The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Увидел свет Debian GNU/Hurd 2013, opennews (?), 22-Май-13, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


13. "Увидел свет Debian GNU/Hurd 2013"  +11 +/
Сообщение от inferrna (ok), 22-Май-13, 10:52 
Можно сделать взломоустойчивый сервер. В том плане, что никто не станет писать эксплойты под это дело.
Ответить | Правка | Наверх | Cообщить модератору

17. "Увидел свет Debian GNU/Hurd 2013"  –5 +/
Сообщение от VoDA (ok), 22-Май-13, 11:00 
> Можно сделать взломоустойчивый сервер. В том плане, что никто не станет писать
> эксплойты под это дело.

Только программы работать на нем будут через раз. А количество феерических ошибок из-за не полного соответствия Linux может просто зашкаливать. Или приложения уже начали официально поддерживать Hrud (наличие тест сервера с нужной ОС и ядром)?

PS где то между "не нужно" для корпорация и "пусть развлекаются" для тех, кто ее пилит.

;-)

Ответить | Правка | Наверх | Cообщить модератору

22. "Увидел свет Debian GNU/Hurd 2013"  +12 +/
Сообщение от inferrna (ok), 22-Май-13, 11:21 
> Или приложения уже
> начали официально поддерживать Hrud

Вот тут у вас ошибочка. Приложения под ядро почти не пишут, разве что те же эксплойты. Тот набор пакетов, который сейчас идёт с Debian/Hurd, уже наверняка включает в себя всё необходимое для построения файл/веб/прочее сервера. И большинство пакетов, скорее всего, собрано без каких-то особых hurd-специфичных патчей.

Ответить | Правка | Наверх | Cообщить модератору

44. "Увидел свет Debian GNU/Hurd 2013"  +6 +/
Сообщение от Аноним (-), 22-Май-13, 17:15 
> уже наверняка

Не наверняка, а именно так и есть )

> И большинство пакетов, скорее всего, собрано без каких-то особых hurd-специфичных патчей.

А это - увы.

Ответить | Правка | Наверх | Cообщить модератору

46. "Увидел свет Debian GNU/Hurd 2013"  +3 +/
Сообщение от Аноним (-), 22-Май-13, 17:28 
Ознакомьтесь, что умеет Hurd из нынче актуального
http://packages.debian.org/experimental/hurd-i386/web/
http://packages.debian.org/experimental/hurd-i386/net/

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

48. "Увидел свет Debian GNU/Hurd 2013"  +1 +/
Сообщение от Аноним (-), 22-Май-13, 17:31 
Пардон, закрывающие слэши отразились.
packages.debian.org/experimental/hurd-i386/web/
packages.debian.org/experimental/hurd-i386/net/
Ответить | Правка | Наверх | Cообщить модератору

76. "Увидел свет Debian GNU/Hurd 2013"  –1 +/
Сообщение от northbear (??), 23-Май-13, 07:09 
Размер списка удивил. Но состав... Не вижу ни одного завалящего http-сервера.
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

78. "Увидел свет Debian GNU/Hurd 2013"  +2 +/
Сообщение от Аноним (-), 23-Май-13, 11:14 
Похоже на какой-то глюк, а вообще - вот он, как раз завалящий
http://packages.debian.org/experimental/hurd-i386/apache2/fi...
Ответить | Правка | Наверх | Cообщить модератору

80. "Увидел свет Debian GNU/Hurd 2013"  +/
Сообщение от Аноним (-), 23-Май-13, 12:07 
>Похоже на какой-то глюк

не там просто смотрите, надо packages.debian.org/experimental/httpd/

Ответить | Правка | Наверх | Cообщить модератору

81. "Увидел свет Debian GNU/Hurd 2013"  –5 +/
Сообщение от бедный буратино (ok), 23-Май-13, 12:15 
> Можно сделать взломоустойчивый сервер. В том плане, что никто не станет писать
> эксплойты под это дело.

- А давайте его разыграем и вместо лимонада ему в стакан водки нальем!
- А давайте лучше меня так разыграем!


Уже есть OpenBSD. Который более взломоустойчивый сервер, by design.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

82. "Увидел свет Debian GNU/Hurd 2013"  +4 +/
Сообщение от Аноним (-), 23-Май-13, 15:32 
> Который более взломоустойчивый сервер

И чем же конкретно ты намерЯл это? А Linux он, конечно, менее взломоустойчивый, да? )

> by design

Как раз в этом самом by design-то имеются кой-какие сомнения... Если, конечно, они не переписали втихоря ядро.  

Ответить | Правка | Наверх | Cообщить модератору

84. "Увидел свет Debian GNU/Hurd 2013"  –4 +/
Сообщение от бедный буратино (ok), 23-Май-13, 15:42 
> И чем же конкретно ты намерЯл это?

В том, что в отличие от Hurd он практичен, он реален и он регулярно светится в нмапах известных ресурсов. А его особенности -


> А Linux он, конечно, менее взломоустойчивый, да? )

Linux - это фруктовый микс. Как в "двух до пяти" - "я понял, рай это компот". Те же защиты от популярного переполнения стека где-то собираются, где-то - нет, где-то дистрибутивы используют одни фичи, где-то - другие. Теоретически, можно собрать и безопасный, но практически у конкретного пользователя на это времени не хватит.


> Как раз в этом самом by design-то имеются кой-какие сомнения...

У таких, как вы, вечно сомнения. Но это только от общего непонимания и неумения смотреть в нужном направлении. Вас слушать - себя не уважать.

Ответить | Правка | Наверх | Cообщить модератору

85. "Увидел свет Debian GNU/Hurd 2013"  +3 +/
Сообщение от Аноним (-), 23-Май-13, 16:54 
> И чем же конкретно ты намерЯл это?
>> В том, что в отличие от Hurd он практичен, он реален и он регулярно светится в нмапах известных ресурсов.

Да ладно?! оО

> Теоретически, можно собрать и безопасный, но практически у конкретного пользователя на это времени не хватит.

У какого ещё конкретного пользователя (мои тапочки уже похатывают из-под дивана)? Ты область применения там часом за утренней опохмелкой не попутал, свидетель интерпрайза?  

> Вас слушать - себя не уважать.

Ну конечно, как слушать - так сразу не уважать, а как отвечать - так эт пожалуйста, все пальчики до дланей с удовольствием протрёшь )

Ответить | Правка | Наверх | Cообщить модератору

101. "Увидел свет Debian GNU/Hurd 2013"  +1 +/
Сообщение от Аноним (-), 23-Май-13, 20:12 
> А его особенности -

И какие там особенности для защиты от взлома? Чур, на неуловимого Джо не кивать.

> - другие. Теоретически, можно собрать и безопасный, но практически у конкретного
> пользователя на это времени не хватит.

Поэтому проще всего просто распилить относительно мощный хост виртуализатором на отдельные виртуалки и ограничить последствия от взлома некоего сервиса сугубо этим сервисом. Сделав примерно то что микроядерщики и хотели, только уже существующими и хорошо работающими средствами. Рутование виртуалки при этом мало кому и что даст, все-равно там ничего ценного нет. Собственно, это одно из применений виртуализации: изоляция почти как если бы это были отдельные железные машины, без нужды платить за эти самые отдельные железные машины. Реально конечно это чуть похуже - в гипервизоре могут баги найтись, но это в целом существенно повышает требования к атаке, дыры в гипервизорах - штука довольно редкая.


>> Как раз в этом самом by design-то имеются кой-какие сомнения...
> У таких, как вы, вечно сомнения. Но это только от общего непонимания

Если понимание все-таки включить, опенбзда - обычная операционка. Самый обычный такой монолит. Тезисы о том что там более качественный код требуют как минимум внятное большое исследование качества этого кода, доказывающее этот тезис. А без этого - это маркетинговый буллшит или неуловимый Джо, в зависимости от (не)сознательности вашего очковтирательства.

Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

104. "Увидел свет Debian GNU/Hurd 2013"  +1 +/
Сообщение от serg1224 (ok), 24-Май-13, 02:19 
> проще всего просто распилить относительно мощный хост виртуализатором на
> отдельные виртуалки и ограничить последствия от взлома некоего сервиса сугубо
> этим сервисом.

А если мой сервер и есть виртуалный на железном сервере хостера?! Меня, по большому счёту, не волнует, какими средствами мне хостер организовал виртуалку, а вот чтобы мой сервер жил и не падал - меня очень даже волнует. Виртуализация  в данном случае только ускоряет перезагрузку моего сервера в случае падения моего же ядра.

> дыры в гипервизорах - штука довольно редкая.

Гипервизор, например в Linux'е, разве не имеет те же проблемы, что и обычное ядро, если обнаруживается уязвимость, допустим, в iptables? Или SSH... его тоже на гипервизорной машине пользуют, а в SSH, пусть и редко, но дырки тоже находят.


Ответить | Правка | Наверх | Cообщить модератору

83. "Увидел свет Debian GNU/Hurd 2013"  +3 +/
Сообщение от Аноним (-), 23-Май-13, 15:38 
... на что-нибудь менее монолитное.
Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

98. "Увидел свет Debian GNU/Hurd 2013"  +1 +/
Сообщение от Аноним (-), 23-Май-13, 19:42 
> В том плане, что никто не станет писать эксплойты под это дело.

Боевые технологии неуловимого Джо.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру