<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Дополнительная защита гостевых виртуальных окружений при пом...</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/58203.html</link>
    <description>Daniel Walsh, работник Red Hat, участвующий в разработке SELinux, рассказал (http://danwalsh.livejournal.com/30565.html) о проекте sVirt (http://selinuxproject.org/page/SVirt), позволяющем  использовать SELinux Mandatory Access Control (MAC) политики для усиления изоляции гостевых виртуальных окружений. Система поможет защитить систему в случае обнаружения уязвимости в коде гипервизора и не позволит злоумышленнику повлиять на работу гостевых ОC, даже после взлома управляющей &quot;host&quot; системы.&lt;br&gt;&lt;br&gt;URL: http://danwalsh.livejournal.com/30565.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=23152&lt;br&gt;</description>

<item>
    <title>Дополнительная защита гостевых виртуальных окружений при пом... (vitek)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/58203.html#6</link>
    <pubDate>Wed, 26 Aug 2009 01:04:05 GMT</pubDate>
    <description>самый надёжный способ - вырубить ком и разойтись по домам :-D&lt;br&gt;&lt;br&gt;уже то, что можно более плотно защитить хост-систему от &quot;гостей&quot; (например на vps, хотя там как-то больше предпочитают что-то на тему опенвз, виртуозо :-D) - это уже большой плюс.&lt;br&gt;зы:&lt;br&gt;кстати, о плюсах и минусах - последние я не ставлю. каждый имеет право на своё мнение (установка миносов к ним точно не оносится :-D), да и польза от сворачиваний по моему сомнительна.&lt;br&gt;вот плюсы иной раз ставлю. по многим причинам - интересные мысли, правильность комментария,.. остроумие :-D&lt;br&gt;</description>
</item>

<item>
    <title>Дополнительная защита гостевых виртуальных окружений при пом... (User294)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/58203.html#5</link>
    <pubDate>Tue, 25 Aug 2009 23:41:42 GMT</pubDate>
    <description>&amp;gt;а на гипервизоре крутиться только админ с очень прямыми руками. &lt;br&gt;&lt;br&gt;Да, но если поимели гипервизор через его баги - значит поимели доступ в ring0 хоста.Или даже в ring -1.При этом на selinux как бы это сказать, немного пофигу - есть прямой доступ к всем ресурсам хоста (а стало быть и виртуалок на нем) влобовую.Можно виртуалкам память вдоль и поперек пропатчить, например отшив selinux в них к такой-то фене или поменяв все что надо вообще не пользуясь средствами Linux :).И что по этому поводу сможет SELinux? Может кто-то внятно объяснить вместо того чтобы тупо ставить минусы? oO&lt;br&gt;</description>
</item>

<item>
    <title>Дополнительная защита гостевых виртуальных окружений при пом... (vitek)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/58203.html#4</link>
    <pubDate>Tue, 25 Aug 2009 22:39:38 GMT</pubDate>
    <description>а что если бен ладен в серверной бомбу заложил? :-D&lt;br&gt;&lt;br&gt;логика работы - в виртуалках крутятся ПО для пользователей, с потенциальными рисками.&lt;br&gt;а на гипервизоре крутиться только админ с очень прямыми руками.&lt;br&gt;</description>
</item>

<item>
    <title>Дополнительная защита гостевых виртуальных окружений при пом (AlRashidu)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/58203.html#3</link>
    <pubDate>Tue, 25 Aug 2009 19:55:43 GMT</pubDate>
    <description>&amp;gt;Я чего-то не понял в этой жизни? &lt;br&gt;&lt;br&gt;ыыы причём здесь жизнь?&lt;br&gt;</description>
</item>

<item>
    <title>Дополнительная защита гостевых виртуальных окружений при пом... (User294)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/58203.html#2</link>
    <pubDate>Tue, 25 Aug 2009 17:08:14 GMT</pubDate>
    <description>Пардон, а если гипервизор поимели (т.е. поимели видимо доступ в ring0 или даже ring -1) - а что тогда помешает при таком уровне доступа просто подпатчить SELinux&apos;а в памяти у виртуалок чтоб не брыкался?Да и сами виртуалки можно крушить как угодно уже.Я чего-то не понял в этой жизни?&lt;br&gt;</description>
</item>

<item>
    <title>Дополнительная защита гостевых виртуальных окружений при пом... (dsafdqe)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/58203.html#1</link>
    <pubDate>Tue, 25 Aug 2009 16:47:58 GMT</pubDate>
    <description>вот это очень круто&lt;br&gt;</description>
</item>

</channel>
</rss>
