The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Началось бета-тестирование безопасного Linux-дистрибутива Qu..., opennews (??), 14-Апр-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


46. "Началось бета-тестирование безопасного Linux-дистрибутива Qu..."  +/
Сообщение от анон (?), 14-Апр-11, 19:27 
>Trusted Solaris/OpenSolaris oбразца 2007-2008 года.

Нет. Мандатный контроль доступа, на котором базируется trusted solaris, формирует совсем другой рубеж защиты (в линаксе это selinux). МКД требует очень тонкого и трудоёмкого конфигурирования, и почти любая ошибка ведёт либо к нарушению нормальной работы софта, либо к появлению дыры.

Предлагаемый в сабже метод лишён этих недостатков, ценой сильного оверхеда по ресурсам.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

61. "Началось бета-тестирование безопасного Linux-дистрибутива Qu..."  +/
Сообщение от User294 (ok), 15-Апр-11, 01:28 
> Нет. Мандатный контроль доступа, на котором базируется trusted solaris, формирует совсем
> другой рубеж защиты (в линаксе это selinux). МКД требует очень тонкого
> и трудоёмкого конфигурирования, и почти любая ошибка ведёт либо к нарушению
> нормальной работы софта, либо к появлению дыры.

Более того, малейшая дыра в ядре - и вот уже мандатный контроль идет нафигъ, потому что поломали того кто его и энфорсил, ахаха. Если вместо вашего часового на границе стоит уже вражеский - вы, определенно, влипли...

> Предлагаемый в сабже метод лишён этих недостатков, ценой сильного оверхеда по ресурсам.

Предлагаемый в сабже метод также довольно нечувствителен к дырам в крупных ядрах и либах операционок. А раздолбать мелкий гипервизор - все-таки несколько сложнее чем большой кернель, т.к. багов в нем меньше. Рутковска в отличие от фанов [your OS here] этот момент прекрасно понимает. Более того, она даже ранее описывала этот момент, объясняя "почему Xen, а не KVM или ктотамеще". Если кто был ленив и туп и не прочитал это - я в этом не виноват.

Ответить | Правка | Наверх | Cообщить модератору

72. "Началось бета-тестирование безопасного Linux-дистрибутива Qu..."  +/
Сообщение от Онаним (?), 15-Апр-11, 13:49 
>объясняя "почему Xen, а не KVM или ктотамеще"

И все-таки не поленитесь ткнуть в ссылочку. Интересно же.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру