LINUX.ORG.RU

Qubes, операционная система с повышенным уровнем безопасности

 , , , ,


0

0

Джоанна Рутковска, известный специалист в области безопасности информационных систем, представила новую операционную систему Qubes. Отличительной чертой новой ОС является высокий уровень безопасности, обеспечиваемый за счет предельной взаимной изоляции приложений и компонентов системы посредством технологии виртуализации Xen. Qubes создана на базе Linux-дистрибутива Fedora.

Пользователь может создавать «песочницы» (домены безопасности) для запуска различных приложений. Можно выделить отдельные окружения, например, для работы, веб-серфинга, банковских операций. Каждая такая «песочница» на самом деле является виртуальной машиной, и выполняемые в ней приложения никак не могут влиять на другие «песочницы» и базовую систему. Дисковая и сетевая подсистемы также вынесены в отдельные виртуальные машины, причем благодаря технологиям Intel VT-d и AMD IOMMU потери производительности сводятся к минимуму.

Специально подготовленный графический интерфейс скрывает от пользователя все эти сложности, показывая окна всех приложений на одном рабочем столе (скриншоты). Поддерживается обмен файлами и содержимым буфера обмена между «песочницами». Вопрос обновлений виртуальных окружений также продуман: оно производится автоматически при обновлении базовой системы.

В качестве базовой технологии виртуализации был выбран именно Xen, а не KVM, так как Рутковска считает Xen более безопасным.

В настоящее время система находится в альфа-стадии разработки, однако Рутковска предполагает выпустить первый релиз еще до конца текущего года. Среди планируемых нововведений, в частности, поддержка Intel Trusted Execution Technology.

>>> Подробности

★★★★

Проверено: mono ()

Ответ на: комментарий от AlexVR

>Одно это сочетание слов вызывает дрожь. Сколько можно голословных заявлений. Одна реклама.

разделение десктопа на несколько изолированных виртуалок для тебя пустой голословный звук? А защищеный клипборд - реклама?

AVL2 ★★★★★
()
Ответ на: комментарий от Sun-ch

>Более чем странен выбор именно федоры. Разве это не перманентное глюкало?

это как демократия. перманентное глюкало, но лучше ничего не придумали...

AVL2 ★★★★★
()

> операционная система Попса чертова. Научились где попало писать крутые словечки и радуются. «Операциционная система».. поубивал бы. ДИСТРИБУТИВ - правильное слово.

FeyFre ★★★★
()
Ответ на: комментарий от Sun-ch

>Более чем странен выбор именно федоры. Разве это не перманентное глюкало?

Нет, это маркетинговый ход Canonical с целью утопить основного конкурента.

Специально обученные люди регистрируются на различных форумах и начинают ныть, какая федора плохая, тем самым создавая ей отрицательную репутацию.

Более того, начинает просачиваться информация о следующем, ещё более ужасном, шаге Canonical - они начинают внедрять своих агентов прямо в федоровское сообщество...

P.S. Не беспокойтесь, санитаров соседи уже вызвали=)

anonymous
()
Ответ на: комментарий от Lonli-Lokli

>Не подскажите ли, где почитать про такие колдунства на никсах?

Хм... То ли в «Домашнем компьютере», то ли в «Моем компьютере» была статейка. И гугл в курсе: http://offline.computerra.ru/2001/411/12510/ или тут http://www.ctc.msiu.ru/zg/index.html

slackwarrior ★★★★★
()

Ё-моё и в 21 веке всё ещё находятся верящие в то, что виртуализация повышает безопасность? У которых нет сил прочитать хотя бы http://taviso.decsystem.org/virtsec.pdf , но хватает дури состряпать аж очередной дистрибутив из федориного горя? Ужасно.

ubber
()

не нужно. у нас есть openbsd, презерватив и каска

anonymous
()
Ответ на: комментарий от ubber

Спасибо, иксперт. Благодаря такой илите как вы, я полагаю, мы сможем показать всяким Жаннам Рутковским как надо заниматься безопасностью. Эта статья, в которой даны примеры уязвимостей популярных виртуальных машин не оставляет ни малейшего шанса отмыть свою безнадежно испорченную репутацию жалкой дилетантке Рутковски и показывает полную беспереспективность так называемой технологии виртуализации. Такие иксперты как вы это залог будущего человечества и конечно нашей скромной компании. Мы будем рады предложить вам, уважаемый иксперт, достойную плату за ваши несравненные знания. Вы можете связаться с нами по следующему адресу work@intel.com

anonymous
()

Жанка молодца! Всех надурила :)

Придумала впаять Sandboxie (по скриншотам видно, обводки вокруг окон и браузера разноцветные) в ядрышко Федоры и радуеццо :) На самом деле все это давно доступно пользователям Венды в вышеупомянутом Сандбокси :) ВСЕ приложения можно ОТДЕЛЬНО запустить в этой песочнице :) Так что Жанка та еще аферистка :)

anonymous
()
Ответ на: комментарий от anonymous

Прости меня, о великий анонимус. Я ни в коей мере не хотел оскорбить твои религиозные чувства.

ubber
()

Что только не делают люди что бы продлить агонию old time-sharing systems :)

robot12 ★★★★★
()

… Пользователь может играть лесными эльфами, охраной дворца и злодеем. И если пользователь играет эльфами то эльфы в лесу, домики деревяные набигают солдаты дворца и злодеи. Можно грабить корованы…

anonymous
()

Интересно, я как раз о чем-то подобном размышлял... И вот, уже это делают.

Xenius ★★★★★
()
Ответ на: комментарий от ilynxy

> Всё равно дебилы уронят виртуалку или неосилят. А не слишком дебилам оно и не нужно. Напрашивается вопрос — зочем?!

пиар Рутковской. она вообще такая дамочка, любит дешевый пиар, чем заслужила уже себе не очень хорошую репутацию.

val-amart ★★★★★
()
Ответ на: комментарий от Lonli-Lokli

> Не подскажите ли, где почитать про такие колдунства на никсах?

очень просто. в иксах настрой мультисит, несколько «display» с отдельными устройствами ввода-вывода.

val-amart ★★★★★
()
Ответ на: комментарий от anonymous

> Спасибо, иксперт. Благодаря такой илите как вы, я полагаю, мы сможем показать всяким Жаннам Рутковским как надо заниматься безопасностью. Эта статья, в которой даны примеры уязвимостей популярных виртуальных машин не оставляет ни малейшего шанса отмыть свою безнадежно испорченную репутацию жалкой дилетантке Рутковски и показывает полную беспереспективность так называемой технологии виртуализации. Такие иксперты как вы это залог будущего человечества и конечно нашей скромной компании. Мы будем рады предложить вам, уважаемый иксперт, достойную плату за ваши несравненные знания. Вы можете связаться с нами по следующему адресу work@intel.com

да вы прям новый петросян. свяжитесь с нами по адресу work@anshlag.org

общеизвестный факт, что виртуализация - небезопасная технология. и эта технология не призвана решать проблемы безопасности. подход, применяемый в этом дистрибутиве, по меньшей мере сомнителен.

val-amart ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.