The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Первый релиз безопасного браузера BitBox, разработанного по ..., opennews (?), 15-Май-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Первый релиз безопасного браузера BitBox, разработанного по ..."  +3 +/
Сообщение от Аноним (-), 15-Май-11, 09:49 
В целом, все сделано правильно, с виртуалкой можно получить неплохую защиту. Но нахрена VBox с Дебиан? Я боюсь, сколько же оно оперативы скушает вкупе с браузером и при этом наверняка будет тормозить? Я не эксперт по этому вопросу, но наверняка можно было некую легковесную песочницу поднять и там Firefox крутить. А то данное решение напоминает копание грядок бульдозером.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

8. "Первый релиз безопасного браузера BitBox, разработанного по ..."  –2 +/
Сообщение от Аноним (-), 15-Май-11, 10:00 
>  Я не
> эксперт по этому вопросу, но наверняка можно было некую легковесную песочницу

И это называется, это назыываааееетсяяя.... Ххххррррромиууууммм! :D

Ответить | Правка | Наверх | Cообщить модератору

32. "Первый релиз безопасного браузера BitBox, разработанного по ..."  –7 +/
Сообщение от Толстый (ok), 15-Май-11, 14:13 
Как всегда быдло заминусовало человека, который прав. Код рендеринга страницы, который больше всего подвержен уязвимостям как раз и работает в песочнице.
Ответить | Правка | Наверх | Cообщить модератору

35. "Первый релиз безопасного браузера BitBox, разработанного по ..."  +3 +/
Сообщение от анон (?), 15-Май-11, 15:06 
> Как всегда быдло заминусовало человека, который прав.

А некто с ником "Толстый", как всегда, с пеной у рта кричит глупости и кидается какашками :-)

>Код рендеринга страницы, который больше всего подвержен уязвимостям как раз и работает в песочнице.

Ну и толку, если из этой песочницы можно свалить на раз-два?

Ответить | Правка | Наверх | Cообщить модератору

42. "Первый релиз безопасного браузера BitBox, разработанного по ..."  –2 +/
Сообщение от szh (ok), 15-Май-11, 15:37 
в хромиуме нельзя
Ответить | Правка | Наверх | Cообщить модератору

60. "Первый релиз безопасного браузера BitBox, разработанного по ..."  +1 +/
Сообщение от Андрей (??), 15-Май-11, 18:50 
Уже можно...
Ответить | Правка | Наверх | Cообщить модератору

68. "Первый релиз безопасного браузера BitBox, разработанного по ..."  +/
Сообщение от szh (ok), 15-Май-11, 22:31 
какие твои доказательста ?
У них флеш насколько я знаю не до конца в песочнице.
Ответить | Правка | Наверх | Cообщить модератору

65. "Первый релиз безопасного браузера BitBox, разработанного по ..."  +/
Сообщение от Аноним (-), 15-Май-11, 20:54 
> А некто с ником "Толстый", как всегда, с пеной у рта кричит
> глупости и кидается какашками :-)

А что еще вы ожидали от такого ника? С таким ником только толстый троллинг и можно было ожидать. Как вы яхту назовете...

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

34. "Первый релиз безопасного браузера BitBox, разработанного по ..."  +/
Сообщение от анон (?), 15-Май-11, 15:04 
> И это называется, это назыываааееетсяяя.... Ххххррррромиууууммм! :D

Хром(иум) - прекрасный пример, иллюстрирующий песочницу, из которой очень легко выйти. Свовсем недавно было, и наверняка будет ещё не раз.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

58. "Первый релиз безопасного браузера BitBox, разработанного по ..."  +1 +/
Сообщение от undefined (?), 15-Май-11, 18:16 
Это был флэш, хромИУМ не подвержен, но да, это демонстрирует что песочница не неуязвима. Это не первая уязвимость песочницы, хотя может и первая позволяющая запустить произвольную программу вне её.

Надо сказать что VirtualBox тоже не неуязвим, и большинство уязвимостей, кажется, в механизме разделяемых реальной/виртуальной машиной папок.

Ответить | Правка | Наверх | Cообщить модератору

66. "Первый релиз безопасного браузера BitBox, разработанного по ..."  +/
Сообщение от Аноним (-), 15-Май-11, 20:57 
> Хром(иум) - прекрасный пример, иллюстрирующий песочницу, из которой очень легко выйти.

Ну на счет очень - вы загибаете. В линухе для хромиума создается натуральный такой контейнер, с своим нэймспейсом процессов, загончиком в ФС и прочая. Чтобы его разломать - надо сломать LXC. Теоретически это конечно возможно, а практически - дайте чтоли примеры сплойтов на это дело?

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

67. "Первый релиз безопасного браузера BitBox, разработанного по ..."  +/
Сообщение от коксюзер (?), 15-Май-11, 21:44 
> прочая. Чтобы его разломать - надо сломать LXC. Теоретически это конечно

Не LXC, а ядро, примеров чему масса.

Ответить | Правка | Наверх | Cообщить модератору

69. "Первый релиз безопасного браузера BitBox, разработанного по ..."  +/
Сообщение от szh (ok), 15-Май-11, 22:49 
> Не LXC, а ядро, примеров чему масса.

в пустом чруте с урезанным до 4х списком разрешенных syscalls эта масса НЕ подойдет.

A largely unknown kernel feature, seccomp, allows processes to call a very small subset of system calls—just read(), write(), sigreturn(), and exit()—aborting a process that attempts to call any other. That is the starting point for the Chromium sandbox.

http://code.google.com/p/seccompsandbox/wiki/overview

Ответить | Правка | Наверх | Cообщить модератору

70. "Первый релиз безопасного браузера BitBox, разработанного по ..."  +/
Сообщение от коксюзер (?), 15-Май-11, 23:13 
> в пустом чруте с урезанным до 4х списком разрешенных syscalls эта масса
> НЕ подойдет.
> http://code.google.com/p/seccompsandbox/wiki/overview

Вы немного путаете. seccompsandbox и setuid-sandbox вещи разные:
http://code.google.com/p/setuid-sandbox/

Ответить | Правка | Наверх | Cообщить модератору

89. "Первый релиз безопасного браузера BitBox, разработанного по ..."  +/
Сообщение от szh (ok), 16-Май-11, 13:18 
гугление привело на ссылку chrome://about/sandbox/

  SUID Sandbox    Yes
  PID namespaces    Yes
  Network namespaces    Yes
  Seccomp sandbox    No

Ответить | Правка | Наверх | Cообщить модератору

76. "Первый релиз безопасного браузера BitBox, разработанного по ..."  +/
Сообщение от AHAHAC (ok), 16-Май-11, 01:44 
Т.е. самый плохой - write(), они и оставили.
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

78. "Первый релиз безопасного браузера BitBox, разработанного по ..."  +/
Сообщение от коксюзер (?), 16-Май-11, 02:49 
> Т.е. самый плохой - write(), они и оставили.

После включения SECCOMP новые файл-дескрипторы создавать нельзя, так что всё нормально.

Ответить | Правка | Наверх | Cообщить модератору

12. "Первый релиз безопасного браузера BitBox, разработанного по ..."  +/
Сообщение от sdog (ok), 15-Май-11, 10:40 
мы готовы выслушать Ваши предложения.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру