<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлен новый защищенный Live-дистрибутив Liberte Linux ...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72753.html</link>
    <description>Увидел свет новый LiveUSB-дистрибутив Libert&amp;#233; Linux 2010.1 (http://dee.su/liberte), построенный на основе Gentoo Linux (Hardened), отличающийся повышенной защищенностью и предназначенный для скрытной работы и анонимного использования в не вызывающем доверие сетевом окружении. Дистрибутив в один клик устанавливается на  USB-накопитель и в дальнейшем может использоваться для загрузки на любом компьютере. Для защиты от перехвата трафика вся сетевая активность осуществляется через анонимную сеть Tor (http://ru.wikipedia.org/wiki/Tor). Размер загрузочного образа (http://sourceforge.net/projects/liberte/files/2010.1/liberte-2010.1.zip/download) 240 Мб.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Особенности дистрибутива:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt; &lt;br&gt;-  Безопасность&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Все приложения собраны с использованием инструментария сборки проекта Gentoo Hardened (http://www.gentoo.org/proj/en/hardened/), который включает  такие патчи, как SSP (Stack Smashing Protection, защита от переполнения стека и буфера) и ASLR (рандомизация распределения памяти...&lt;br&gt;&lt;br&gt;URL: http://dee.su/</description>

<item>
    <title>Представлен новый защищенный Live-дистрибутив Liberte Linux ... (le_legioner)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72753.html#26</link>
    <pubDate>Tue, 23 Aug 2011 03:54:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; чем 2000 раз, но жалоб на работоспособность пока не поступало. Я &lt;br&gt;&amp;gt; подозреваю, что &amp;#171;у всех всё работает&amp;#187; &amp;#8212; слегка оптимистичный прогноз, &lt;br&gt;&amp;gt; хотя я и приложил усилия к стабильности работы на нескольких переносных &lt;br&gt;&amp;gt; и десктоп-архитектурах, а также довольно долго работал с конфигурацией периферийных устройств &lt;br&gt;&amp;gt; в ядре.&lt;br&gt;&amp;gt; Кроме того, хотелось бы форсировать проникновение дистрибутива в азиатских и арабо-/персидскоязычных &lt;br&gt;&amp;gt; сообществах. Например, новости о Libert&amp;#233; появлялись на китайских ресурсах, и дистрибутив, &lt;br&gt;&amp;gt; соответственно, скачивали из соответствующих регионов. Но насколько удовлетворительно &lt;br&gt;&amp;gt; реализована поддержка CJK в дистрибутиве с точки зрения носителей языка я, &lt;br&gt;&amp;gt; к сожалению, не имею понятия.&lt;br&gt;&lt;br&gt;Успех подобного дистрибутива в свете недавних событий мне видется в предложении людям неких готовых и развёрнутых решений для коммуникаций сразу после загрузки системы.Наподобии сервисов шифрованных мессенджеров в Blackberry,вернее их замену ибо фи</description>
</item>

<item>
    <title>Представлен новый защищенный Live-дистрибутив Liberte Linux ... (liberte)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72753.html#25</link>
    <pubDate>Mon, 29 Nov 2010 14:43:01 GMT</pubDate>
    <description>&amp;gt; Основные затыки в gentoo при использовании initramfs от genkernel&lt;br&gt;&amp;gt; (из моего не особо богатого опыта) были именно в черзмерно длительной&lt;br&gt;&amp;gt; закрузке модулей, причем большинство из них не нужно на этапе первоначальной&lt;br&gt;&amp;gt; загрузки.&lt;br&gt;&lt;br&gt;В Libert&amp;#233; собственно загрузка модулей в initramfs довольно быстрая (от силы пара секунд), главная проблема в том, что они потом сидят в памяти, и непонятно, по какому принципу их можно оттуда убрать (reference count в lsmod учитывает только другие модули, но не udev; с анализом udevadm trigger тоже есть хитрости, насколько помню). Я подозреваю, что Вы испытывали длительную задержку из-за, во-первых, использования ядра по умолчанию со всеми модулями в Gentoo LiveCD - модулей много, и некоторые, вероятно, еще и застревают на этапе подгрузки; и во-вторых, из-за, возможно, включенного по умолчанию режима slowusb - с ним init-скрипт в нескольких местах ждет шину USB 10 секунд - глупое (даже при отсутствии udevadm settle) и ненадежное решение (в Libert&amp;#233; я просто добавил цик</description>
</item>

<item>
    <title>Представлен новый защищенный Live-дистрибутив Liberte Linux ... (FreeDoS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72753.html#24</link>
    <pubDate>Mon, 29 Nov 2010 13:14:31 GMT</pubDate>
    <description>&amp;gt; Закончил читать документацию larch &amp;#8212; интересный проект для создания live media на&lt;br&gt;&amp;gt; Arch с немного другими целями (и на мой взгляд, с несколько&lt;br&gt;&amp;gt; некорректной архитектурой, но это личное мнение). Я, пожалуй, добавлю на сайт&lt;br&gt;&amp;gt; сравнение larch с build-системой Libert&amp;#233; &amp;#8212; это полегче, чем писать такое&lt;br&gt;&amp;gt; же руководство самому. :)&lt;br&gt;&lt;br&gt;Мне приходилось ковырятся в init-скриптах той же Fedora. По сравнению с последней в arch очень даже ничего написано. Но это уже отступление.&lt;br&gt;&lt;br&gt;Larch же несколько иной проект, основанный на archlinux. Похожесть с вашим проектом заключается в некой реализации билдовой системы для подготовки образа.&lt;br&gt;А acrh же нет механизмов защиты, ни secure патчей типа grsec+pax, ни средств защиты, неализующих мандатную или ролевую модели разграничения доступа. Не берусь судить хорошо ли это или плохо.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый защищенный Live-дистрибутив Liberte Linux ... (FreeDoS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72753.html#23</link>
    <pubDate>Mon, 29 Nov 2010 13:07:54 GMT</pubDate>
    <description>Справедливое замечание. &lt;br&gt;Видимо, у меня сложилось не совсем верное субъктивное мнение о скоросте загруки вашего дистрибутива. Основные затыки в gentoo при использовании initramfs от genkernel (из моего не особо богатого опыта) были именно в черзмерно длительной закрузке модулей, причем большинство из них не нужно на этапе первоначальной загрузки. Далее, медленные стандартные скрипты инициализации и запуска нужных демонов. Замена на openrc давала неплохой прирост, но проект (openrc) как-то не особо развивается.&lt;br&gt;&lt;br&gt;Постараюсь повнимательней присмотреться к вашему детищу. Видна высокая компетенция, уже стало гораздо интереснее покапаться.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый защищенный Live-дистрибутив Liberte Linux ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72753.html#22</link>
    <pubDate>Thu, 25 Nov 2010 20:28:04 GMT</pubDate>
    <description>&quot;Время инициализации I2P&quot; можно уменьшить, если поставлять ~/.i2p/peerProfiles в комплекте, что позволит i2p-роутеру не делать процедуру бутстрапа. Если есть вопросы, заходи на #i2p-dev в irc-сети i2p.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый защищенный Live-дистрибутив Liberte Linux ... (liberte)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72753.html#21</link>
    <pubDate>Wed, 24 Nov 2010 16:19:26 GMT</pubDate>
    <description>Закончил читать документацию larch &amp;#8212; интересный проект для создания live media на Arch с немного другими целями (и на мой взгляд, с несколько некорректной архитектурой, но это личное мнение). Я, пожалуй, добавлю на сайт сравнение larch с build-системой Libert&amp;#233; &amp;#8212; это полегче, чем писать такое же руководство самому. :)&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый защищенный Live-дистрибутив Liberte Linux ... (liberte)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72753.html#20</link>
    <pubDate>Wed, 24 Nov 2010 15:45:08 GMT</pubDate>
    <description>Я посмотрел на larch &amp;#8212; по-моему, этот проект реализует похожую на Libert&amp;#233; функциональность с точки зрения live media и автоконфигурации, только вместо UnionFS larch использует aufs и, по-видимому, не шифрует уровень persistence.&lt;br&gt;&lt;br&gt;По поводу livecd-tools, вот цитата из другого обсуждения:&lt;br&gt;&lt;br&gt;За последние годы способность Линукса к автоконфигурации значительно возросла, в основном благодаря udev и Xorg -configure. По этой причине в Libert&amp;#233; нативные утилиты от Gentoo для автоконфигурации &amp;#8212; livecd-tools, hwdata-gentoo, mkxf86config &amp;#8212; не используются, как безнадежно устаревшие, а система для построения LiveCD/USBs используется своя, вместо catalyst, который безнадежен просто сам по себе, без устаревания.&lt;br&gt;&lt;br&gt;Для генерации initramfs, правда, все еще используется genkernel, но я подумываю его тоже удалить, так как init-ом в память загружаются ненужные модули, потому что используется mdev (современное решение &amp;#8212; devtmpfs). Initramfs, генерируемый genkernel-ом, тоже весьма кривоват, но</description>
</item>

<item>
    <title>Представлен новый защищенный Live-дистрибутив Liberte Linux ... (FreeDoS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72753.html#19</link>
    <pubDate>Wed, 24 Nov 2010 15:27:02 GMT</pubDate>
    <description>На самом деле тема интересная, думаю, не только мне. С использованием app-misc/livecd-tools не особо быстро загрузка происходит. В Arch все проще и быстрее. Можно оптимизировать процесс загрузки позаимствовав часть технологий из arch. &lt;br&gt;Если интересно, рекомендую глянуть в сторону larch (http://larch.berlios.de/).&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый защищенный Live-дистрибутив Liberte Linux ... (liberte)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72753.html#18</link>
    <pubDate>Wed, 24 Nov 2010 14:19:58 GMT</pubDate>
    <description>Спасибо! На данный момент помощь в разработке, на мой взгляд, не требуется, так как основные решения идут на уровне policy, a реализация сама по себе много времени не занимает. Например, в будущем выпуске основной новой функциональностью будет общение между анонимусами напрямую через скрытые сервисы сети Tor (и/или I2P, если получится добавить поддержку). С технической стороны это простейшая архитектура клиент-сервер, все остальное (генерация сертификатов, архитектура стойких к подделке email-подобных адресов, и т.д.) уже реализовано.&lt;br&gt;&lt;br&gt;То, чего не хватает проекту &amp;#8212; это проверка работоспособности на различных архитектурах, включая периферийные устройства. На данный момент Libert&amp;#233; был сгружен чуть менее, чем 2000 раз, но жалоб на работоспособность пока не поступало. Я подозреваю, что &amp;#171;у всех всё работает&amp;#187; &amp;#8212; слегка оптимистичный прогноз, хотя я и приложил усилия к стабильности работы на нескольких переносных и десктоп-архитектурах, а также довольно долго работал с конфигурацией периф</description>
</item>

</channel>
</rss>
