LINUX.ORG.RU

Не та группа же. В Talks.

DeadEye ★★★★★
()

Что такое LXC и зачем оно нужно?

Что такое Qubes и зачем оно нужно?

И какая между ними связь?

beastie ★★★★★
()
Ответ на: комментарий от beastie

Qubes это ОС на основе Линукс, разрабатывается симпатичной полячкой. Основная фишка — вроде там каждая программа запускается в Xen (блин, под эти ваши линуксы нормальных песочниц не изобрели что ли?).

LXC это встроенная в ядро функция контейнеров (типа виртуалок на уровне ОС).

What_nick
()
Ответ на: комментарий от What_nick

Всякие стимы со скайпами по умолчанию должны в песочницы запираться. Ну и бекапы никто не отменял.

mandala ★★★★★
()
Ответ на: комментарий от mandala

Всякие стимы со скайпами по умолчанию должны в песочницы запираться.

Вот именно в Qubes OS по умолчанию каждое приложение в своей песочнице.

What_nick
()
Ответ на: комментарий от What_nick

У вас, фанбоев, забыли спросить нужно ли вам…

Этот монстр изначально не нужен был. Если бы не милая мордашка Джоанны, известность этого поделия была бы на порядок ниже.

mandala ★★★★★
()
Ответ на: комментарий от mandala

Вы, фанбои, никогда не приводите аргументов. В той теме ты ссылался на идеологию религии, мол Столлман сказал так жить, поэтому все должны делать так. Здесь тоже никаких аргументов, только «ололо пыщь пыщь не нужно».

What_nick
()
Ответ на: комментарий от beastie

это две ненужности. Первая - для хипстеров и домашних параноиков, вторая просто для домашних параноиков.

leave ★★★★★
()

Qubes OS R3 будет просто великолепна, если верить всему тому что они обещают. Да образ можно собрать уже сейчас, но стоит подождать релиза так как судя по рассылке, проблемы есть. И да жаль что они используют systemd на dom0. Ну и конечно нужна возможность Ubuntu из коробки. Так что пока оно готово не для всех.

anonymous_sama ★★★★★
()
Ответ на: комментарий от leave

это две ненужности. Первая - для хипстеров и домашних параноиков, вторая просто для домашних параноиков.

Это не аргумент. То что приложения могут лазить друг к другу это очень несекюрно. Почему-то пока в десктопных линуксах не заботятся об этой проблеме хотя бы как в Android из коробки. Я думаю, в недалёком будущем дистроклепатели всё равно к этому придут. Приложения не должны иметь возможность иметь доступ к содержиму каталогов других приложений. Это раньше было всем пофиг, когда приложений под линуксы было мало и все они были в репах дистра. Линуксы сейчас растут, приложений становится много, нужен контроль. Сейчас даже удобной утилиты для мониторинга за сетевой активностью приложений в реальном времени нет, кроме кривого неюзабельного nethogs (идея приложения правильная, реализация кривая).

What_nick
()
Ответ на: комментарий от leave

Что такое LXC и зачем оно нужно?
Что такое Qubes и зачем оно нужно?

это две ненужности

LXC ненужно? Да ты упоролся.

tailgunner ★★★★★
()
Ответ на: комментарий от tailgunner

lxc все еще не готов к продакшену, в чем я убеждаюсь каждые полгода. Идея хороша, но даже до openvz (не говоря уже об solaris zones) оно еще не дотягивает.

leave ★★★★★
()

И до сих пор никто не сказал, что ТНН

buddhist ★★★★★
()
Ответ на: комментарий от tailgunner

К любому. Детские болезни сети, недоделанное ограничение ресурсов, отсутствие дедупликации, перегруженный рутфс, невозможность получить полноценный инит внутри контейнера, и прочая, и прочая. Технология скатилась в application isolation, и здесь ей - согласен - аналогов в данный момент нет.

leave ★★★★★
()
Ответ на: комментарий от leave

К какому именно продакшену он не готов?

К любому

application isolation, и здесь ей - согласен - аналогов в данный момент нет

%)

перегруженный рутфс

Ы? Какой хочешь рутфс, такой и сделай.

tailgunner ★★★★★
()
Ответ на: комментарий от tailgunner

%)

это не значит, что его можно совать в продакшен ) Это значит, что удобнее для изоляции скайпика на десктопе параноика пока ничего нет.

Все, жена грозится удавить, завтра продолжим

leave ★★★★★
()
Ответ на: комментарий от leave

это не значит, что его можно совать в продакшен )

Да в какой именно продакшен? Если у тебя продакшен - это изоляция hostile приложений, то это довольно специфический продакшен.

tailgunner ★★★★★
()
Последнее исправление: tailgunner (всего исправлений: 1)
Ответ на: комментарий от What_nick

Qubes это ОС на основе Линукс, разрабатывается симпатичной полячкой. Основная фишка уже названа.

починил

next_time ★★★★★
()
Ответ на: комментарий от leave

Мой продакшен - это много питонячьих приложений.

Вопрос был в том, чем таким приложения занимаются, если им не хватает «не имеющей аналогов системы application isolation» со всеми ее контроллерами, а не в том, на чем написаны приложения.

Условно говоря, «у меня приложения торчат в инет и даже изнутри LXC взломанное приложение может причинить такие-то проблемы».

tailgunner ★★★★★
()
Последнее исправление: tailgunner (всего исправлений: 1)
Ответ на: комментарий от tailgunner

По-моему, мы перестали понимать друг друга ) Мой продакшен - это самый обычный веб, по больше части работающий в бэкенд-сети. И вот для него lxc не подходит по целому ряду причин (отсутствие ubc, убогие инструменты управления из консоли, отсутствие снапошотов, live-миграции, жесткая завязка на свежие ядра, и все перечисленное выше).

leave ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.