The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Обновление ОС Qubes 4.2.2, использующей виртуализацию для изоляции приложений "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление ОС Qubes 4.2.2, использующей виртуализацию для изоляции приложений "  +/
Сообщение от opennews (??), 14-Июл-24, 22:20 
Доступен  выпуск операционной системы Qubes 4.2.2, реализующей идею использования гипервизора для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы  работают в отдельных виртуальных машинах).  Для работы рекомендуется система с 16 Гб ОЗУ (минимум - 6 Гб) и 64-разрядным CPU Intel или AMD с поддержкой технологий VT-x c EPT/AMD-v c RVI и VT-d/AMD IOMMU, желательно наличие GPU Intel (GPU NVIDIA и AMD недостаточно хорошо протестированы). Размер установочного образа - 6 ГБ (x86_64)...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=61545

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

3. Сообщение от Аноним (3), 14-Июл-24, 22:37   –4 +/
Виртуализация для таких целей не подходит. Контейнеров (ака линукс-неймспейсов) достаточно. Если контейнеры не обеспечивают должный уровень безопасности, его автоматически (!) не обеспечивают и виртуалки. Например, холодный кошелек для криптобирж полагается держать на отдельном компе без доступа в интернет. Этот комп должен стоять в помещении с металлическими стенами и дверями, а снаружи должны торчать братки в солнцезащитных очках и с автоматами. Вот это реальная изоляция.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6, #16, #23

5. Сообщение от beck (??), 14-Июл-24, 22:58   +1 +/
Если мне одна и та же программа нужна для работы, развлечения и банковских операций, то эта программа три раза копируется?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #7, #9, #35

6. Сообщение от Витюшка (?), 14-Июл-24, 23:10   +/
Эти же братки у тебя этот криптокошелек и позаимствуют при первом удобном случае. С помощью терморектального криптоанализа)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #8

7. Сообщение от Аноним (8), 14-Июл-24, 23:19   +/
На три разных компьютера. Так безопасно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #10

8. Сообщение от Аноним (8), 14-Июл-24, 23:20   +/
На каждого братка найдется швабра и план по поимке.  
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #15

9. Сообщение от Аноним (9), 14-Июл-24, 23:22   +1 +/
Да
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

10. Сообщение от Аноним (10), 14-Июл-24, 23:44   +1 +/
На трёх разных планетах.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #28

11. Сообщение от Аноним (-), 15-Июл-24, 00:06   +1 +/
Когда завезут гпу-ускорение для машин? Сама концепция хороша, на практике же работать с медиа невозможно, годится только для нетребовательных офисных задач и пентеста (в qemu/kvm/libvirt удобнее).
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #19

13. Сообщение от Аноним (13), 15-Июл-24, 00:18   +2 +/
Эту ОС рекламируют в торрент-сети, на заглавной странице рекомендация Сноудена. Вроде бы и ссылка на исходный код из 190 репозиториев дана: https://github.com/QubesOS
Неужели эта операционная система действительно настолько хороша что может обеспечить безопасность от зоркого глаза западного товарища майора?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14, #18, #30, #39

14. Сообщение от Аноним (13), 15-Июл-24, 00:24   +/
И мне вот интересно, а kolibri может обеспечивать безопасность? Наверняка инструментов для пентестинга там нет, но вот просто пользоваться без зондов наверняка же возможно? Или цифровой отпечаток всё-равно идентифицирует пользователя?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #32

15. Сообщение от Минона (ok), 15-Июл-24, 01:14    Скрыто ботом-модератором+1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

16. Сообщение от Минона (ok), 15-Июл-24, 01:18   +6 +/
Это с каких пор неймспейсы имеют одинаковый с ВМ уровень изоляции?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

18. Сообщение от Минона (ok), 15-Июл-24, 01:30   +/
От западного товарища майора тебя защитит сертификация ФСТЭК и ФСБ, иначе никак. 😎
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #21, #46

19. Сообщение от Казацький ватажок (?), 15-Июл-24, 01:53   +2 +/
> гпу-ускорение для машин

Возможно, дело в конкретном GPU. У меня на VirtualBox встройка 11 поколения тормозит везде, хотя показывает, что ускорение работает. Затычка Radeon аж 2014 года рвёт её как тузик грелку (на том же конфиге).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #36

21. Сообщение от Казацький ватажок (?), 15-Июл-24, 01:57   –5 +/
А зачем защищаться от западного майора, если ты не на западе? 🙄 Ещё задолго до 2022 года самыми безопасными VPN считались в тех странах, с которыми у PФ максимально испорченные отношения. Типа той же Укpaины.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #37, #40

23. Сообщение от Казацький ватажок (?), 15-Июл-24, 02:01   +1 +/
> Например, холодный кошелек для криптобирж полагается держать на отдельном компе без доступа в интернет.

Людей которым это действительно нужно не так много. Большинство хранит на своих счетах на самих биржах. Никому твоя условная штука баксов в месяц нафиг не нужна.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #24

24. Сообщение от Казацький ватажок (?), 15-Июл-24, 02:03   +1 +/
П.с. знаю чела, который для этой цели купил древний мак мини на power g4.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #27

27. Сообщение от Аноним (8), 15-Июл-24, 06:14   +2 +/
Знаю чела, который ходил в костюме Наполеона, и говорил что он Наполеон только его потом осудили за расчлененку. Так что вообще не показатель что мак мини это что-то здравое.  
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #38, #47

28. Сообщение от Аноним (8), 15-Июл-24, 06:15   +/
Три параллельные вселенные будут в самый раз.  
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

30. Сообщение от BeLord (ok), 15-Июл-24, 09:24   +/
От зоркого глаза тов. майора ничего не спасет, чтобы он тебя не заметил, тебе нужно было родится лет 100 назад в тайге, нигде и никогда не светить любыми данными, чтобы ни в одной базе тебя не было, потом в этой тайге соорудить свой девайс для доступа в сеть и даже в этом случае, тебя можно вычислить-))) Не ну реально, как только вышел в сеть твои координаты известны, дальше дело техники и не важно какая ось у тебя стоит на девайсе.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #51

32. Сообщение от Аноним (32), 15-Июл-24, 10:21   +2 +/
Она тебе обеспечит только 100% узнавание тебя. Ибо ты один такой будешь в городе, если не в стране.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

35. Сообщение от Аноним (38), 15-Июл-24, 11:42   +/
> Если мне одна и та же программа нужна для работы, развлечения и банковских операций

А что за программа такая, если не секрет? Управление креслом электрошоковой терапиии?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #50

36. Сообщение от Аноним (36), 15-Июл-24, 12:11   +1 +/
А в virtualbox давно появилась не программная отрисовка (кривая, вон даже баги древнего вайна 1 в 1 повторяла)? Это в qemu есть virgl, но не для венды. Для гостевой венды без проброса видеокарты ничего лучше vmware не придумали.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

37. Сообщение от Аноним (38), 15-Июл-24, 12:57   +/
Действительно, почему бы подарить свои персональные данные тем, кто занимается мошенническими звонками?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

38. Сообщение от Аноним (38), 15-Июл-24, 12:59   –1 +/
А как фамилия того чела была? Понасенков?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27

39. Сообщение от Аноним (-), 15-Июл-24, 14:41    Скрыто ботом-модератором+1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

40. Сообщение от Аноним (-), 15-Июл-24, 14:43   +/
> Типа той же Укpaины.

кто вам такие рекомендации выписал? ))
torrc традиционно рекомендовано было {RU},{UA},{KZ},{BY}.. остальное по вкусу

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #41

41. Сообщение от Аноним (-), 15-Июл-24, 14:44   –2 +/
>

excludenode естественно

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40

46. Сообщение от Аноним (47), 15-Июл-24, 14:52   +/
Нет уж, пусть лучше без сертификации защищает от глаза отечественного товарища майора.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

47. Сообщение от Аноним (47), 15-Июл-24, 14:57   +/
Не припомню, чтоб Чикатило ходил в костюме Наполеона.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27

50. Сообщение от Анониссимус (?), 16-Июл-24, 12:01   +/
Google Chrome
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

51. Сообщение от Аноним (51), 16-Июл-24, 12:06   +/
> как только вышел в сеть твои координаты известны

ааа теперь понятно, что майоры потеряшек не ищут
а ищут их волонтеры )))
майорам просто лень? но они все про всех знают

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру