URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 128018
[ Назад ]

Исходное сообщение
"Обновление ОС Qubes 4.1.1, использующей виртуализацию для изоляции приложений "

Отправлено opennews , 19-Июл-22 13:25 
Сформировано обновление операционной системы Qubes 4.1.1, реализующей идею использования гипервизора для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы  работают в отдельных виртуальных машинах).  Для работы необходима система с 6 Гб ОЗУ и 64-разрядным CPU Intel или AMD с поддержкой технологий VT-x c EPT/AMD-v c RVI и VT-d/AMD IOMMU, желательно наличие GPU Intel (GPU NVIDIA и AMD недостаточно хорошо протестированы). Размер установочного образа - 5.5 ГБ...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=57521


Содержание

Сообщения в этом обсуждении
"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено Аноним , 19-Июл-22 13:25 
Идея неплохая, но наличие такой уязвимости как systemd рушит всю систему. Так что только вручную делать через virt-manager.

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено Alladin , 19-Июл-22 13:37 
Идея мега хрень, контейнеры лучше.

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено llolik , 19-Июл-22 13:46 
Когда проект выпустился (2010г.), ещё только появился LXC (2008г.). Популяризировавший контейнеры docker появился на три года позже (2013г.).

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено n00by , 19-Июл-22 17:00 
Проект появился на волне шумихи вокруг BluePill и RedPill, как логичное развитие тех идей на фоне изменения состава команды.

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено llolik , 19-Июл-22 18:46 
> Проект появился на волне шумихи вокруг BluePill и RedPill, как логичное развитие
> тех идей на фоне изменения состава команды.

Ну да, смутно вспоминаю, что Йоанна там что-то показывала на Black Hat 2006. Я-то в разрезе того, что на момент, когда появились кубы, контейнеры ещё только начали появляться и были довольно нишевой технологией, пока не выстрелил docker (когда собственно допилили user_namespases в 2013-ом).


"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено Минона , 19-Июл-22 20:12 
“Jails were first introduced in FreeBSD version 4.0, that was released on March 14, 2000.”

“ Solaris Containers (including Solaris Zones) is an implementation of operating system-level virtualization technology for x86 and SPARC systems, first released publicly in February 2004 in build 51 beta of Solaris 10, and subsequently in the first full release of Solaris 10, 2005.”


"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено microsoft , 19-Июл-22 14:58 
Контейнеры это еще хуже.

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено Аноним , 19-Июл-22 15:18 
Экзоядро с capability-based security лучше.

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено anonymous , 19-Июл-22 17:40 
Чем?

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено Аноним , 20-Июл-22 00:19 
чем идея.

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено Аноним , 19-Июл-22 18:50 
Сразу видно человека не разбирающегося в теме

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено Аноним , 22-Июл-22 17:06 
> наличие такой уязвимости как systemd рушит всю систем

Ссылочку на баг-репорт или CVE не подкинешь? А то создаётся впечатление, что ты этот комментарий написал чтобы плюсиков срубить.


"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено Аноним , 19-Июл-22 15:08 
дистрибутив вообще то расчитан на тотальных параноиков от одноименной секты.

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено Аноним , 19-Июл-22 20:31 
Думаю, что мы уже научились тому, что параноики очень часто оказываются правы...

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено Анонимомус , 20-Июл-22 17:37 
Значит анальные зонды инопланетян, масоны и плоская земля - это все правда?

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено Аноним , 19-Июл-22 19:21 
Эх, после ухода Рутковской развитие замедлилось.

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено Аноним , 19-Июл-22 19:40 
Защищенный режим проца, который появился в 80286 - по сути та же виртуализация. Так что ничего нового.

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено Аноним , 19-Июл-22 20:34 
Всё время находятся те кто пытается новую виртуализацию сверху старой нагородить, помойму это изначально не очень подход...

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено Аноним , 19-Июл-22 23:18 
На самом деле тот настоящий сегментный защищённый режим сейчас как раз нигде и не используют, есть только защита на уровне страничной трансляции (с вытекающими из неё мельдониями и спектрами).

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено Женя , 20-Июл-22 11:34 
Тонны легаси сами себя не перепишут (потому что никто не знает, как оно всё работает). Остается только городить новые слои абстракции

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено Аноним , 19-Июл-22 23:21 
Интересно, а можно под кубес-ос в Xen Dom-U поставить фрибзду, чтобы потом в ней включить линуксатор и в убунтовском корне гонять браузеры?
Заодно и решится проблема с непросыпающимся интел-войфаем.

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено annon , 20-Июл-22 16:48 
Можно, но не удобно, поскольку на рабочем столе будет открываться окно виртуальной машины, а не приложения (firefox)
Для интеграции окон виртуальной машине нужен пакет qubes-tools.

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено Аноним , 20-Июл-22 07:06 
"already includes a Fedora 36 template by default" - хм, перестали протухшие версии совать, свежее это ъорошо.

"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено beck , 20-Июл-22 11:48 
Не очень понимаю, где там "защищённость". Используются ровно те же механизмы, что и для "обычной" виртуализации, соответственно, ровно те же проблемы и уязвимости.

Возможность навесить несколько приложений с разными настройками для дома/работы/ещё чего-то, могу понять, но это такое себе достоинство, тем более что конфигурация всего этого ничуть не проще разворачивания обычной виртуалки.


"Обновление ОС Qubes 4.1.1, использующей виртуализацию для из..."
Отправлено InuYasha , 21-Июл-22 15:58 
Разработчиков изоляторов нужно изолировать.