The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск sandboxed-tor-browser, прослойки для изоляции Tor Bro..., opennews (ok), 13-Дек-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Minix в студию"  +/
Сообщение от Аноним (-), 13-Дек-16, 05:41 
Таненбаум уж 30 лет назад говорил, и Minix спроектирован так, что всё должно быть изначально в песочницах. Ядро следит за тем - какой песочнице какие права выдаются.

Обновления независимые и обратимые.

А теперь:
- Андроид права и jail
- IOS права и jail
- Systemd jail
- FreeBSD
- Docker
- LXC
- RKT
- OpenVZ
- Snaps
- Flatpack
...
Я знаю что это разного применения утилы.
Но Вам не кажется, что изоляция/песочница - вполне может быть одна?
Они все используют Cgroups/Namespaces. Все работают от рута.
Так может уже пора что-то одно написать?

In Minix everything but the micro-kernel is a user process.

Я о том, что он показал, что нам надо - ещё 30 лет назад. А мы пропустили сквозь уши, пишем разные велосипеды но в итоге идём к тому-же самому. Только с полным бардаком.

Как и команда ядра теперь думает как в монолитном ядре отделить от него драйвера.

Ответить | Правка | Наверх | Cообщить модератору

11. "Minix в студию"  +1 +/
Сообщение от Аноним (-), 13-Дек-16, 07:08 
Чего одно? Вы предлагаете для разных платформ одно писать? Нет, я понимаю ещё объединить flatpack и snaps. Я могу понять, что надо перенести из FreeBSD jail. Но что вы предлагаете на ведройде делать? Там и так всё анально разграничено и тогда им придётся архитектуру полностью менять. iOS туда же, да ещё и закрытое.

Docker нужен не для визуализации а для быстрого развёртывания софта в контейнере. Что-то типа chroot, но защищённый.

Одна утилита для одной цели, давайте будем придерживаться этого золотого правила, ок?

Ответить | Правка | Наверх | Cообщить модератору

19. "Minix в студию"  +/
Сообщение от Аноним (-), 13-Дек-16, 10:00 
А каждая команда пилит свой путь, истиннее, чем путь других команд. И недопиливает по чуть-чуть, что заставляет еще кого-то уже "свое" делать.

Таненбаум дядька легендарный, но систему свою кроме как пиарить как предтечу Линукса, особо не смог к делу пристроить. Этак можно и Ивана Грозного приплести, что он велел нехристям жить опричь российских людей - тоже песочница, да еще с firewall-ом, тьфу, заставой!

Сказать-то каждый может. Сделать - нет.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

21. "Minix в студию"  +/
Сообщение от ANISEND (?), 13-Дек-16, 10:09 
Кажется. Нужно уходить с линуксов вообще. Только использовать прослойку для работы с оборудыванием на первое время. Вон Genode куда-то туда и идет.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

27. "Minix в студию"  +3 +/
Сообщение от Аноним (-), 13-Дек-16, 11:44 
> оборудыванием?

адназначна!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру