<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Началось тестирование ОС Subgraph, использующей контейнерную...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107141.html</link>
    <description>После двух лет разработки доступен (https://subgraph.com/sgos/download/index.en.html) первый альфа-выпуск проект Subgraph OS (https://subgraph.com/sgos/index.en.html), в рамках которого развивается платформа, обеспечивающая запуск десктоп-приложений в отдельных изолированных контейнерах. Система изначально нацелена на предоставление максимальной безопасности и стойкости к атакам, для чего кроме контейнеров применяются наработки проекта Grsecurity/PaX и жесткая верификация устанавливаемых компонентов. Взаимодействие с внешним миром осуществляется только через сеть Tor.  Для загрузки доступен iso-образ (https://subgraph.com/sgos/download/index.en.html) размером 1.5 Гб. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;При этом разработчики не считают, что ценой высокой безопасность должны быть ограничения и неудобства в работе, и пытаются предоставить максимально простое и удобное для конечных пользователей решение. В качестве базового графического окружения предлагается  GNOME 3. В качестве почтового клиента предлагается Subgraph Mail (https://subgraph</description>

<item>
    <title>Началось тестирование ОС Subgraph, использующей контейнерную... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107141.html#53</link>
    <pubDate>Thu, 17 Mar 2016 07:25:08 GMT</pubDate>
    <description>Жду новый торЪ, сказали же скоро будет со хорошо стоячим крипто и хитронодами)))&lt;br&gt;</description>
</item>

<item>
    <title>Началось тестирование ОС Subgraph, использующей контейнерную... (Led)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107141.html#52</link>
    <pubDate>Mon, 14 Mar 2016 20:02:22 GMT</pubDate>
    <description>Ну вот! Кто как не pussy.exe&apos;шник поможе барту-вендузоеду?!&lt;br&gt;</description>
</item>

<item>
    <title>Началось тестирование ОС Subgraph, использующей контейнерную... (Led)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107141.html#51</link>
    <pubDate>Mon, 14 Mar 2016 20:00:56 GMT</pubDate>
    <description>&amp;gt; И selinux я курил (видос с stopdisablingselinux.com + несколько мануалов), но добиться &lt;br&gt;&amp;gt; от него блокировки доступа конкретного приложения в Интернет мне так и &lt;br&gt;&amp;gt; не удалось.&lt;br&gt;&lt;br&gt;Ведузятник должен страдать.&lt;br&gt;</description>
</item>

<item>
    <title>Началось тестирование ОС Subgraph, использующей контейнерную... (Led)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107141.html#50</link>
    <pubDate>Mon, 14 Mar 2016 20:00:12 GMT</pubDate>
    <description>&amp;gt; Вы не поверите: apparmor я изучил, сделал профиль для конкретного бинарника (проприетарная &lt;br&gt;&amp;gt; гуёвина) и разрешил её всё кроме доступа в сеть. И таки &lt;br&gt;&amp;gt; она вообще перестала запускаться.&lt;br&gt;&lt;br&gt;Ведузоед должен страдать.&lt;br&gt;</description>
</item>

<item>
    <title>Началось тестирование ОС Subgraph, использующей контейнерную... (SysA)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107141.html#48</link>
    <pubDate>Mon, 14 Mar 2016 12:04:01 GMT</pubDate>
    <description>&amp;gt; А смысл? Можно лучше сделать. Берешь firejail и нарезаешь на контейнеры. Хоть &lt;br&gt;&amp;gt; каждой программе по своему IP и Tor, не говоря уж о &lt;br&gt;&amp;gt; правилах файрвола.&lt;br&gt;&amp;gt; Хинт: а в дефолтной ОС может даже сетевх интерфейсов не быть, если &lt;br&gt;&amp;gt; вы их все в контейнер перекинете.&lt;br&gt;&lt;br&gt;systemd-nspawn? ;)&lt;br&gt;&lt;br&gt;А как вы об&apos;едините картинку от разных контайнеров на общем десктопе?&lt;br&gt;</description>
</item>

<item>
    <title>Началось тестирование ОС Subgraph, использующей контейнерную... (DmA)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107141.html#47</link>
    <pubDate>Mon, 14 Mar 2016 10:24:37 GMT</pubDate>
    <description>На Винде сиди, там есть начиная с Висты  брандмауэр в режиме повышенной безопасности, который может все исходящие соединения зарубить, а потом разрежи только те программы, которым нужен по твоему мнению доступ в сеть. &lt;br&gt;А есть ещё AppLock, которым можно запретить запускать все приложения-экзешники, кроме разрешённых. Если эти обе эти две вещи настроить, то можно антивирусы отключить и жить спокойно, пока жёсткий диск не откажет :)&lt;br&gt;</description>
</item>

<item>
    <title>Началось тестирование ОС Subgraph, использующей контейнерную... (SunXE)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107141.html#46</link>
    <pubDate>Mon, 14 Mar 2016 08:04:04 GMT</pubDate>
    <description>Firewalld умеет.&lt;br&gt;</description>
</item>

<item>
    <title>Началось тестирование ОС Subgraph, использующей контейнерную... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107141.html#44</link>
    <pubDate>Mon, 14 Mar 2016 04:38:58 GMT</pubDate>
    <description>&amp;gt; лучше selinux, ибо apparmor &amp;#8212; непонятная херня, да впринципе, и голый иптаблес &lt;br&gt;&amp;gt; могёт &lt;br&gt;&lt;br&gt;И selinux я курил (видос с stopdisablingselinux.com + несколько мануалов), но добиться от него блокировки доступа конкретного приложения в Интернет мне так и не удалось.&lt;br&gt;&lt;br&gt;Голый иптаблес давно уже не могёт. Мог, кажется, в ядре 2.4.&lt;br&gt;</description>
</item>

<item>
    <title>Началось тестирование ОС Subgraph, использующей контейнерную... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107141.html#43</link>
    <pubDate>Mon, 14 Mar 2016 04:35:44 GMT</pubDate>
    <description>Вы не поверите: apparmor я изучил, сделал профиль для конкретного бинарника (проприетарная гуёвина) и разрешил её всё кроме доступа в сеть. И таки она вообще перестала запускаться. Как ни крутил, в терминале ругается на переменную $DISPLAY, кажется. Если просто вырубить сеть физически - работает норм, под виндой она же если заблокировать фаерволом (коих там, благо, множество - в этом огромный плюс винды) тоже прекрасно пашет.&lt;br&gt;</description>
</item>

</channel>
</rss>
