<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В рамках проекта HermiTux развивается unikernel, бинарно сов...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117052.html</link>
    <description>Группа исследователей из Политехнического университета Виргинии (США), компании Qualcomm и Рейнско-Вестфальского технического университета Ахена (Германия) развивает (https://www.ssrg.ece.vt.edu/papers/vee2019.pdf) легковесное ядро HermiTux (https://ssrg-vt.github.io/hermitux/), соответствующее парадигме &quot;unikernel&quot;. HermiTux позволяет напрямую запускать приложения поверх гипервизора без дополнительных прослоек, обеспечивая бинарную совместимость с приложениями для Linux на уровне ABI. Код написан на языке Си и распространяется (https://github.com/ssrg-vt/hermitux-kernel) под лицензией BSD. &lt;br&gt;&lt;br&gt;&lt;br&gt;HermiTux предоставляет минимальное окружение операционной системы со своим ядром, которое  потребляет существенно меньше ресурсов, чем при создании окружений на базе штатного ядра Linux, и позволяет очень  быстро запускать приложения поверх гипервизора - время загрузки не превышает 0.1 сек. В тестах производительности HermiTux отстал от окружений с обычным ядром Linux примерно на 3&#037;, что обусловлено накладными расхода</description>

<item>
    <title>В рамках проекта HermiTux развивается unikernel, бинарно сов... (ACCA)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117052.html#104</link>
    <pubDate>Fri, 12 Apr 2019 05:19:58 GMT</pubDate>
    <description>Походу там остались куски на FORTRAN IV. Компилятор с 1972 года пилят, когда самого Эльбрус-3 ещё в проекте не было.&lt;br&gt;</description>
</item>

<item>
    <title>В рамках проекта HermiTux развивается unikernel, бинарно сов... (Клыкастый)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117052.html#103</link>
    <pubDate>Wed, 10 Apr 2019 10:24:54 GMT</pubDate>
    <description>тут их много. у кого-то дуст на мел подменили и вот результат.&lt;br&gt;</description>
</item>

<item>
    <title>В рамках проекта HermiTux развивается unikernel, бинарно сов... (Aliech)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117052.html#102</link>
    <pubDate>Tue, 09 Apr 2019 20:07:07 GMT</pubDate>
    <description>&amp;gt; изучение пары гигабайт бинарника, возможно шифрованного, написанного на сях по преимуществу, дизассемблером - это мартышкин труд как он есть, неужели не очевидно?&lt;br&gt;&lt;br&gt;Порядок такой. Но это не отменяет других мер.&lt;br&gt;&lt;br&gt;&amp;gt; ну так посмотрите же в гугле, что она на самом деле &quot;режет&quot;, и на чем. И что ее полное название &quot;tool for _partial_ deblobing&quot;.&lt;br&gt;&lt;br&gt;Да, и она вырезает ME с 5.7МБ до &amp;gt;100КБ. Так бодро, что потом ME вообще никак ни с чем не общается. Даже клоки на плате не может выставить. Очень успешно, надо отметить.&lt;br&gt;&lt;br&gt;&amp;gt; у него конечно &quot;прекрасная&quot; документация (то есть вообще никакой, автоизвлекаемый мусор из комментов в коде), но вообще-то при настройке он требовал трех блобов.&lt;br&gt;&lt;br&gt;Эмм... Native Ram Init требует блобов? Вы точно ознакомились, перед тем, как писать это, с предметом обсуждения? На втором/третьем поколении он ПОЛНОСТЬЮ закрывает в данный момент вопрос инициализации памяти. И если в 4.3 были ещё ограничения (типа невозможности юзать LPDDR3), то сейчас всё огонь. И да, это не касается четвёртого покол</description>
</item>

<item>
    <title>В рамках проекта HermiTux развивается unikernel, бинарно сов... (пох)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117052.html#101</link>
    <pubDate>Tue, 09 Apr 2019 17:43:47 GMT</pubDate>
    <description>&amp;gt; Безопасность - это комплекс мер. Изучение BIOS&apos;а - одна из них.&lt;br&gt;&lt;br&gt;изучение пары гигабайт бинарника, возможно шифрованного, написанного на сях по преимуществу, дизассемблером - это мартышкин труд как он есть, неужели не очевидно?&lt;br&gt;&lt;br&gt;&amp;gt; Потому что ME таки режется нонче даже такой штукой, как me_cleaner (см. в гугле)&lt;br&gt;&lt;br&gt;ну так посмотрите же в гугле, что она на самом деле &quot;режет&quot;, и на чем. И что ее полное название &quot;tool for _partial_ deblobing&quot;.&lt;br&gt;&lt;br&gt;Сейчас, благодари nsa и родственных им исследователей из рассейской секьюрити конторки, нашедших незадокументированную галочку (ну ок, на самом деле они болтали что сначала нашли то что она отключала, а потом уже расслеповали галочку в гуйне, а мы, конечно, рады верить), можно целиком отключать ту часть ME, которая работает после загрузки (точнее, отключать ту часть которая авторебутила процессор через 30 минут ее неработы) - правда, что при этом происходит с низкими power states - остается под большим вопросом, работает ли в последних интеловских платах - не проверял</description>
</item>

<item>
    <title>В рамках проекта HermiTux развивается unikernel, бинарно сов... (Aliech)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117052.html#100</link>
    <pubDate>Tue, 09 Apr 2019 08:37:47 GMT</pubDate>
    <description>&amp;gt; оу... у них ТАК все плохо?&lt;br&gt;&amp;gt; (дизассемблирование и построчное изучение современного uefi - это такое, благодатное занятие, &lt;br&gt;&amp;gt; из серии обожаемых буддистами - толку никакого, результат недостижим, но к &lt;br&gt;&amp;gt; просветлению приближает) &lt;br&gt;&lt;br&gt;Безопасность - это комплекс мер. Изучение BIOS&apos;а - одна из них. Изолированные сегменты с контролем на границах - ещё одна. А там люди хитрые сидят. Много разных мер придумали...&lt;br&gt;&lt;br&gt;&amp;gt; а... тогда понятно.&lt;br&gt;&amp;gt; (для понимания незамутненными личностями- и процессор там pentium4, не иначе. Современный &lt;br&gt;&amp;gt; без ME или его аналогов не проинитить) &lt;br&gt;&lt;br&gt;Ну я и понял, что это &quot;незамутнённая личность - незамутнённым личностям&quot;. Потому что ME таки режется нонче даже такой штукой, как me_cleaner (см. в гугле). У ребят из coreboot&apos;а это даже опцией идёт при сборке образа.&lt;br&gt;&lt;br&gt;В рамках того же coreboot&apos;а есть для intel sandybridge/ivybridge &quot;native ram init&quot;, когда блоб intel MSR выкидывается и используется открытая реализация инициализации памяти. Так что при желании даже школьник может себе позв</description>
</item>

<item>
    <title>В рамках проекта HermiTux развивается unikernel, бинарно сов... (гыуктфьу)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117052.html#99</link>
    <pubDate>Tue, 09 Apr 2019 08:13:12 GMT</pubDate>
    <description>Вот это реально полезный коммент, стоит ожидать что там чет рабочее будет.&lt;br&gt;</description>
</item>

<item>
    <title>В рамках проекта HermiTux развивается unikernel, бинарно сов... (Crazy Alex)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117052.html#98</link>
    <pubDate>Tue, 09 Apr 2019 04:31:15 GMT</pubDate>
    <description>Никуда они не пробрасываются. Это у приложения и unikernel общая память и возможность обойтись без сисколлов. А сам unikernel крутится в нормальной виртуалке.&lt;br&gt;</description>
</item>

<item>
    <title>В рамках проекта HermiTux развивается unikernel, бинарно сов... (пох)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117052.html#97</link>
    <pubDate>Tue, 09 Apr 2019 04:12:59 GMT</pubDate>
    <description>&amp;gt; Потому что спец. исследование BIOS&apos;а, с его дизассемблированием и построчным изучением&lt;br&gt;&amp;gt; результата,&lt;br&gt;&lt;br&gt;оу... у них ТАК все плохо?&lt;br&gt;(дизассемблирование и построчное изучение современного uefi - это такое, благодатное занятие, из серии обожаемых буддистами - толку никакого, результат недостижим, но к просветлению приближает)&lt;br&gt;&lt;br&gt;&amp;gt; А мы вообще отгружаем с BIOS&apos;ом, соответствующим 2НДВ МО РФ, и ME там зарезан намертво.&lt;br&gt;&lt;br&gt;а... тогда понятно.&lt;br&gt;&lt;br&gt;(для понимания незамутненными личностями- и процессор там pentium4, не иначе. Современный без ME или его аналогов не проинитить)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В рамках проекта HermiTux развивается unikernel, бинарно сов... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117052.html#96</link>
    <pubDate>Mon, 08 Apr 2019 21:24:55 GMT</pubDate>
    <description>хр на 64мб - жалкое зрелище. а вот вин2000 на 64мб вполне юзабельна была&lt;br&gt;</description>
</item>

</channel>
</rss>
