The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Qubes - новая безопасная операционная система на базе Linux ..., opennews (??), 08-Апр-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


50. "Qubes - новая безопасная операционная система на базе Linux ..."  +/
Сообщение от аноним (?), 08-Апр-10, 22:20 
>И как по вашему Linux изолирует допустим OpenOffice.org или Firefox-а от других
>приложений запустившего их пользователя, если через какую-то непоправленную дыру в этих
>программах злонамеренный код получит управление ? Изоляция от других пользователей не
>в счет, в Qubes рассматривается именно изоляция отдельных видов приложений одного
>пользователя.

Запустить их от разных пользователей было бы гораздо легче, и интеграция на одном десктопе была бы из коробки. Значит либо мы имеем дело с "бабой за рулем", либо в Linux действительно не так все хорошо с изоляцией.

Ответить | Правка | Наверх | Cообщить модератору

52. "Qubes - новая безопасная операционная система на базе Linux ..."  +/
Сообщение от XoRe (ok), 08-Апр-10, 22:57 
> либо в Linux действительно не так все хорошо с изоляцией.

Эксплоит накатаете?)

Ответить | Правка | Наверх | Cообщить модератору

64. "Qubes - новая безопасная операционная система на базе Linux ..."  –1 +/
Сообщение от JL2001 (ok), 09-Апр-10, 14:57 
>> либо в Linux действительно не так все хорошо с изоляцией.
>
>Эксплоит накатаете?)

тогда зачем некая баба монстрячит поверх лиункса нечто стрёмномноговиртуальное?

Ответить | Правка | Наверх | Cообщить модератору

72. "Qubes - новая безопасная операционная система на базе Linux ..."  +/
Сообщение от User294 (ok), 10-Апр-10, 02:03 
>тогда зачем некая баба монстрячит поверх лиункса нечто стрёмномноговиртуальное?

Есть разные степени паранои, у Рутковской параноя прокачана, благо, она уже показывала почти невидимый руткит "blue pill" в свое время. Клевый руткитик - становится чем-то типа гипервизора для оси и та не в курсе что ее уже дурят и вертят как хотят ;).Правда в ответ появился детектор руткитов "red pill" от другого исследователя, ловящий этот руткит косвенными методами. Но глядя на blue pill я понимаю причины паранои. Это что-то типа превентивной атаки: в песочнице оказывается хакер а не одмин. Имхо разумно вполне. И да, мелкий гипервизор проаудитить проще чем весь линуксный кернел. В этом кто-то сомневался???

Ответить | Правка | Наверх | Cообщить модератору

56. "Qubes - новая безопасная операционная система на базе Linux ..."  +/
Сообщение от pavlinux (ok), 09-Апр-10, 01:55 
> Значит либо мы имеем дело с "бабой за рулем",

Эта баба нашла и обнародовала метод SMM атаки, используя баги в процах Интель.
http://invisiblethingslab.com/itl/Resources.html
> либо в Linux действительно не так все хорошо с изоляцией.

А где лучше?

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

65. "Qubes - новая безопасная операционная система на базе Linux ..."  +/
Сообщение от JL2001 (ok), 09-Апр-10, 14:58 
>> Значит либо мы имеем дело с "бабой за рулем",
>
>Эта баба нашла и обнародовала метод SMM атаки, используя баги в процах
>Интель.
>http://invisiblethingslab.com/itl/Resources.html
>> либо в Linux действительно не так все хорошо с изоляцией.
>
>А где лучше?

а это вобще не аргумент

Ответить | Правка | Наверх | Cообщить модератору

88. "Qubes - новая безопасная операционная система на базе Linux ..."  +/
Сообщение от 1 (??), 15-Май-11, 20:27 
> А где лучше?

в XTS-400

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

60. "Qubes - новая безопасная операционная система на базе Linux ..."  +1 +/
Сообщение от szh (ok), 09-Апр-10, 06:57 
> Запустить их от разных пользователей было бы гораздо легче, и интеграция на одном десктопе была бы из коробки. Значит либо мы имеем дело с "бабой за рулем", либо в Linux действительно не так все хорошо с изоляцией.

мы имеем дело с бабой за рулем в лице тебя.
доступ к X нужен для всех GUI программ, что убивает изоляцию между ними в обычных дистрибутивах. В X нет никакой изоляции из коробки.

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

63. "Qubes - новая безопасная операционная система на базе Linux ..."  +/
Сообщение от JL2001 (ok), 09-Апр-10, 14:57 
>доступ к X нужен для всех GUI программ, что убивает изоляцию между
>ними в обычных дистрибутивах. В X нет никакой изоляции из коробки.

чтот я не понял - Х это клиентсерверное решение? так какого это требуется доступ к Х в обход предусмотренного самим Х?

Ответить | Правка | Наверх | Cообщить модератору

73. "Qubes - новая безопасная операционная система на базе Linux ..."  +/
Сообщение от User294 (ok), 10-Апр-10, 02:06 
ну если вам захочется скорости то в ход пойдет shared memory и прочая, очевидно?
Ответить | Правка | Наверх | Cообщить модератору

77. "Qubes - новая безопасная операционная система на базе Linux ..."  +/
Сообщение от Анон (?), 11-Апр-10, 22:15 
Давным давно (99году) для изоляции на уровне XWindow запускал каждое приложения в своем отдельном Xvnc, но через некоторое время надоело.
Для параноидальных операций, в итоге, оказалось удобнее держать отдельный комп.
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру