The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию, opennews (??), 18-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


46. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от MegaFon929 (ok), 19-Апр-24, 03:59 
Вот только AppImage можно загрузить с любого места и запустить с любого места. Чем это лучше exe в Windows?
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

61. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от тыквенное латте (?), 19-Апр-24, 06:41 
> Вот только AppImage можно загрузить с любого места

загружай не с любого.

> и запустить с любого места.

запускай с /usr/bin.

> Чем это лучше exe в Windows?

сорта на8оза, как и вся эта ваша контейнеризация в линуксе.


Ответить | Правка | Наверх | Cообщить модератору

73. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от Здрасти (?), 19-Апр-24, 08:23 
> сорта на8оза, как и вся эта ваша контейнеризация в линуксе.

Что есть лучше докера (подмана, K8S, etc.)?

Оно поддерживается даже на SmartOS (открытая солярка).

Ответить | Правка | Наверх | Cообщить модератору

76. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  –1 +/
Сообщение от тыквенное латте (?), 19-Апр-24, 08:33 
>> сорта на8оза, как и вся эта ваша контейнеризация в линуксе.
> Что есть лучше докера (подмана, K8S, etc.)?

ничего. как нет ничего хуже дыркера и ко. эта %3рня вне категории, а линукс впереди планеты всей.

> Оно поддерживается даже на SmartOS (открытая солярка).

да кому оно там нужно?) это как с пшшшаудио на Net/OpenBSD: формально есть, но даже чтоб доплатили за его использование - мало кто согласится.

Ответить | Правка | Наверх | Cообщить модератору

79. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от Здрасти (?), 19-Апр-24, 08:36 
> ничего. как нет ничего хуже дыркера и ко.

А чем плохо? И какая есть замена?

Ansible + ZFS снэпшоты состояний системы?

Ответить | Правка | Наверх | Cообщить модератору

85. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от тыквенное латте (?), 19-Апр-24, 08:56 
>> ничего. как нет ничего хуже дыркера и ко.
> А чем плохо?

всем. контейнеризация это частный случай изоляции, и как любая молодёжная %3рня - сделана плохо, претендует на одно, делает другое, предназначена для третьего. в сухом остатке, дыркер и ко - больше про модель деплоя, дистрибуции софта и сохранения состояния (снэпшоттинга).

> И какая есть замена? Ansible + ZFS снэпшоты состояний системы?

подписки/пакаджи/порты если есть необходимость тюнинга, зоны/жейлы, и да zfs снэпшоты.

но это не смузихлёбно, так что расслабься и привыкай к тому, что в том, что не предназначено для изоляции - нашли очередную дырку в изоляции. вай-вай-вай. :-D

Ответить | Правка | Наверх | Cообщить модератору

96. "Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию"  +/
Сообщение от Здрасти (?), 19-Апр-24, 11:30 
Так, а где ваши доказательства, что использовав zones в SmartOS на x86 получится изоляция, а не шерето как обычно?

Я почему-то не верю, что даже их bhyve способна что-либо изолировать на x86.

https://www.openbsd.org/papers/asiabsdcon2023-hardening_vmd_...

Для себя я пока решил, что Qubes - это слишком жирно, походит на systemd и Windows bloatware образно. Одна федора в его комплекте чего стоит, без виртуалки с федорой Qubes вообще способен фунциклировать?

Поэтому я планирую рой/кластер ARMv7 одноплатников и x86 первопеньков на OpenBSD, на некоторых из которых (одноплатниках) таки будет запущены линуксовые гостевые типа Alpine/Void, в которых будет минимум софта и максимально статично скомпилино как сам Podman, так и его контейнеры.

Btw., капча к сообщению была 88588, что как бэ намекает на троян на моём компе ...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру