуры где требуется дополнительная безопасность?
>дополнительная безопасность
>система для одного пользователя, работающая от рутану я даже не знаю...
Браузеры запускать. Или java приложения. Или ещё какую хрень, в которой не уверен совсем. Из-за сложности, из-за аффилированности разработчика программы, из-за ноунеймовости. Потому как если вычеркнуть все экспериментальные и сомнительные программы, то у тебя только консоль с базовыми утилитами и останется. А хочется большего. Иногда даже хочется в игрушки поиграть.
Полагаете, автор имел в виду бесплатную работу на> банки, гос структуры
Позвольте усомниться.
ДААААААА!!! Как давно я ждал! А то технологии контейнеризации и защиты от приложений давно есть, но никто толком не мог их интегрировать в домашний дистрибутив без необходимости разбираться с selinux и пр. Будем посмотреть.
посмотрите на firejail
Или Bubblewrap
>> ДААААААА!!! Как давно я ждал!Джва года? ;))
> механизм Easy Containers для запуска приложенийМожет хоть профэссор Каулер похоронит корпорастические репозитории.
Хотя, с учётом принятого в Австралии закона, что программист должен молча вставлять жучки и бэкдоры по требованию "Пяти глаз" (даже втайне от своего работодателя) - нет, не взлетит у тебя, Барри, сорри.
Один проект забросил, за другой принялся.
Как минимум забросил Puppy и Quirky.., и эти забудет ;)
Один из основных толчков и плюсов опенсорса, почему его вообще придумали, - это возможность доработки ПО, которое заброшено изначальными разработчиками. Так что ж вы не пользуетесь этим?
Потому что каждый должен заниматься тем, в чем разбирается, не? Вы же не будете вырезать себе аппендицит вилкой вместо того, чтобы обратиться в больницу?
Когда какие-нибудь дизайнеры берутся лепить браузеры на электроне, и те потом требуют по 160 гигов оперативки, все опеннетовские "спецы" поднимают самодовольный гогот и вой. А когда кто-то говорит об очередном заброшенном проекте, те же "спецы" наперебой попрекают друг друга за то, что непрограммисты не хотят брать на себя поддержку чужого кода.
кроме утилиты для запуска/управления контейнерами, что еще интересного в дистрибутиве?
Зачем ради одной утилиты дистрибутив?
А зачем Qubes? Вот это для того же самого только без гемора с подбором железа под Xen.
в кубах крутятся полноценные системы, а тут просто контейнеры же. здесь изоляция значительно слабее
5 лет назад:
всё должно быть запакетировано. каждый файл должен управляться пакетным менеджером!сейчас:
всё должно быть контейнеризировано, каждый файл должен управляться контейнерным менеджером!
Ну если без фанатизма, то у нас рулилка контейнерами ещё десять лет назад на "Ломоносове" работала... в смысле "разверни мне на том сервере фермы такой-то сервис такой-то версии [и сконфигурируй]".PS: в смысле в Clustrx, который для него и пилили.
Контейнерами дикий оверхед же получается. Тормозить все будет.
Нет. Контейнер — это не виртуальная машина, а всего лишь существующий под одним с основной ОС (и видимый из неё во всех деталях) набор процессов с ограниченными областями видимости (namespaces). В плане ресурсоёмкости просто запуск программы и её запуск в контейнере ничем не различается, можете попробовать при помощи unshare или systemd-nspawn.
Наши парни на базе puppy в своё время сделали и развивают своё решение - puppyrus.org. Лично пробовал. Дистр дал вторую жизнь "древнему" ноутбуку 🤗
А оригинальная ОС этого ноутбука по каким-то соображениям перестала работать? Или в новой жизни древний ноутбук стал легко крутить "новый офис"?
Там надо еще добавить режим супер максимум секурити - "но павер..."