LINUX.ORG.RU
ФорумTalks

Параноики, вперёд!


0

1

Вышла первая версия ОС Qubes.

Йоанна Рутковска (Joanna Rutkowska), известный польский исследователь в области компьютерной безопасности, после трёх лет разработки представила первый релиз операционной системы Qubes, реализующей идею строгой изоляции приложений и компонентов ОС с задействованием системы виртуализации Xen.

Для загрузки доступен установочный образ, размером 1.5 Гб. Для работы Qubes необходима система с 4 Гб ОЗУ, 64-разрядным CPU Intel или AMD, желательно с поддержкой технологий VT-d или AMD IOMMU. Из графических карт в полной мере поддерживается только Intel GPU, при использовании NVIDIA наблюдаются проблемы, а работа карт AMD/ATI не протестирована.

Приложения в Qubes разделены на классы в зависимости от важности обрабатываемых данных и решаемых задач, каждый класс приложений, а также системные сервисы (сетевая подсистема, работа с хранилищем и т.п.), работают в отдельных виртуальных машинах. Работа с изолированными программами осуществляется через единый рабочий стол - с точки зрения пользователя, программы запускаются как в обычных системах, а виртуализация плотно скрыта «под капотом». При запуске приложения виртуальное окружение выбирается в зависимости от уровня важности и конфиденциальности данных. Например, для просмотра развлекательных сайтов браузер можно запустить в базовом виртуальном окружении, при выполнении текущих задач - в окружении для работы, а при оплате заказа через платёжные системы - в окружении для совершения конфиденциальных операций. Для наглядного разделения информации о том, в окружении соответствующем какому уровню конфиденциальности запущено приложение используется выделение цветом рамки окна

В качестве основы для формирования виртуальных окружений используется пакетная база Fedora 17. Содержание виртуальных окружений определяется набором шаблонов. Настройка и управление работой большинства подсистем Qubes осуществляется через простой графический интерфейс Qubes Manager. Для организации междоменных сервисов задействован механизм Qrexec, который позволяет выполнять команды в контексте заданных виртуальных окружений, например, когда пользователь запускает из меню KDE приложение, это приложение стартует в определенной виртуальной машине. Обновления пакетов в корневой системе, служебных виртуальных окружениях и окружениях для запуска приложений осуществляется через специально подготовленный сервис.

Функциональность корневой системы, обслуживающей Dom0, существенно урезана, для обеспечения работы таких функций как сетевые операции, доступ к хранилищу и формирование графического интерфейса используются отдельные виртуальные машины, изолированные друг от друга. Каждое окружение для запуска приложений имеет доступ на чтение к базовой корневой ФС и локальному хранилищу, не пересекающемуся с хранилищами других окружений. Сетевые операции и работа с хранилищем осуществляется через обращения к виртуальным машинам с соответствующими системными сервисами. Для организации взаимодействия приложений и системных окружений используется специальный управляющий сервис. Все данные хранятся в зашифрованном виде, ключ шифрования корневой ФС известен только управляющему окружению, поэтому взлом окружений приложений повлечет за собой потерю контроля только над данными запущенных в текущем окружении приложений, но не над всей файловой системой.

Дополнительно поставляется несколько приложений, специфичных для Qubes. Например, плагин для почтового клиента Thunderbird, позволяющий в один клик открыть вложение в отдельной виртуальной машине или сохранить вложение в любом выбранном виртуальном окружении.

Кто первый затестит?

Кто первый затестит?

Йоанна Рутковска

warmate
()
Ответ на: комментарий от lyrix87

Таких дистров тысячи

Прежде чем трепать языком хотя бы стартовый пост прочти.

Kindly_Cat
() автор топика
Ответ на: комментарий от lazyklimm

Спасибо. Записал на диск, он начал сиять, это нормально?

Update. Я уже лишился глаз, пишу вслепую.

Update 2. У меня перед глазами мелькают зелёные символы. Кодировка, видимо, неправильная. Какую выбирать?

tyakos ★★★
()
Ответ на: комментарий от Anonymous

Основной рабочий компьютер — восьмиядерный Mac Pro (2 x 2,8 ГГц Intel Xeon) с 16 Гбайт памяти и 30-дюймовым монитором Apple

Похоже, её детище только у неё тормозить не будет

Kindly_Cat
() автор топика
Ответ на: комментарий от Chaser_Andrey

Среда разработки и вменяемое API - есть? - вот и ответ..

/это даже не PhantomOS и не Singularity (которые тоже не нужны, но зато интересны)

uin ★★★
()
Ответ на: комментарий от Kindly_Cat

Из графических карт в полной мере поддерживается только Intel GPU, при использовании NVIDIA наблюдаются проблемы

Лолшто?

Основной рабочий компьютер — восьмиядерный Mac Pro (2 x 2,8 ГГц Intel Xeon) с 16 Гбайт памяти и 30-дюймовым монитором Apple

Дамочка понтуется огрызком.

Тем более ненужно.

lyrix87
()
Ответ на: комментарий от uin

Среда разработки и вменяемое API - есть?

Сам-то понял, что сказал? или ты тоже стартовый пост не читал, но языком потрепать горазд?

Kindly_Cat
() автор топика
Ответ на: комментарий от lyrix87

Мне сейчас лениво ради тебя гуглить.

я так и думал

true_admin ★★★★★
()

Для работы Qubes необходима система с 4 Гб ОЗУ, 64-разрядным CPU Intel или AMD, желательно с поддержкой технологий VT-d или AMD IOMMU.

Дальше не читал.

Deleted
()
Ответ на: комментарий от Kindly_Cat

Завидуй молча.

Восьмиядерник и 30-дюймовый моник - это перебор. Тут нечему завидовать. 4-ехъядерника с 22-дюймовым монитором хватит за уши. И вообще зачем описывать свой компутер во всех подробностях? Кому интересен ее большой монитор или мощный процессор. Это всё уже обыденность. Особенно для тех, у кого есть хорошие бабки и тяга к глямурству.

lyrix87
()

срач начался, конечно, хотя по-моему идея дистра интересна. слишком ресурсоёмок. при желании, имея относительно легковесный дистр и руки оттуда можно максимально подвести результат взаимодействия комп-человек к необходимому уровню безопасности, а заведомо тяжёлую систему заставить летать - нет.

flant ★★★
()

Короче

Это запускает каждую программу в виртуалке (KVM вроде). Идиотизм. Не нужно, я лучше подожду ОС Singularity от Microsoft.

firestarter ★★★☆
()
Ответ на: комментарий от lyrix87

А то выглядит будто она хвастается тем, что запустила свой суперсекурный дистр на фирменной железке от Яббла. Пиарщина же.

lyrix87
()
Ответ на: комментарий от lyrix87

4-ехъядерника с 22-дюймовым монитором хватит за уши

Зенитару вообще хватает компа, который он собрал с помойки. Ему хватает, мне бы такого не хватило. Тебе хватает 4-ядерника, а мне моего Core i7 2600 с HT не хватает

И вообще зачем описывать свой компутер во всех подробностях?

А что в этом такого? Многие так делают. Странно, что ты так занервничал из-за безобидного описания железа.

Это всё уже обыденность. Особенно для тех, у кого есть хорошие бабки и тяга к глямурству

Какие интересные у тебя ассоциации.

Kindly_Cat
() автор топика

Интересно, какой процент оверхеда от этих параноидальных надстроек?
А вообще чем-то plan9 напомнило.

Nanodesu
()
Ответ на: комментарий от Kindly_Cat

Зенитару вообще хватает компа, который он собрал с помойки.

Это его проблемы

Тебе хватает 4-ядерника

Это мои проблемы

а мне моего Core i7 2600 с HT не хватает

Это твои проблемы

А что в этом такого? Многие так делают.

Линус, например, не описывал свой макбук в деталях, когда посылал опенсусе за параноидальные настройки.

Странно, что ты так занервничал из-за безобидного описания железа.

Детектор барахлит, почини. Я всего лишь отметил, что упоминание не относящейся к делу железки тут не уместно, раз уж дистрибутив предназначен и для PC, не?

Им будут пользоваться и владельцы ПК, так что ее рабочий Мак тут не к месту.

Хотя и без этого уверен, что оно не у каждого взлетит, либо будет адски тормозить. Яблофанатка постаралась.

lyrix87
()
Ответ на: Короче от firestarter

Идиотизм. Не нужно, я лучше подожду ОС Singularity от Microsoft.

«Singularity 1.0 была завершена в 2007 году.(...) 14 ноября 2008 г. был выпущен Singularity RDK 2.0. Дальнейшая разработка прекращена.»

http://ru.wikipedia.org/wiki/Microsoft_Singularity

Anonymous ★★★★★
()
Ответ на: комментарий от Kindly_Cat

Сам-то понял, что сказал?

Это основная проблемма НЕ популярности Линукса на десктопах

а ОС-ей тыщи самых разных, со своими_уникальными™ и не_имеющими_аналогов фичами™, но популярны почемуто только две - сказать почему или сам догадаешься?

или ты тоже стартовый пост не читал, но языком потрепать горазд?

почитал: виртуализация на виртуализации сидит и виртуализацией погоняет, Quemu подход но на уровне ведра, опять таки все это проситься в Серверную (и то хз - нужно ли оно там), а никак не на десктоп...

/SPARC T3/Solaris/JVM == сервер приложений, а здесь непонятно_что..

uin ★★★
()
Ответ на: комментарий от daemonpnz

В моей школе домашние задания делаются на местах, не отходя от кассы, так сказать. Сейчас время на моих часах показывает 22:30, и в это время все школы закрыты. Так что претензии отклонены, дорогуша.

lyrix87
()
Ответ на: комментарий от lyrix87

Линус, например, не описывал свой макбук в деталях, когда посылал опенсусе за параноидальные настройки

Ляпни ещё что-нибудь тупое, поржать охота.

Так, к слову: инфу о её железе я взял с википедии.

Kindly_Cat
() автор топика
Ответ на: комментарий от uin

а ОС-ей тыщи самых разных, со своими_уникальными™ и не_имеющими_аналогов фичами™, но популярны почемуто только две - сказать почему или сам догадаешься?

У тебя какие-то проблемы в жизни из-за непопулярности Линукса?

опять таки все это проситься в Серверную (и то хз - нужно ли оно там), а никак не на десктоп

Ну так не ставь его себе на десктоп, в чём проблема?

Kindly_Cat
() автор топика
Ответ на: комментарий от Anonymous

Ну вот зачем ты это сделал? Пусть бы ждал...

Kindly_Cat
() автор топика
Ответ на: комментарий от Anonymous

Ого. Этот ваш Линукс прям криокамера какая то. Сидишь под ним и не знаешь что происходит вокруг.

firestarter ★★★☆
()
Ответ на: комментарий от Kindly_Cat

поржать охота.

Посмотри Задорнова.

инфу о её железе я взял с википедии.

Вот это вот лишнее. Будем считать, что этот секурный дистр поддерживает только ябложелезку. А поэтому ненужно.

lyrix87
()

А что-то типо грамотно настроенного AppArmor или selinux сабжу не подходит? И потом, как обстоят дела с интеграцией между приложениями? Или у каждого должен быть свой набор данных, полностью изолированный? Если так, то как жить-то? Если нет - то скомпромитированное приложение Х полчит через шару доступ к данным приложения Y и где тут профит?

omegatype ★★★
()
Ответ на: комментарий от Kindly_Cat

У тебя какие-то проблемы в жизни из-за непопулярности Линукса?

проблемы у тебя с пониманием, как я понял..

Ну так не ставь его себе на десктоп, в чём проблема?

так а зачем тогда на «не десктопной системе» тестируют десктопные приложения и DE из и репозиториев «десктопного» дистра? и зачем ТЫ предлагаешь это все «затестить»?

uin ★★★
()
Ответ на: комментарий от lyrix87

поддерживает только ябложелезку

Для работы Qubes необходима система с 4 Гб ОЗУ, 64-разрядным CPU Intel или AMD, желательно с поддержкой технологий VT-d или AMD IOMMU.

На моей тачке в принципе должно взлететь → ты неправ. Хотя работник с такого аппаратно-программного комплекса наверняка будет херовый, но proof of concept защитан.

Xenesz ★★★★
()
Ответ на: комментарий от LongLiveUbuntu

Жарить ее будешь? Или варить?

Смотря что приготовит.

r_asian ★☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.