LINUX.ORG.RU
ФорумTalks

Параноики, вперёд!


0

1

Вышла первая версия ОС Qubes.

Йоанна Рутковска (Joanna Rutkowska), известный польский исследователь в области компьютерной безопасности, после трёх лет разработки представила первый релиз операционной системы Qubes, реализующей идею строгой изоляции приложений и компонентов ОС с задействованием системы виртуализации Xen.

Для загрузки доступен установочный образ, размером 1.5 Гб. Для работы Qubes необходима система с 4 Гб ОЗУ, 64-разрядным CPU Intel или AMD, желательно с поддержкой технологий VT-d или AMD IOMMU. Из графических карт в полной мере поддерживается только Intel GPU, при использовании NVIDIA наблюдаются проблемы, а работа карт AMD/ATI не протестирована.

Приложения в Qubes разделены на классы в зависимости от важности обрабатываемых данных и решаемых задач, каждый класс приложений, а также системные сервисы (сетевая подсистема, работа с хранилищем и т.п.), работают в отдельных виртуальных машинах. Работа с изолированными программами осуществляется через единый рабочий стол - с точки зрения пользователя, программы запускаются как в обычных системах, а виртуализация плотно скрыта «под капотом». При запуске приложения виртуальное окружение выбирается в зависимости от уровня важности и конфиденциальности данных. Например, для просмотра развлекательных сайтов браузер можно запустить в базовом виртуальном окружении, при выполнении текущих задач - в окружении для работы, а при оплате заказа через платёжные системы - в окружении для совершения конфиденциальных операций. Для наглядного разделения информации о том, в окружении соответствующем какому уровню конфиденциальности запущено приложение используется выделение цветом рамки окна

В качестве основы для формирования виртуальных окружений используется пакетная база Fedora 17. Содержание виртуальных окружений определяется набором шаблонов. Настройка и управление работой большинства подсистем Qubes осуществляется через простой графический интерфейс Qubes Manager. Для организации междоменных сервисов задействован механизм Qrexec, который позволяет выполнять команды в контексте заданных виртуальных окружений, например, когда пользователь запускает из меню KDE приложение, это приложение стартует в определенной виртуальной машине. Обновления пакетов в корневой системе, служебных виртуальных окружениях и окружениях для запуска приложений осуществляется через специально подготовленный сервис.

Функциональность корневой системы, обслуживающей Dom0, существенно урезана, для обеспечения работы таких функций как сетевые операции, доступ к хранилищу и формирование графического интерфейса используются отдельные виртуальные машины, изолированные друг от друга. Каждое окружение для запуска приложений имеет доступ на чтение к базовой корневой ФС и локальному хранилищу, не пересекающемуся с хранилищами других окружений. Сетевые операции и работа с хранилищем осуществляется через обращения к виртуальным машинам с соответствующими системными сервисами. Для организации взаимодействия приложений и системных окружений используется специальный управляющий сервис. Все данные хранятся в зашифрованном виде, ключ шифрования корневой ФС известен только управляющему окружению, поэтому взлом окружений приложений повлечет за собой потерю контроля только над данными запущенных в текущем окружении приложений, но не над всей файловой системой.

Дополнительно поставляется несколько приложений, специфичных для Qubes. Например, плагин для почтового клиента Thunderbird, позволяющий в один клик открыть вложение в отдельной виртуальной машине или сохранить вложение в любом выбранном виртуальном окружении.

Кто первый затестит?

Ответ на: комментарий от uin

но популярны почемуто только две

в современном домохозяйстве Winda/MacOS на одном десктопе, а линукс- на паре телефонов, роутере, телевизоре и пылесосе - так что ещё неизвестно, кого больше.

Anonymous ★★★★★
()
Ответ на: комментарий от uin

проблемы у тебя с пониманием, как я понял

Тогда скажи, почему ты разродился пассажем про самые популярные Ос ,в число которых Линукс не входит.

так а зачем тогда на «не десктопной системе» тестируют десктопные приложения и DE из и репозиториев «десктопного» дистра?

Я сказал: «не ставь его себе на декстоп», а не «это не десктопная ОС». Кому надо ,тот поставит.

и зачем ТЫ предлагаешь это все «затестить»?

Тебя это предложение возмутило? Пиши в Спортлото.

Kindly_Cat
() автор топика
Ответ на: комментарий от Anonymous

в современном домохозяйстве Winda/MacOS на одном десктопе

десктопе

именно..

а линукс- на паре телефонов,

Даже больше скажу - целых ДВА линукса ВНЕЗАПНО обрели популярность (притом один даже нашел поклонников среди яблочников) - как думаешь, с чего бы вдруг?

роутере, телевизоре и пылесосе - так что ещё неизвестно, кого больше.

оно и понятно - хоть черт рогатый, лишь бы железку поддерживало - остальное не принципиально..

uin ★★★
()
Ответ на: комментарий от Anonymous

http://ru.wikipedia.org/wiki/Рутковская,_Йоанна

Это просто какой-то ахтунг, а не статья. Количество букв и ссылок в статье превышает все разумные пределы. Инфа 146%, что дамочка знает русский и зарегистрирована в википедии. Для сравнения: http://ru.wikipedia.org/wiki/Жорес_Алфёров , а ведь дядечка сделал не в пример больше.

redgremlin ★★★★★
()
Последнее исправление: redgremlin (всего исправлений: 1)
Ответ на: комментарий от redgremlin

К чему такие подозрения? Возможно, какой-нибудь русскоязычный спермотоксикозник поклонник нафигачил в статью.

Kindly_Cat
() автор топика
Ответ на: комментарий от redgremlin

Ну всем же важно знать компьютерами каких фирм пользуется дама. А Алфёров, так, физик. такие дела...

hope13 ★★★
()
Ответ на: комментарий от lyrix87

Восьмиядерник и 30-дюймовый моник - это перебор.

4-ехъядерника с 22-дюймовым монитором хватит за уши

сижу с своим одноядерником 900Мгц, 512 ОЗУ и ох!%№@ваю.

chinarulezzz ★★
()
Ответ на: комментарий от Kindly_Cat

Тогда скажи, почему ты разродился пассажем про самые популярные Ос, в число которых Линукс не входит.

программные платформы и среда разработки к ним - нужны

еще_одна_ОСь - не нужна

Я сказал: «не ставь его себе на декстоп», а не «это не десктопная ОС». Кому надо ,тот поставит.

А я не расслышал - повтори

Тебя это предложение возмутило? Пиши в Спортлото.

Да мне вообще пох*й както..

интересуюсь - зачем оно тебе

uin ★★★
()

Приложения в Qubes разделены на классы в зависимости от важности обрабатываемых данных и решаемых задач, каждый класс приложений, а также системные сервисы (сетевая подсистема, работа с хранилищем и т.п.), работают в отдельных виртуальных машинах.

Ну просто МСВС, только наверно реализация в разы прямее.

m0rph ★★★★★
()

программные платформы и среда разработки к ним - нужны

К ним - это к кому?

еще_одна_ОСь - не нужна

Твоё «не нужно» не имеет веса даже в пределах этого треда. Смирись.

интересуюсь - зачем оно тебе

Мне оно незачем.

Kindly_Cat
() автор топика
Ответ на: комментарий от redgremlin

ну так про себя любимую то как не написать, «умница» «красавица» - все дела ))

/Статус: не замужем - только добавить..

uin ★★★
()
Ответ на: комментарий от m0rph

работают в отдельных виртуальных машинах.

Ну просто МСВС

вылетая просто - ага....

только наверно реализация в разы прямее.

да уж конечно - куда какомуто там совковому ВНИИС до Йоанны Рутковской (фамилия то какая - ух!)

uin ★★★
()
Ответ на: комментарий от uin

вылетая просто - ага....

Вылетая в каком направлении?

да уж конечно - куда какомуто там совковому ВНИИС до Йоанны Рутковской (фамилия то какая - ух!)

ВНИИНС вовсе не совковый, но его детище - это чудовище. Если даже опустить все баги, оно все равно остается слабо юзабельным на современном железе в виду отсутствия драйверов под ядро 2.4. А вот реализация разграничения уровней секретности через гипервизор мне видится более интересной.

m0rph ★★★★★
()
Последнее исправление: m0rph (всего исправлений: 1)
Ответ на: комментарий от Kindly_Cat

К ним - это к кому?

...

Твоё «не нужно» не имеет веса даже в пределах этого треда. Смирись.

уж кто-кто, а ты то весом обзавелся я смотрю - худеть уже пора

Мне оно незачем.

Ну и ради чего «обмазывался» тогда?

uin ★★★
()

Пробовал год назад. Хорошая система, не тормозила на моём шестиядернике... Вот только не придумал для чего её применить, и забыл о нём.

ZenitharChampion ★★★★★
()
Ответ на: комментарий от WerNA

где-то видел, наверняка тут пробегала

Я почти уверен, что это именно она в треде про hal про слакофилов троллила.

r_asian ★☆☆
()
Ответ на: комментарий от m0rph

Вылетая в каком направлении?

нивкаком

ВНИИНС вовсе не совковый, но его детище - это чудовище. Если даже опустить все баги, оно все равно остается слабо юзабельным на современном железе в виду отсутствия драйверов под ядро 2.4.

так а тебе оно зачем? Дистр называется: Мобильная_Система_Вооруженных_Сил, по заказу МО - кого волнует что у тебя чтото там не работает? главное чтобы заказчика (военных) все устраивало и все работало..

А вот реализация разграничения уровней секретности через гипервизор мне видится более интересной.

Мандатное разграничение доступа? так это опять таки для военных, зачем оно гдето еще?

/хотя может и в некоторых гражданских сферах оно востребовано - хз...

uin ★★★
()

Предлагаю переименовать ОС в YAWWYR — Yet Another Way to Waste Your Resources.

Йоанна Рутковска

На кухню! Извиняюсь, забыл, что женщины не умеют готовить.

buddhist ★★★★★
()
Ответ на: комментарий от m0rph

по работе приходится в том числе под это счастье разрабатывать программы

От всей души сочувтствую вам.

buddhist ★★★★★
()
Ответ на: комментарий от Kindly_Cat

у меня лично она открывалась минуты две.

дык паранойя...

drBatty ★★
()
Ответ на: комментарий от uin

Рутковской (фамилия то какая - ух!)

Была у меня, кажется, знакомая с такой фамилией. Очень уважала травкой побаловаться. Я, как описание ОС Qubes почитал, было решил, что она и есть. Но фотка личность не подтвердила. Та и лицом симпатичнее была, и трава у неё была не такая забористая. Да и фамилию она носила не то Иванова, не то Кузнецова...

r_asian ★☆☆
()
Ответ на: комментарий от uin

куда какомуто там совковому ВНИИС до Йоанны Рутковской (фамилия то какая - ух!)

Скорее всего, именно так.

tailgunner ★★★★★
()
Ответ на: комментарий от r_asian

Рутковской (фамилия то какая - ух!)

Была у меня, кажется, знакомая с такой фамилией. Очень уважала травкой побаловаться. Я, как описание ОС Qubes почитал, было решил, что она и есть. Но фотка личность не подтвердила. Та и лицом симпатичнее была, и трава у неё была не такая забористая. Да и фамилию она носила не то Иванова, не то Кузнецова...

r_asian


в квотезы!!!

ymuv ★★★★
()
Ответ на: комментарий от heathen_mc

И чем это лучше двух презервативов на члене!?

Это больше похоже на отрезанный член в завязанном презервативе.

thesis ★★★★★
()
Ответ на: комментарий от warmate

firefox бежит сломя голову, vimprobable2 с скоростью света, links использую когда иксы влом запускать, а книгу в html-формате прочитать хочется.

Главное уметь пользоваться и руки переместить повыше.

chinarulezzz ★★
()
Ответ на: комментарий от ZenitharChampion

А что за процессор собственно? У меня на Intel i3 350M не тормозило, но памяти оно выжирает не дай бох файерфоксу так кушать.

bhfq ★★★★★
()

Идея, на самом деле, мегаправильная.

pekmop1024 ★★★★★
()
Ответ на: комментарий от ZenitharChampion

Дык потому что памяти 2гб по этому оно тормозит, на трех гб сразу видно что 1гб схавано

bhfq ★★★★★
()

Кто первый затестит?

Уже давно тестировали и альфы и беты, а он только проснулся!

bhfq ★★★★★
()
Ответ на: комментарий от uin

Среда разработки и вменяемое API - есть? - вот и ответ..

Откуда возьмётся среда разработки если ОС жрёт как не в себя и с дровами всё там плохо? Сначала нужно создать привлекательную ОС а уже потом компиляторы сами слетятся как пчёлы на мёд.

Napilnik ★★★★★
()
Ответ на: комментарий от m0rph

Мне оно даром не нужно, только по работе приходится в том числе под это счастье разрабатывать программы

тогда темболее странные вопросы у тебя - MCВC с ведром 2.4 система устаревшая уже (давно есть варианты с ведром 2.6), другое дело вояк на ней удерживает приличная база дров, под специфичные военные железки (всякие комплексы на основе МИПС Багет и Спарков от МЦСТ)

uin ★★★
()
Ответ на: комментарий от Napilnik

Откуда возьмётся среда разработки если ОС жрёт как не в себя и с дровами всё там плохо? Сначала нужно создать привлекательную ОС а уже потом компиляторы сами слетятся как пчёлы на мёд.

можно попробовать классифицировать у кого тут школа во вторую смену начинается :)

Rastafarra ★★★★
()
Ответ на: комментарий от Kindly_Cat

Для чего устаревшая?

Для чего? - а я знаю?! давеча заморозки были, не к добру.. лесом то оно конешн быстрее будет, но просекой надежнее - спокойней чтоле... болото вишь как раскинулось - все растет и растет, с каждым годом все больше и больше.. опасно ходить стало.. отож раньше ходили все и ничаво, а щас вишь вона как.., покурить то есть у тебя?

uin ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.