[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!

Check this out!

Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 24 | 2 | 19
Назад Вниз Каталог Обновить

Qubes OS Аноним 10/11/15 Втр 10:07:02  12310  
(995Кб, 346x194)
https://xakep.ru/2010/10/08/53465/
http://habrahabr.ru/post/238509/

Как оно в деле, антуаны?
Аноним 10/11/15 Втр 15:21:18  12318
Что за гифка?
Аноним 10/11/15 Втр 16:19:26  12322
Мне понравилось. Стоит на переносном харе, но оперативной памяти жрет много. Хотя занимает 3 гигабайта. Виртуальная великолепная на основе Sen.
Аноним 10/11/15 Втр 16:20:08  12323
>>12322
>харде
Быстрофикс
Аноним 18/12/15 Птн 23:23:18  13529
Спасибо было интересно почитать >>12310 (OP)
Аноним 19/12/15 Суб 00:14:35  13536
http://arhivach.org/thread/131116/
Аноним 19/12/15 Суб 00:42:54  13539
слишком тормозная, т.к. никакого opengl
Аноним 19/12/15 Суб 00:45:27  13540
>>13539
А игры из стима пойдут?
Прости за глупый вопрос.
Аноним 19/12/15 Суб 11:28:34  13543
GNU/Hurd более труЪ
Аноним 23/12/15 Срд 00:12:53  13730
> В основе Qubes лежит идея запуска отдельных виртуальных машин для обеспечения изоляции пользовательских приложений.

Виртуальные машины для этого больше не нужны, теперь есть Docker
Аноним 23/12/15 Срд 01:50:56  13744
>>13730
Точнее теперь есть LXC и ручка в виде docker для удобного его юзания
Аноним 23/12/15 Срд 13:34:52  13775
Android.
Аноним 24/12/15 Чтв 01:40:49  13835
>>13775
При чём он здесь ?
Аноним 25/12/15 Птн 11:56:15  13960
>>13730
1 В докере не всё так хорошо с безопасностью, это не его цель.
2 Джоанна ставит на аппаратную виртуализацию, так как когда-то пробила контейнеры.
Аноним 25/12/15 Птн 19:02:13  13975
(32Кб, 512x512)
>>13960
> 1 В докере не всё так хорошо с безопасностью, это не его цель.

Ты Docker то вообще трогал, или даже не представляеш о чем говориш?

> 2 Джоанна ставит
Это твоя шлюха?

> так как когда-то пробила контейнеры.
Один раз? Ну да было, потом пофиксили и че?

Вот тебе список баго билютеней для получения доступа из Гостевой виртуалки в Хостовую систему, в Докере таких прециндентов небыло и их вероятность кратно ниже, т.к. Докер работает на уровне ядра через lxc.

CVE-2007-1744
CVE-2008-0923
CVE-2009-1244
CVE-2012-0217
CVE-2014-0983
Аноним 26/12/15 Суб 09:29:48  13986
>>13975
>CVE-2007-1744 Vmware
>CVE-2008-0923 Vmware
>CVE-2009-1244 Vmware
>CVE-2012-0217 Xen
>CVE-2014-0983 Virtualbox
Намешал говна и рад.
Ты что сказать-то хотел? Что в виртуалках и гипервизорах Разницу знаешь? Нет, конечно. бывают уязвимости? Это и так всем известно, в любом ПО бывают уязвимости.
Даже в твоём любимом докере:
https://www.cvedetails.com/vulnerability-list/vendor_id-13534/product_id-28125/Docker-Docker.html
И в LXC тоже, кстати:
http://www.cvedetails.com/vulnerability-list/vendor_id-13134/product_id-27105/Linuxcontainers-LXC.html
Аноним 04/01/16 Пнд 13:30:47  14444
Сидел на ней 3 месяца, сырое говнецо, не предназначенное для задач, кроме как в интернете поскролить, баг на баге, саппорта вменяемого не завезли, только в гугловской группе, но там 1,5 упоряна, 90% вопросов - как накатить сперму чтобы играть в игоры кстати 3д видео поддержку не завезли
Ещё ебаная Фёдора, которая в данном случае ещё и порезанная вся, в последнем аппдейте дебиан воткнули но хз зачем, пока что не работает
Сама ось по сути сборка на ксене которую пилят для своего чсв полтора болека и лелека

Аноним 05/01/16 Втр 16:04:00  14468
>>13975
>Ты Docker то вообще трогал, или даже не представляеш о чем говориш?

докер соснёт если будет баг в ведре. разделение на уровне гипервизора годная идея
Аноним 05/01/16 Втр 21:38:44  14479
>>14468
>>14468
> разделение на уровне гипервизора годная идея
Продолжай отсасывать причмокивая, у тебя это говно выходит

Критическая уязвимость в Xen

Уязвимость позволяет привилегированному пользователю паравиртуализированной гостевой системы получить полный контроль над хост-системой и другими виртуальными окружениями.

По мнению разработчиков операционной системы Qubes, выявленная проблема является самой опасной уязвимостью за всю историю существования проекта

То, что проблема присутствует в кодовой базе Xen уже семь лет заставляет задуматься о необходимости аудита безопасности кодовой базы гипервизора

https://opennet.ru/openforum/vsluhforumID3/105240.html

СЕМЬ ЛЕТ, КАРЛ! СЕМЬ ЛЕТ! ТВОЮ МАТЬ! СЕМЬ ЛЕТ МОЖНО БЫЛО ТЕБЯ ЕБАТЬ ПО ВСЯКОМУ ВО ВСЕ ВОЗМОЖНЫЕ МЕСТА!! БЛЯТЬ СУКА!!!
Аноним 06/01/16 Срд 10:51:31  14499
>>14479
Ну пшеки и не отрицали этого никогда, если есть доступ к dom0 то пиздец, даже в их вырвинлазном мануале это прописано
не твой оппонент сверху
Аноним 06/01/16 Срд 11:00:58  14501
А вообще основная "идея" появления этого Франкенштейна в том, что Рудковская вместе с Мареком начинались Сноудена о том, что АНБ может силой мысли закидывать кейлогеры, руткиты и прочие шляпы на компы пользователей, компрометируя таким образом вводимые пароли на криптохранилища и ставя экраны. Мысль чтобы вредоносное ПО попало в отдельный том, специально используемый для возможно скомпрометированных соединений и там соснуло, не получив доступ к иной информации и хранилищам.
Аноним 06/01/16 Срд 17:51:39  14514
>>14501
Нихуя. Помню ещё в бумажной терре о проекте читал.
Аноним 28/04/16 Чтв 19:19:21  23725
На этом говне хорошем поделии, можно ли запускать в контейнеры с windows и как они будут взаимодействовать с ос и другими контейнерами?
Аноним 21/06/16 Втр 11:53:39  26383
>>23725
>windows
да
> как они будут взаимодействовать с ос и другими контейнерами
с другими контейнерами - никак
с самой ос только самую малость
Аноним 22/06/16 Срд 15:40:17  26597
Очень годная идея. Плохо то, что взяли какой-то Xen, аудит кода которого даже не проводился. Лучше бы сделали на основе полностью формально верифицированного микроядра seL4 (но без паравиртуализации, к сожалению) или L4re (паравиртуализация супер, но формальной верификации кода не проводилось)

Я всё же больше склоняюсь к паравиртуализации, т.к. при использовании аппаратной виртуализации есть риск уязвимости в самом процессоре.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 24 | 2 | 19
Назад Вверх Каталог Обновить

Топ тредов
Избранное