The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в ядре Linux, позволяющая повысить свои привилеги..., opennews (??), 08-Мрт-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


53. "Уязвимость в ядре Linux, позволяющая повысить свои привилеги..."  +1 +/
Сообщение от Vkni (ok), 09-Мрт-17, 07:03 
> Самое смешно, что если кто-то сядет и напишет на нормальном языке недырявую
> ОСь, которая будет даже в три раза медленнее Линукса, её будут
> использовать. Хотя penalty у нормальных языков намного меньше. Я думаю, скоро
> это уже случится и все забудут линукс как страшный сон.

OS Mirage. Чё-то никто не забыл, да.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

61. "Уязвимость в ядре Linux, позволяющая повысить свои привилеги..."  –2 +/
Сообщение от лютый жабист__ (?), 09-Мрт-17, 08:45 
Интересная штука, версия 2.0 даже рвёт линукс по скорости :)

media.taricorp.net/performance-evaluation-unikernels.pdf

Скоро кровавый ынтырпрайз обратит на неё свой кровавый взор. Линуксокапец и Виндекапец близится.

Ответить | Правка | Наверх | Cообщить модератору

84. "Уязвимость в ядре Linux, позволяющая повысить свои привилеги..."  +/
Сообщение от freehckemail (ok), 09-Мрт-17, 12:57 
> Интересная штука, версия 2.0 даже рвёт линукс по скорости :)

Далеко не всегда. По Вашей ссылке рвёт только для DNS-запросов, а вот в случае HTTP просаживается нехило. Они там обнаружили существенные баги в HTTP-демоне MirageOS, так что скоро, наверное, поправят.

Вообще, мираж пока сыроват. Его пакеты в opam при определённом стечении обстоятельств имеют тенденцию не собираться, а многие - не работать, как надо. Один только модуль DNS-запросов, который не умеет правильно реагировать на EAGAIN чего стоит.

Безусловно, возможности масштабируемости, заложенные в мираж - потрясающи, но в энтерпрайз пойдёт оно не скоро. Ещё пару-тройку лет ей надо на развитие.

> media.taricorp.net/performance-evaluation-unikernels.pdf
> Скоро кровавый ынтырпрайз обратит на неё свой кровавый взор. Линуксокапец и Виндекапец
> близится.

Линуксокапец вряд ли нагрянет. GNU/Linux был и останется наиболее удобной системой для профессиональных хакеров и программистов. Мираж со своей идеей unikernel позволит организовывать хорошо масштабирующиеся сервисы, но не подойдёт в качестве ОС общего назначения.

Ответить | Правка | Наверх | Cообщить модератору

122. "Уязвимость в ядре Linux, позволяющая повысить свои привилеги..."  +1 +/
Сообщение от Vkni (ok), 09-Мрт-17, 16:34 
> Вообще, мираж пока сыроват.

Если я правильно понимаю, то Мираж с гипервизором - это VM/CMS. Но это принципиально не UNIX система. И даже не отдалённо UNIX-подобная, как Windows NT/BeOS. Хотя и пригодная для очень условного "десктопа".

Ответить | Правка | Наверх | Cообщить модератору

128. "Уязвимость в ядре Linux, позволяющая повысить свои привилеги..."  +2 +/
Сообщение от freehckemail (ok), 09-Мрт-17, 17:01 
>> Вообще, мираж пока сыроват.
> Если я правильно понимаю, то Мираж с гипервизором - это VM/CMS. Но
> это принципиально не UNIX система. И даже не отдалённо UNIX-подобная, как
> Windows NT/BeOS. Хотя и пригодная для очень условного "десктопа".

Вообще да, может под гипервизором оно нормально работает. Я же тестировал это дело в repl под gnu/linux, используя mirage-dns. Но. Они же заявили поддержку сборки под юниксами, и оно даже собралось. Вот только не пашет.

Для десктопа оно, кгхм... не знаю, как может быть пригодно. Это именно что гипервизор, который запускает программку на ocaml. Разве что я под свою основную систему xen подложу... Но зачем оно мне могло бы понадобиться, ума не приложу.

Ответить | Правка | Наверх | Cообщить модератору

155. "Уязвимость в ядре Linux, позволяющая повысить свои привилеги..."  –1 +/
Сообщение от Vkni (ok), 10-Мрт-17, 09:04 
> Для десктопа оно, кгхм... не знаю, как может быть пригодно.

Ну VM/CMS - это ОС общего назначения. Но очень специфическая и крутая - там виртуальная машина выдаётся на каждый чих. В UNIX - программа запускается, а в VM/370 - делается виртуальная машина, в которой запускается программа.

Т.е. в перспективе, возможно, Mirage может работать под гипервизором, запускать себя же в соседней виртуальной машине для вызова редактора и т.д. Но я совершенно не уверен в том, что там есть на это подходящие средства. Что даже обдуманы подходящие взаимодействия, протоколы.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру