URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 119586
[ Назад ]

Исходное сообщение
"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."

Отправлено opennews , 23-Янв-20 20:51 
Сформировано обновление операционной системы Qubes 4.0.3, реализующей идею использования гипервизора для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы  работают в отдельных виртуальных машинах). Для загрузки подготовлен установочный образ размером 4.6 Гб. Для работы необходима система с 4 Гб ОЗУ и 64-разрядным CPU Intel или AMD с поддержкой технологий VT-x c EPT/AMD-v c RVI и VT-d/AMD IOMMU, желательно наличие GPU Intel (GPU NVIDIA и AMD недостаточно хорошо протестированы). В новом выпуске отмечено только обновление версий программ, формирующих базовое системное окружение (dom0).  Доступны шаблоны для формирования виртуальных окружений на базе Fedora 30, Debian 10 и Whonix 15...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=52242


Содержание

Сообщения в этом обсуждении
"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 23-Янв-20 20:51 
> в определенной виртуальной машине

Что за VM?


"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 23-Янв-20 21:48 
Xen

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 23-Янв-20 21:10 
Я за изоляцию приложений! И за безопасный секс!

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено псевдонимус , 24-Янв-20 16:05 
Безопасный секс не нужен.

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 25-Янв-20 03:36 
А если через бэкдор? :)

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено васян , 25-Янв-20 20:44 
через бэкдор - нужен.

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 23-Янв-20 21:58 
Где область её применения? Облака?

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 23-Янв-20 22:10 
Desktop/Workstation.

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Нонон , 23-Янв-20 22:18 
Так и не понимаю чем десктоп отличается от станции работника

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 23-Янв-20 22:38 
На последнем нет ни Косынки, ни Паука с Minesweeper.

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено AlexYeCu_not_logged , 23-Янв-20 23:15 
>На последнем нет ни Косынки, ни Паука с Minesweeper.

Психологический триллер для бухгалтеров Workstation —  смотрите в кинотеатрах страны!

*Фильм не рекомендован для просмотра беременными бухгалтерами и бухгалтерами с проблемами сердечно-сосудистой системы.


"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 24-Янв-20 15:26 
На рабочей станции также нет Steam, Скайпика, Фконтактика и прочих мордокниг.

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Michael Shigorin , 23-Янв-20 22:38 
Содержимым /usr/games?

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 24-Янв-20 05:18 
> Так и не понимаю чем десктоп отличается от станции работника

Под workstation обычно понимают производительный комп, актуальный для разработчиков, продусеров контента и тому подобных.

А вот среднего пошиба офисный писюк буха Клавы - мало кто воркстэйшном назовет.


"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Антонидас , 24-Янв-20 08:55 
Если абстрагироваться от шуток админов локалхостов, то различия очень простые:
Рабочие станции, в отличие от десктопов, как правило, должны иметь возможность однотипно настраиваться, администрироваться и использоваться, а следовательно, поддерживаться системами оркестрации\управлением конфигурацией, иметь предсказуемое поведение и отработанные юзкейсы.
Поэтому, крайне маловероятно что кубы где-то будут использоваться как воркстейшн.

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 23-Янв-20 22:41 
Идея хорошая, но жонглирование виртуальными машинами и кучей софта для этого делают эту систему непригодной для всех, кроме пары отчаянных фанатов.

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Случайный прохожий , 23-Янв-20 22:55 
Такая система хорошо подошла бы для работы с важными документами, утечка которых недопустима. Для рядового пользователя такая изоляция, конечно, избыточна.

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Нонон , 23-Янв-20 23:16 
Ни в коем случае не пользуйтесь, ибо избыточная изоляция. Будьте разумны. Не дай бог у вас что-то не утечет.

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено user90 , 23-Янв-20 23:33 
Вообще мимо, для этого сойдет ЛЮБОЙ дистрибутив без подключения к интернету))

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 24-Янв-20 00:08 
В Qubes в том и смысл, что можно одновременно иметь подключение к интернету в одних ВМ и не иметь в других.

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 24-Янв-20 05:20 
Ну тогда можно меня в отчаянных фанатов записывать. Правда не куба, я себе из дебианов что-то похожее сделал. Fedora и xen пусть мадам Руткитская сама использует, имхо :)

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 24-Янв-20 15:32 
Создать свой дистрибутив и поделиться с другими людьми не?

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 24-Янв-20 16:55 
Она давно в крипту какую-то ушла

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 24-Янв-20 01:37 
вот есть у нас стопиццот различных вариантов изоляции - и контейнеры с песочницами, и виртуалки. А что мешает давать права приложениям по запросу, а-ля андроид?
Т.е по умолчанию, например, любое приложение может только писать в директории с его собственными кешем и конфигами, работать без интернетов и не иметь доступа ко всяким микрофонам. Фоном висит демон, который бдит за всем этим. Нужно что то другое - выводится графическое предупреждение (ну а если человек сидит без гуя - сверяйся с текущими настройками пользователя для данного приложения), типо "Skype for linux запрашивает доступ к чтению /home, разрешить? Да / Нет".

Офк для вещей запускаемых из под рута это не подойдет - но такие обычно в песочницу и не запихивают


"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено псевдонимус , 24-Янв-20 02:30 
Ты дбус переизобрел.

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено анонимуслинус , 24-Янв-20 02:47 
его описание солидней звучит))

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 24-Янв-20 05:23 
> но такие обычно в песочницу и не запихивают

Вообще-то много лет к ряду запихивают. VDSки называется - виртуальный рут в своем загоне рулит, а наружу - не могет. Правда с этой идеей не все так просто в этом мире оказалось, но так можно и так делают.


"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 24-Янв-20 08:15 
> При этом приложения бесшовно доступны в рамках одного рабочего стола и выделяются для наглядности разным цветом обрамления окна.

Зачем такие сложности?


"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 24-Янв-20 11:58 
Потому что могут.

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 24-Янв-20 14:56 
Зависимость от наличия самой ненужной части окна - это не сложность. Это глупость.

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Аноним , 24-Янв-20 16:09 
По своему красиво. Мне оказалось проще между VM переключаться "целиком", этакое расширение идеи множественных рабочих столов, чтоли.

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Ololololo , 24-Янв-20 17:47 
>желательно наличие GPU Intel (GPU NVIDIA и AMD недостаточно хорошо протестированы

Привязка OS разрабатываемой для безопастности к процам Intel в которых уже было найдено 100500+ уязвимостей типа Spectre, Metldown и т.п. Это идиотизм.


"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Ан оНим , 24-Янв-20 21:58 
Разделяйте разные задачи. Этот несвязанные задачи.

Если где-то плохо, то это не повод делать плохо в оставшихся местах.


"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Анотолей , 24-Янв-20 22:43 
Уже пять лет юзаю и дальше продолжу. Только кажется, что сложно использовать, к особенностям (копипаста, например) привыкаешь за неделю, а дальше как обычный дистр. Только с уходом Джоанны кубы постепенно становятся дремучей *опой. Кшишточики с вонгами до сих пор баги с агентами под винду фиксят (фризы и локауты через 20-30 мин использования из-за утечки, слипы не чинят на этапе установки). До ручки уже довели, думаю форкать и попробовать самостоятельно начать поддерживать. Зависимость от ксена так и не убрали, федорино горе из дом0 не выпилили, змеюку-питона из софта даже не планировали убирать, юсб-прокси в хвм толком не довезли.. Так же MATE хотелось видеть в основной ветке. В общем куча всего, что даже близко теперь не дождаться без Рутковской, начиная от фиксов/хотелок, вплоть до расширения функционала к заявленным фичам.

"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Обновление , 05-Мрт-20 13:05 
>думаю форкать и попробовать самостоятельно начать поддерживать.

оставь контакт для связи.
/заинтересованный платёжеспособный пользователь/


"Обновление ОС Qubes 4.0.3, использующей виртуализацию для из..."
Отправлено Анотолей , 11-Сен-20 12:25 
>>думаю форкать и попробовать самостоятельно начать поддерживать.
> оставь контакт для связи.
> /заинтересованный платёжеспособный пользователь/

Блин, только что увидел сообщение. Форк уже пилится, основа dom0 на генту, без питона во всех возможных местах, сетевые вм на openbsd, в дополнение к xen стандартному в первой бете будет дополненный xen, с шифрованием оперативной памяти и модификацией qemu для более универсальной и быстрой работы с usb. В среднесрочной перспективе есть мысли адаптировать поддержку L4-based гипервизоров, в частности, fiasco. Насчет контактов, лучше в телеграме, номер 19299девять9231четыре. Касаемо денег, в спонсорской поддержке нужды нет, я это в первую очередь для себя делаю, но если будет желание и возможность сделать из проекта что-то более взрослое, для специального применения - вот это очень интересно.