<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В безопасной ОС Qubes будет добавлена поддержка одноразовых ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67648.html</link>
    <description>Известный специалист по компьютерной безопасности Джоанна Рутковска (Joanna Rutkowska) анонсировала (http://theinvisiblethings.blogspot.com/2010/06/disposable-vms.html) в своем блоге одно из наиболее интересных новшеств грядущей первой бета-версии новой операционной системы Qubes (http://qubes-os.org/) &amp;#8212; одноразовые (создаваемые по требованию) виртуальные окружения.&lt;br&gt;&lt;br&gt;&lt;br&gt;Основной идеей операционной системы Qubes, созданной на базе GNU/Linux, является обеспечение высокого уровня безопасности за счет выполнения приложений в разных &amp;#171;песочницах&amp;#187; (виртуальных окружениях на базе Xen). Уже в альфа-версии была представлена (http://www.opennet.ru/opennews/art.shtml?num=26140) возможность настроить несколько различных окружений, например, для работы, банковских операций, случайного веб-серфинга и т.п. Каждое окружение не может вмешиваться в работу других окружений, однако для удобства пользователя обеспечивается вывод окон приложений на единый рабочий стол, а также поддерживается ...&lt;br&gt;&lt;br&gt;URL: http://theinvi</description>

<item>
    <title>В безопасной ОС Qubes будет добавлена поддержка одноразовых ... (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67648.html#46</link>
    <pubDate>Fri, 04 Jun 2010 11:29:50 GMT</pubDate>
    <description>Вы понятия не имеете ни о какой &quot;организации системы&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>В безопасной ОС Qubes будет добавлена поддержка одноразовых ... (Anon Y Mous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67648.html#45</link>
    <pubDate>Fri, 04 Jun 2010 09:36:52 GMT</pubDate>
    <description>&amp;gt;Тем не менее соплярис умер&lt;br&gt;&lt;br&gt;Ссылку забыл: http://www.itpro.co.uk/623683/unix-still-a-hit-for-mission-critical-systems&lt;br&gt;</description>
</item>

<item>
    <title>В безопасной ОС Qubes будет добавлена поддержка одноразовых ... (Anon Y Mous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67648.html#44</link>
    <pubDate>Fri, 04 Jun 2010 09:35:56 GMT</pubDate>
    <description>&amp;gt; Тем не менее соплярис умер&lt;br&gt;&lt;br&gt;Ога, однако в проплаченном HP исследовании опрашиваемые почему-то поставили Solaris на первое место как Unix-систему, которую они выбирают для критичных приложений, впереди HP-UX. Некрофилы? Или еще один &quot;провидец&quot;? &lt;br&gt;</description>
</item>

<item>
    <title>В безопасной ОС Qubes будет добавлена поддержка одноразовых ... (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67648.html#43</link>
    <pubDate>Thu, 03 Jun 2010 23:49:34 GMT</pubDate>
    <description>&amp;gt;Разница между jail/openvz/lxc и zones/xen/kvm - примерно как между фанерной дверкой со &lt;br&gt;&amp;gt;шпингалетом и тяжелой стальной дверью с хорошим замком. &lt;br&gt;&lt;br&gt;Ну это вы зря, kvm и zones место в левой части. Нормальная изоляция только у xen.&lt;br&gt;</description>
</item>

<item>
    <title>В безопасной ОС Qubes будет добавлена поддержка одноразовых ... (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67648.html#42</link>
    <pubDate>Thu, 03 Jun 2010 23:46:55 GMT</pubDate>
    <description>Приятно читать олдфага. Тем не менее соплярис умер, и &quot;поднять на одном ноуте сетку из нескольких машин безо всяких виртуалок&quot; можно легко и на Linux, и на FreeBSD.&lt;br&gt;</description>
</item>

<item>
    <title>В безопасной ОС Qubes будет добавлена поддержка одноразовых ... (PereresusNeVlezaetBuggy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67648.html#41</link>
    <pubDate>Thu, 03 Jun 2010 18:56:01 GMT</pubDate>
    <description>&amp;gt;Любому юзеру &quot;специальное&quot; открывание подозрительного файла в отдельном окружении очень быстро надоест. &lt;br&gt;&amp;gt;В общем, городится очередной огород... &lt;br&gt;&lt;br&gt;А умный админ сделает так, чтобы по дефолту все потенциально опасные файлы открывались в disposable зонах. Если чо надо &amp;#8212; копирование и вставка вроде как работают, а больше ничего для просмотра тех же пэдээфок и не надо. Так что идея действительно интересная. Жаль, systrace так и не придумали как пофиксить, можно было бы без лишней виртуализации обойтись, думаю&amp;#8230;&lt;br&gt;</description>
</item>

<item>
    <title>В безопасной ОС Qubes будет добавлена поддержка одноразовых ... (PereresusNeVlezaetBuggy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67648.html#40</link>
    <pubDate>Thu, 03 Jun 2010 18:51:18 GMT</pubDate>
    <description>&amp;gt; Это нужно добавлять в убунты и другие дистрибутивы. Отдельная ОС &quot;для безопасности&quot; это бред.&lt;br&gt;&lt;br&gt;Вот когда этот дистрибутив оформится во что-то цельное, когда будут выявлены хотя бы основные подводные камни, тогда и можно будет думать об интеграции фич в другие дистрибутивы. А пока для всех будет лучше, если оно будет развиваться само по себе.&lt;br&gt;&lt;br&gt;Если не согласны, расскажите об этом ещё и разработчикам Linux-ядра, которые каждый свой репозиторий держит. ;)&lt;br&gt;</description>
</item>

<item>
    <title>В безопасной ОС Qubes будет добавлена поддержка одноразовых ... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67648.html#39</link>
    <pubDate>Thu, 03 Jun 2010 18:04:13 GMT</pubDate>
    <description>&amp;gt;Любому юзеру &quot;специальное&quot; открывание подозрительного файла в отдельном окружении очень &lt;br&gt;&amp;gt;быстро надоест. &lt;br&gt;&lt;br&gt;Разумеется. А вот скажем посмотреть на &quot;возможно вирус&quot; в таком окружении - ничего так :)&lt;br&gt;</description>
</item>

<item>
    <title>В безопасной ОС Qubes будет добавлена поддержка одноразовых ... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67648.html#38</link>
    <pubDate>Thu, 03 Jun 2010 18:03:23 GMT</pubDate>
    <description>&amp;gt;а SELinux это не то же самое только красивее и уже работает? &lt;br&gt;&lt;br&gt;Нет, это не то же самое. Почему-то сплойты залетев в систему этот ваш селинукс вырубают одной левой (тут вон примеры сплойтов повышения привилегий были, как раз с воркэраундом отшивающим ваш селинукс куда подальше). В случае параноидальной системы Рутковской ломать придется уже мелкий гипервизор, который вообще из системы не виден, что как-то уныло и геморройно и дыр в нем не так уж и много скорее всего. В итоге система Руткитской ;) выглядит довольно параноидально и трудноломаемо, в отличие от &quot;просто системы с SELinux&quot;.&lt;br&gt;</description>
</item>

</channel>
</rss>
