<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Началось бета-тестирование безопасного Linux-дистрибутива Qu...</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/76334.html</link>
    <description>Увидела свет (http://theinvisiblethings.blogspot.com/2011/04/qubes-beta-1-has-been-released.html) первая бета-версия безопасного пользовательского Linux-дистрибутива Qubes OS (http://qubes-os.org/), разрабатываемого под руководством Джоанны Рутковской, польского специалиста по безопасности, получившей известность благодаря созданию &quot;неуловимого&quot; руткита Blue Pill и разработке метода атаки (http://www.opennet.ru/opennews/art.shtml?num=20853) на механизмы защиты процессоров Intel TXT и Intel System Management Mode (SMM). Высокая устойчивость Qubes OS к взломам достигается за счет использования гипервизора Xen, поверх которого работают несколько виртуальных Linux-машин (доменов), выполняющих строго определенный набор функций.&lt;br&gt;&lt;br&gt;&lt;br&gt;Домены приложений предназначены для запуска пользовательских программ, сетевой домен ответственен за сетевые коммуникации, в рамках домена хранилища работают драйверы накопителей и зашифрованная корневая файловая система (такое разделение достигается за счет испо...&lt;br&gt;&lt;br&gt;URL: http://theinvi</description>

<item>
    <title>Началось бета-тестирование безопасного Linux-дистрибутива Qu... (User294)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/76334.html#86</link>
    <pubDate>Tue, 19 Apr 2011 14:24:57 GMT</pubDate>
    <description>&amp;gt; как вариант - selinux (при условии, что Вам реально так надо, мне &lt;br&gt;&amp;gt; лично - нет) &lt;br&gt;&lt;br&gt;Вообще не вариант - настраивается геморно, а выносится первым же сплойтом прорвавшимся в ядро. Готовых полубоевых образцов, выносящих хваленый selinux - навалом. Для lxc/openvz и то вон типичные сплойты там зачастую не работают, в отличие от. Поэтому я имею наглость полагать что контейнеры будучи проще в настройке и аудите, обеспечивают степень изоляции не хуже а то и лучше. Короче мандатный контроль - это такая бнопня для зануд из унылых бюрократических структур, у которых регламент такой. Я бы не дал зуб что это лучшее решение, но в таких конторах бюрократия и регламент ценится выше здравого смысла и фактической результативности. А мне на регламенты плевать, мне фактический результат роялит.&lt;br&gt;&lt;br&gt;&amp;gt; могу дать пример реализации, чтобы не тормозило:&lt;br&gt;&lt;br&gt;Мне это не надо - если меня паранойя настолько задолбает, я и сам имхо справлюсь :). И без вас и без джоанн. Правда мне имхо в 99&#037; хватит менее параноидального но более эффектив</description>
</item>

<item>
    <title>Началось бета-тестирование безопасного Linux-дистрибутива Qu... (User294)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/76334.html#85</link>
    <pubDate>Tue, 19 Apr 2011 13:58:47 GMT</pubDate>
    <description>&amp;gt; 1) гипервизор портит кэш &lt;br&gt;&lt;br&gt;Его и еще много кто портит. Кроме того, в зависимости от типа виртуализации доступа в настоящий железный кеш может и не быть. Как пример: полный софтварный эмулятор железа типа bochs и подобных - может эмулировать все, включая кеш. Он же и системные часы и прочие тамеры эмулирует, поэтому то что он вам покажет то и будет :). Очевидно, при этом виртуализатор имеет стопроцентный контроль над поведением системы и программ в нем. И всегда может например заставить виртуальный процессор сделать &quot;немного не то&quot;, слегка надув операционку и программы. Универсального детекта вообще не получается, не так ли? Полный виртуализатор вы не сможете обнаружить. А если он возжелает к вам применить некую логику - значит &quot;железо себя так повело&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; 2) занимает память &lt;br&gt;&amp;gt; 3) обрабатывает прерывания&lt;br&gt;&lt;br&gt;Опять же, не вижу проблем в случае полного виртуализатора показать вам то что вы хотели видеть, а то что виртуализатор может вклиниться в вашу логику работы - ну простите пожалуйста. Попробуйте так зад</description>
</item>

<item>
    <title>Началось бета-тестирование безопасного Linux-дистрибутива Qu... (User294)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/76334.html#84</link>
    <pubDate>Tue, 19 Apr 2011 12:44:02 GMT</pubDate>
    <description>&amp;gt; Блажен, кто верует.&lt;br&gt;&lt;br&gt;Это видимо был могучий технический аргумент :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Началось бета-тестирование безопасного Linux-дистрибутива Qu... (lucentcode)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/76334.html#83</link>
    <pubDate>Mon, 18 Apr 2011 23:00:35 GMT</pubDate>
    <description>Читал про эту ось на сайте журнала &quot;Хакер&quot;. Идея проста как дважды два, и также гениальна. В виртуальных окружениях работают специально заточенные под конкретную цель агенты, а с одной из виртуальных машин идёт управление.&lt;br&gt;</description>
</item>

<item>
    <title>Началось бета-тестирование безопасного Linux-дистрибутива Qu... (han)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/76334.html#81</link>
    <pubDate>Sun, 17 Apr 2011 10:06:53 GMT</pubDate>
    <description>Иога&amp;#769;нн Себастья&amp;#769;н Бах (нем. Johann Seb&amp;#225;stian Bach), википедия так говорит&lt;br&gt;</description>
</item>

<item>
    <title>Началось бета-тестирование безопасного Linux-дистрибутива Qu... (ананим)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/76334.html#77</link>
    <pubDate>Fri, 15 Apr 2011 22:01:07 GMT</pubDate>
    <description>это новое слово в руткитостроении, поздравляю.&lt;br&gt;&lt;br&gt;не даёт покоя только одно - если чел не знает что такое руткит, то сможет ли он видеть своими глазами, следя за подключениями в реальном времени да через фф, что пакость залезла именно в линух минт?&lt;br&gt;</description>
</item>

<item>
    <title>Началось бета-тестирование безопасного Linux-дистрибутива Qu... (Satori)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/76334.html#76</link>
    <pubDate>Fri, 15 Apr 2011 17:38:06 GMT</pubDate>
    <description>&amp;gt; С другой стороны - руткиты под линукс, конечно, бывают. Где-то. В теории. &lt;br&gt;&lt;br&gt;Видел действие своими глазами, следя за подключениями в реальном времени. Какая-то пакость залезла в Linux Mint стучалась на сервер Webmoney через процесс Forefox. Сдохла после перезагрузки и, естественно, чистки кэша файерфокса. Но если бы я во время того сеанса вздумал поработать с вэбманамы через веб-морду, то мой пароль наверняка ушуршал бы моментально. Такие дела. Так что Linux - увы, не панацея.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Началось бета-тестирование безопасного Linux-дистрибутива Qu... (Alex)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/76334.html#75</link>
    <pubDate>Fri, 15 Apr 2011 10:42:18 GMT</pubDate>
    <description>Очень интересный проект. Интересно, насколько сложно его освоить с пользовательской стороны?&lt;br&gt;</description>
</item>

<item>
    <title>Началось бета-тестирование безопасного Linux-дистрибутива Qu... (Michael Shigorin)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/76334.html#73</link>
    <pubDate>Fri, 15 Apr 2011 09:57:07 GMT</pubDate>
    <description>&amp;gt; по сети через ssh - проблем с HD видео никаких нету&lt;br&gt;&lt;br&gt;А попробуйте на localhost.&lt;br&gt;&lt;br&gt;&amp;gt; как бы у меня такие идеи возникали давно, вот только восьмиядерного компа &lt;br&gt;&amp;gt; с 32 гигами оперативки у меня нету... :) &lt;br&gt;&lt;br&gt;У меня есть (правда, 36Gb), но очень сильно не уверен, что даже с mdadm ... --write-mostly получится адекватная картинка.&lt;br&gt;&lt;br&gt;Кто-то с год или два тому анонсировал ФС, которая жила в памяти, но порой синкалась на постоянный носитель -- а, вот: http://lwn.net/Articles/273030/ -- но оно not there yet, if ever.&lt;br&gt;&lt;br&gt;&amp;gt; PS: как нибудь соберу и выложу скрипт для сборки таких систем.&lt;br&gt;&lt;br&gt;Ну как-нибудь напишете новость, а мы почитаем да порадуемся.&lt;br&gt;&lt;br&gt;Только любое толковое обобщение требует не только хотя бы раз (а лучше надцать) сделать, а и понимать, как и кому это может быть ещё полезно, и не занимать позицию &quot;я один дартаньян&quot;: при такой и от очень хорошо сделанного обобщения может пользы в итоге выйти ровно как от того самого единственного частного случая у автора...&lt;br&gt;</description>
</item>

</channel>
</rss>
