LINUX.ORG.RU
 
nnz

Qubes, операционная система с повышенным уровнем безопасности


0

0

Джоанна Рутковска, известный специалист в области безопасности информационных систем, представила новую операционную систему Qubes. Отличительной чертой новой ОС является высокий уровень безопасности, обеспечиваемый за счет предельной взаимной изоляции приложений и компонентов системы посредством технологии виртуализации Xen. Qubes создана на базе Linux-дистрибутива Fedora.

Пользователь может создавать «песочницы» (домены безопасности) для запуска различных приложений. Можно выделить отдельные окружения, например, для работы, веб-серфинга, банковских операций. Каждая такая «песочница» на самом деле является виртуальной машиной, и выполняемые в ней приложения никак не могут влиять на другие «песочницы» и базовую систему. Дисковая и сетевая подсистемы также вынесены в отдельные виртуальные машины, причем благодаря технологиям Intel VT-d и AMD IOMMU потери производительности сводятся к минимуму.

Специально подготовленный графический интерфейс скрывает от пользователя все эти сложности, показывая окна всех приложений на одном рабочем столе (скриншоты). Поддерживается обмен файлами и содержимым буфера обмена между «песочницами». Вопрос обновлений виртуальных окружений также продуман: оно производится автоматически при обновлении базовой системы.

В качестве базовой технологии виртуализации был выбран именно Xen, а не KVM, так как Рутковска считает Xen более безопасным.

В настоящее время система находится в альфа-стадии разработки, однако Рутковска предполагает выпустить первый релиз еще до конца текущего года. Среди планируемых нововведений, в частности, поддержка Intel Trusted Execution Technology.

>>> Подробности


[#] Ответ на: комментарий от AlexVR 08.04.2010 11:23:47  

>Одно это сочетание слов вызывает дрожь. Сколько можно голословных заявлений. Одна реклама.

разделение десктопа на несколько изолированных виртуалок для тебя пустой голословный звук? А защищеный клипборд - реклама?

***** ()
[#] Ответ на: комментарий от Sun-ch 08.04.2010 12:18:36  

>Более чем странен выбор именно федоры. Разве это не перманентное глюкало?

это как демократия. перманентное глюкало, но лучше ничего не придумали...

***** ()
[#]  

> операционная система Попса чертова. Научились где попало писать крутые словечки и радуются. "Операциционная система".. поубивал бы. ДИСТРИБУТИВ - правильное слово.

* ()
[#] Ответ на: комментарий от Sun-ch 08.04.2010 12:18:36  

>Более чем странен выбор именно федоры. Разве это не перманентное глюкало?

Нет, это маркетинговый ход Canonical с целью утопить основного конкурента.

Специально обученные люди регистрируются на различных форумах и начинают ныть, какая федора плохая, тем самым создавая ей отрицательную репутацию.

Более того, начинает просачиваться информация о следующем, ещё более ужасном, шаге Canonical - они начинают внедрять своих агентов прямо в федоровское сообщество...

P.S. Не беспокойтесь, санитаров соседи уже вызвали=)

anonymous ()
[#]  

Ё-моё и в 21 веке всё ещё находятся верящие в то, что виртуализация повышает безопасность? У которых нет сил прочитать хотя бы http://taviso.decsystem.org/virtsec.pdf , но хватает дури состряпать аж очередной дистрибутив из федориного горя? Ужасно.

* ()
[#]  

не нужно. у нас есть openbsd, презерватив и каска

anonymous ()
[#] Ответ на: комментарий от ubber 08.04.2010 22:39:23  

Спасибо, иксперт. Благодаря такой илите как вы, я полагаю, мы сможем показать всяким Жаннам Рутковским как надо заниматься безопасностью. Эта статья, в которой даны примеры уязвимостей популярных виртуальных машин не оставляет ни малейшего шанса отмыть свою безнадежно испорченную репутацию жалкой дилетантке Рутковски и показывает полную беспереспективность так называемой технологии виртуализации. Такие иксперты как вы это залог будущего человечества и конечно нашей скромной компании. Мы будем рады предложить вам, уважаемый иксперт, достойную плату за ваши несравненные знания. Вы можете связаться с нами по следующему адресу work@intel.com

anonymous ()
[#]  

Жанка молодца! Всех надурила :)

Придумала впаять Sandboxie (по скриншотам видно, обводки вокруг окон и браузера разноцветные) в ядрышко Федоры и радуеццо :) На самом деле все это давно доступно пользователям Венды в вышеупомянутом Сандбокси :) ВСЕ приложения можно ОТДЕЛЬНО запустить в этой песочнице :) Так что Жанка та еще аферистка :)

anonymous ()
[#] Ответ на: комментарий от anonymous 09.04.2010 6:17:39  

Прости меня, о великий анонимус. Я ни в коей мере не хотел оскорбить твои религиозные чувства.

* ()
[#] Ответ на: комментарий от registrant 08.04.2010 10:03:48  

+1

anonymous ()
[#]  
robot12

Что только не делают люди что бы продлить агонию old time-sharing systems :)

***** ()
[#]  

… Пользователь может играть лесными эльфами, охраной дворца и злодеем. И если пользователь играет эльфами то эльфы в лесу, домики деревяные набигают солдаты дворца и злодеи. Можно грабить корованы…

anonymous ()
[#] Ответ на: комментарий от robot12 10.04.2010 0:16:37  
AlxQ

обожаю эту девушку =)_

()
[#]  

Интересно, я как раз о чем-то подобном размышлял... И вот, уже это делают.

**** ()
[#] Ответ на: комментарий от robot12 10.04.2010 0:16:37  

Я б ей вдул!

anonymous ()
[#] Ответ на: комментарий от ilynxy 08.04.2010 11:19:17  
val-amart

> Всё равно дебилы уронят виртуалку или неосилят. А не слишком дебилам оно и не нужно. Напрашивается вопрос — зочем?!

пиар Рутковской. она вообще такая дамочка, любит дешевый пиар, чем заслужила уже себе не очень хорошую репутацию.

**** ()
[#] Ответ на: комментарий от Lonli-Lokli 08.04.2010 13:59:08  
val-amart

> Не подскажите ли, где почитать про такие колдунства на никсах?

очень просто. в иксах настрой мультисит, несколько "display" с отдельными устройствами ввода-вывода.

**** ()
[#] Ответ на: комментарий от anonymous 09.04.2010 6:17:39  
val-amart

> Спасибо, иксперт. Благодаря такой илите как вы, я полагаю, мы сможем показать всяким Жаннам Рутковским как надо заниматься безопасностью. Эта статья, в которой даны примеры уязвимостей популярных виртуальных машин не оставляет ни малейшего шанса отмыть свою безнадежно испорченную репутацию жалкой дилетантке Рутковски и показывает полную беспереспективность так называемой технологии виртуализации. Такие иксперты как вы это залог будущего человечества и конечно нашей скромной компании. Мы будем рады предложить вам, уважаемый иксперт, достойную плату за ваши несравненные знания. Вы можете связаться с нами по следующему адресу work@intel.com

да вы прям новый петросян. свяжитесь с нами по адресу work@anshlag.org

общеизвестный факт, что виртуализация - небезопасная технология. и эта технология не призвана решать проблемы безопасности. подход, применяемый в этом дистрибутиве, по меньшей мере сомнителен.

**** ()
[#]  
mad_kote

И где бы скачать эту штуку?

()