LINUX.ORG.RU
ФорумTalks

Идея проекта безопасного гипервизора или эмулятора

 ,


0

1

Genode + ядро seL4 + конфиг для кастом сборки + гипервизор или хотя бы софтовый эмулятор QEMU или паравиртуализированный XEN в софт режиме (как было в его самых первых версиях).

Лучше бы вообще Firecracker, и добавить бы ему фичу софтового эмулятора.

А в гостевой запускать Unikernel желательно на базе OpenBSD (вроде бы пока такое даже не существует?) или хотя бы обезжиренного Linux с GrSec и защищенного по инструкциям:

https://madaidans-insecurities.github.io/guides/linux-hardening.html

https://www.whonix.org/#features

https://github.com/anthraxx/linux-hardened

Т.е. все бы это целиком собиралось как некий целостный readonly LiveCD для x86 или сразу же готовый образ для dd записи на microSD соответствующего одноплатника, способный что-то писать на внешний носитель или по NFS/SSHFS и т.п.

И запускалось бы на ARMv7 Cortex A7, например, AllWinner A20 типа третьего кубитрака.

Для надежных секурных шлюзов с SSH, почтой, чатом и т.п.

CI/CD скрипты для кастомизации конфига, указания нужных для включения в сборку прикладных пакетов из обычного репозитария, шаблоны конфигов прикладнухи, и полностью автоматическая сборка в облаке on demand или сервисах типа CircleCI.

Как вам идея?



Последнее исправление: sanyo1234 (всего исправлений: 6)

Ответ на: комментарий от sanyo1234

Управляющие SSH консоли обычно не нуждаются в более, чем телефонно модемной скорости.

Встречайте! Спцлист(не опечатка) по «телефонно модемным скоростям» к нам пожаловал. Я тут емнип недавно как раз те самые скорости вспоминал... хотя может это было и не на лоре.

anc ★★★★★
()
Ответ на: комментарий от anc

Встречайте! Спцлист(не опечатка) по «телефонно модемным скоростям» к нам пожаловал.

Начинал с 14400 до FIDO ноды ;)

Разве это плохо?

Я тут емнип недавно как раз те самые скорости вспоминал... хотя может это было и не на лоре.

И как вспоминал? В каком ракурсе ?

sanyo1234
() автор топика
Ответ на: комментарий от sanyo1234

Я иногда тоже к свичу на 9600 цепляюсь, поностальгировать.

imul ★★★★★
()
Ответ на: комментарий от sanyo1234

Возможно громко сказано и несколько помпезно. Но по сути вероятно верно ;)

А еще вернее сказать - лентяй с некоторыми творческими склонностями

vaddd ★☆
()
Ответ на: комментарий от vaddd

А еще вернее сказать - лентяй

Почему лентяй? На основании чего вы сделали такой вывод?

с некоторыми творческими склонностями

По сравнению с кем?

sanyo1234
() автор топика
Ответ на: комментарий от sanyo1234

Дырявостью аппаратной виртуализации amd64 и соответственно дырявостью всех гипервизоров, которые на нее полагаются.

Учитывайте, что в таком случае это подразумевает дырявость всех популярных гипервизоров типа XEN, Qubes OS, KVM, ESXi, etc.

sanyo1234
() автор топика
Последнее исправление: sanyo1234 (всего исправлений: 1)
Ответ на: комментарий от sanyo1234

Начинал с 14400 до FIDO ноды ;)

Буржуй :)

И как вспоминал? В каком ракурсе ?

В ракурсе набрали команду вслепую и ждём, опечатку исправить совсем утомительно. Проще заново.

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.