Portál AbcLinuxu, 29. dubna 2024 03:46


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
1.10.2015 23:28 xm | skóre: 36 | blog: Osvobozený blog | Praha
Rozbalit Rozbalit vše Re: Qubes OS 3.0
Odpovědět | Sbalit | Link | Blokovat | Admin
Ještě bych dodal, že Qubes OS dotahuje koncept security-by-isolation nejspíš naprosto nejdál ze všech existujících OS (mám na mysli reálně použitelné OS pro desktop, ne akademické hrátky s L4 mikrojádry, atp.). Pod Dom0 běží trusted window manager, který skládá okna z jednotlivých AppVM (kterých může být neomezené množství), barevně odlišuje která okna jsou z kterého AppVM, atd.

Osobně jsem spíš příznivcem lehčích řešení (integrovatelných do libovolné linuxové distribuce) v podobě linuxových kontejnerů, jako je např. Oz sandbox ze Subgraph OS, ale musím uznat, že Qubes OS je objektivně bezpečnější řešení. V kontejnerech vždy hrozí kernel exploit, který povede k prolomení se z kontejneru (byť GrSecurity/PaX toto riziko znatelně snižují), kdežto prolomení se z VM do hypervizoru je mnohonásobně méně pravděpodobné (mnohem menší attack surface).
Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
2.10.2015 03:52 Olaf
Rozbalit Rozbalit vše Re: Qubes OS 3.0
Odpovědět | Sbalit | Link | Blokovat | Admin
To fakt ešče existuje?

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.