The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз FreeBSD 13.2 с поддержкой Netlink и WireGuard, opennews (??), 11-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Релиз FreeBSD 13.2 с поддержкой Netlink и WireGuard"  +1 +/
Сообщение от Ivan_83 (ok), 11-Апр-23, 11:58 
>  /etc/hostid и невозможности получения UUID от аппаратного обеспечения. Также добавлен файл /etc/machine-id

Хромиум любит его читать чтобы идетить пользователя однозначно.

Ответить | Правка | Наверх | Cообщить модератору

30. "Релиз FreeBSD 13.2 с поддержкой Netlink и WireGuard"  +/
Сообщение от ivan_erohin (?), 11-Апр-23, 13:02 
видимо можно запретить. навскидку
1) хром от спец.юзера в chroot, против других утечек тоже полезно.
2) jail (не знаю что будет с X, надо проверять).
3) права root:wheel 0640 или 0600

Ответить | Правка | Наверх | Cообщить модератору

58. "Релиз FreeBSD 13.2 с поддержкой Netlink и WireGuard"  +/
Сообщение от Ананий (?), 11-Апр-23, 15:21 
>2) jail (не знаю что будет с X, надо проверять).

работает, но притормаживает
возможно будет интереснее вариант с другим юзером и xrdp в джейле, если уж прям боязно

Ответить | Правка | Наверх | Cообщить модератору

74. "Релиз FreeBSD 13.2 с поддержкой Netlink и WireGuard"  +/
Сообщение от Аноним (65), 11-Апр-23, 16:32 
> видимо можно запретить. навскидку

Рандомизировать периодически. И пусть себе идентифицирует наздоровье. Или вообще LD_PRELOAD своей либы -> вернуть рандом на чтение этого файла. Пусть читает дальше.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

83. "Релиз FreeBSD 13.2 с поддержкой Netlink и WireGuard"  +/
Сообщение от Самый умный из вас (?), 11-Апр-23, 18:17 
Rootfs на tmpfs с генерацией при загрузке
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

99. "Релиз FreeBSD 13.2 с поддержкой Netlink и WireGuard"  +/
Сообщение от Ivan_83 (ok), 11-Апр-23, 19:58 
chroot поддерживать лениво, да и отдельный юзер - тоже неудобство.
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

146. "Релиз FreeBSD 13.2 с поддержкой Netlink и WireGuard"  +/
Сообщение от Аноним (65), 12-Апр-23, 06:07 
> chroot поддерживать лениво, да и отдельный юзер - тоже неудобство.

В случае системды его достаточно стереть и при новом старте будет новый. Я вообще сделал юнит системды который при шатдауне стирает этот файл. Так что каждую перезагрузку новый ID :)

Ответить | Правка | Наверх | Cообщить модератору

185. "Релиз FreeBSD 13.2 с поддержкой Netlink и WireGuard"  +/
Сообщение от 1 (??), 12-Апр-23, 11:35 
И часто перезагружаешься ?
Ответить | Правка | Наверх | Cообщить модератору

211. "Релиз FreeBSD 13.2 с поддержкой Netlink и WireGuard"  +/
Сообщение от Аноним (65), 12-Апр-23, 15:10 
> И часто перезагружаешься ?

От системы зависит. Сетевые штуки, гипервизор (хост) и прочие железки редко, только для апдейта ядра. Виртуалку с браузером? Она на горячую из кеша взлетает как ракета и там ничего кроме браузера нет, перезапустить ее не напряжно совсем: это накрывает лишь сессию браузинга. Одну из. Не сильно хуже простого закрытия бразера.

Ответить | Правка | Наверх | Cообщить модератору

216. "Релиз FreeBSD 13.2 с поддержкой Netlink и WireGuard"  +/
Сообщение от Аноним (216), 12-Апр-23, 16:02 
А работает это через какое-то rdp или vnc или что-то там ещё? Или XForwarding?
Ответить | Правка | Наверх | Cообщить модератору

249. "Релиз FreeBSD 13.2 с поддержкой Netlink и WireGuard"  +/
Сообщение от Аноним (-), 13-Апр-23, 10:46 
Для "локальной" графики уместнее скорее qxl, virtio или что там кто умеет на эту тему, лишь бы быстрое как п@нос. Что у вас на эту тему есть и кто самый быстрый вам виднее. Тогда можно и 1080p в браузере смотреть с нормальной скоростью и похрен что это виртуалка.

И для всяких сторажей, сетей и прочего тоже virtio везде втулить, если оно у вас так умеет, будет как настоящий комп по скорости, плюс минус.

Ответить | Правка | Наверх | Cообщить модератору

214. "Релиз FreeBSD 13.2 с поддержкой Netlink и WireGuard"  +/
Сообщение от Самый умный из вас (?), 12-Апр-23, 15:20 
И теперь каждую загрузку запускается target первой загрузки новой системы
Ответить | Правка | К родителю #146 | Наверх | Cообщить модератору

251. "Релиз FreeBSD 13.2 с поддержкой Netlink и WireGuard"  +/
Сообщение от Аноним (-), 13-Апр-23, 10:53 
> И теперь каждую загрузку запускается target первой загрузки новой системы

А это вообще наполовину фича. Псевдороллбэк системы. Можно всю фазу уникализации хоста прогнать, если хочется, ее как раз вот на это удобно навешивать. Станет еще приватнее но более ресурсоемко. И тогда на VM имеет смысл ролбэк уже снапшота VM или FS сделать, еще без вон того файла, и шатдауниться/рестартить в нулевый снапшот.

Ответить | Правка | Наверх | Cообщить модератору

248. "Релиз FreeBSD 13.2 с поддержкой Netlink и WireGuard"  +/
Сообщение от ivan_erohin (?), 13-Апр-23, 09:58 
безопастность никогда не была удобной (любая: физическая, бумажная, финансовая, информационная),
и никогда не будет. терпите.
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру