Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Релиз ОС Qubes 4.3.0, использующей виртуализацию для изоляции приложений" | +/– | |
| Сообщение от opennews (ok), 22-Дек-25, 09:59 | ||
После двух лет разработки представлен релиз операционной системы Qubes 4.3.0, реализующей идею использования гипервизора для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). Для работы рекомендуется система с 16 Гб ОЗУ (минимум - 6 Гб) и 64-разрядным CPU Intel или AMD с поддержкой технологий VT-x c EPT/AMD-v c RVI и VT-d или AMD IOMMU, желательно наличие GPU Intel (GPU NVIDIA и AMD недостаточно хорошо протестированы). Размер установочного образа - 7.8 ГБ (x86_64)... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от bdrbt (ok), 22-Дек-25, 09:59 | –2 +/– | |
Бомбезная вещь, особенно в наше время, когда мошенники уже начали фейковые интервью проводить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #5, #59 | ||
| 2. Сообщение от Аноним (3), 22-Дек-25, 10:00 | +2 +/– | |
Смешно было как в тот раз обошли все эти изоляции через маленькую дырочку в xen, а кто-то ведь жил и страдал с этой ОС. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6 | ||
| 3. Сообщение от Аноним (3), 22-Дек-25, 10:01 | +7 +/– | |
Начали? Ты лет 100 под камнем провёл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 4. Сообщение от Жироватт (ok), 22-Дек-25, 10:03 | +5 +/– | |
Надо каждый процесс виртуальной машины запускать в отдельной виртуалке, чтобы виртуалка была внутри другой виртуалки. Пока юзер пытается запустить внутри виртуалки-с-виртуалками виртуалку, внутри которой интерпретатор (сам по себе виртуалка) виртуально запускает скрипт, реализующий виртуалку для собранного IL-байткода, на котором реализована виртуалка, внутри которой будет крутиться контейнер, в котором можно будет запустить целевую программу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7, #39 | ||
| 5. Сообщение от Жироватт (ok), 22-Дек-25, 10:12 Скрыто ботом-модератором | –3 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 6. Сообщение от Аноним (6), 22-Дек-25, 10:15 | +/– | |
Это когда такое было? Ссылку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #8 | ||
| 7. Сообщение от 1 (??), 22-Дек-25, 10:37 | +/– | |
А потом новая дыра в процессорах и всё, "ку-ку, Гриня". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #50 | ||
| 8. Сообщение от Аноним (3), 22-Дек-25, 10:40 | +1 +/– | |
так вот тут же где-то https://www.qubes-os.org/security/xsa/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #13, #15 | ||
| 9. Сообщение от Аноним (9), 22-Дек-25, 10:41 | –2 +/– | |
Harmonyos 6 с процессором kirin 930 - - вот настоящая безопасность, а не этот вот винегрет. =) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10 | ||
| 10. Сообщение от Аноним (9), 22-Дек-25, 10:42 | +1 +/– | |
Kirin 9030, пардон | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #12 | ||
| 12. Сообщение от илья (??), 22-Дек-25, 10:49 | +/– | |
А что там с харомниос то ? Народ не вкурсе.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #40 | ||
| 13. Сообщение от Аноним (6), 22-Дек-25, 10:51 | +3 +/– | |
Ну ты говоришь, что кто-то там что-то обошел будто бы какой-то капец скандал и паника. А по факту кидаешь ссылку на лист уязвимостей. И вот так у вас всегда - чуть копнешь и выясняется, что не выиграл, а проиграл, не волгу, а 100 рублей и не в лотерею, а в карты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #16 | ||
| 15. Сообщение от Аноним (19), 22-Дек-25, 10:53 | +2 +/– | |
> так вот тут же где-то https://www.qubes-os.org/security/xsa/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #17 | ||
| 16. Сообщение от Аноним (3), 22-Дек-25, 10:54 | +/– | |
Ну там ссылки на уязвимость в xen, через которую обошли изоляции. Тебе же надо было, не мне. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #19 | ||
| 17. Сообщение от Аноним (3), 22-Дек-25, 10:55 | +/– | |
А облачные провайдеры в курсе, что спекулятивные уязвимости гипотетические? Секретики то замечательно утекают. Нет, мне лень искать, какая-то дыра в xen была в тот раз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #18, #21 | ||
| 18. Сообщение от Аноним (19), 22-Дек-25, 11:02 | +1 +/– | |
Конечно в курсе и знают, что эксплуатация подобных уязвимостей возможна только в лабораторных условиях. В системах, в которых одновременно выполняется куча процессов, они практически не эксплуатируемы. По крайней мере, я не знаю ни одного случая взлома _нагруженных_ серверов через дыры класса Spectre. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #20 | ||
| 19. Сообщение от Аноним (19), 22-Дек-25, 11:04 | +/– | |
Укажите про какую именно уязвимость речь? Ничего практически пригодного для атаки в том списке я не нашёл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #24 | ||
| 20. Сообщение от Аноним (3), 22-Дек-25, 11:05 | +/– | |
Так тебе всё и рассказали. Это репутационный урон признать. А уж qubes os -- очень нагруженный сервер, тут не поспорить тоже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #26 | ||
| 21. Сообщение от Аноним (6), 22-Дек-25, 11:08 | +/– | |
Забавно получается: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #23 | ||
| 22. Сообщение от Аноним (22), 22-Дек-25, 11:14 | +/– | |
>Для работы рекомендуется система с 16 Гб ОЗУ (минимум - 6 Гб) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. Сообщение от Аноним (3), 22-Дек-25, 11:15 | +/– | |
Нет, не смешно. Почему я должен тратить время? Вот 1 из примеров: https://github.com/QubesOS/qubes-secpack/blob/master/QSBs/qs... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #27, #30, #32 | ||
| 24. Сообщение от Аноним (3), 22-Дек-25, 11:17 | –2 +/– | |
skill issue, лучше не думай об этом | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #57 | ||
| 26. Сообщение от Аноним (19), 22-Дек-25, 11:25 | +1 +/– | |
Понятно, вы выдаёте за факты ничем не подтверждённые домыслы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 27. Сообщение от Аноним (6), 22-Дек-25, 11:25 | +1 +/– | |
> Нет, не смешно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #28 | ||
| 28. Сообщение от Аноним (3), 22-Дек-25, 11:32 | +/– | |
Тебе уже разработчики прямым текстом пишут "ой нас поимели, обновите xen", а у тебя всё какие-то сомнения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #34 | ||
| 30. Сообщение от Аноним (19), 22-Дек-25, 11:48 | +1 +/– | |
> Почему я должен тратить время? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #31 | ||
| 31. Сообщение от Аноним (3), 22-Дек-25, 11:55 | –3 +/– | |
Я не верю, что люди, которые просят предоставить какие-то подтверждения словам, делают это всерьёз. Либо они никогда ничего не искали в интернете, либо я не знаю чем ещё объяснить такую детскую непосредственность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #48 | ||
| 32. Сообщение от Аноним (32), 22-Дек-25, 11:56 | +/– | |
>Почему я должен тратить время? Вот 1 из примеров | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #35, #37 | ||
| 33. Сообщение от mos87 (ok), 22-Дек-25, 12:00 | +1 +/– | |
>ля работы рекомендуется система с 16 Гб ОЗУ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #38 | ||
| 34. Сообщение от Аноним (6), 22-Дек-25, 12:01 | +/– | |
Разработчики пишут об уязвимости ядра. Ты ссылку свою же читал? Ответы по уязвимостям и мерам по недопущению взлома писать нормально, это делают все и всегда. Еще раз - где факт взлома? Если ты соврал - так и скажи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 35. Сообщение от Аноним (3), 22-Дек-25, 12:01 | +/– | |
А что обезьянкам ещё сказать? Конечно, спектра тоже теоретическая. И тот прикол, в котором пользователь может подменить любой файл рута в памяти (в кэшах, и при любом обращении отдавались модифицированные данные) тоже совершенно теоретический, но только почему-то 100% срабатывал всегда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 37. Сообщение от Аноним (19), 22-Дек-25, 12:04 | +/– | |
Под "remaining vulnerabilities" подразумеваются уязвимости XSA-229 и XSA-230, кроме | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 38. Сообщение от Аноним (19), 22-Дек-25, 12:08 | +/– | |
Minimum - Memory: 6 GB RAM | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #41, #54, #61 | ||
| 39. Сообщение от Аноним (39), 22-Дек-25, 13:16 | +/– | |
ты же в курсе что такое bare metal? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 40. Сообщение от Аноним (39), 22-Дек-25, 13:17 | +1 +/– | |
потому и безопасно, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 41. Сообщение от Аноним (39), 22-Дек-25, 13:19 | +/– | |
еще недавно порог входа был критичен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 42. Сообщение от localhostadmin (ok), 22-Дек-25, 13:21 | +1 +/– | |
Чем это лучше создания пользователей для каждого приложения? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #43, #58 | ||
| 43. Сообщение от user667 (?), 22-Дек-25, 13:26 | +/– | |
при создании юзера достаточно дыры в основной системе чтобы получить рут к твоей системе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #56, #62 | ||
| 44. Сообщение от Аноним (44), 22-Дек-25, 13:39 | +/– | |
Next level: каждый процесс выполняется на отдельном физическом CPU и чипе RAM | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #45, #46, #51 | ||
| 45. Сообщение от Аноним (45), 22-Дек-25, 13:48 | +/– | |
Вы придумали processor affinity | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #47, #49 | ||
| 46. Сообщение от Аноним (46), 22-Дек-25, 13:52 | +/– | |
и комп с дата-центр | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 47. Сообщение от Аноним (44), 22-Дек-25, 14:08 | +/– | |
не совсем. без переключения контекста | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 48. Сообщение от Аноним (48), 22-Дек-25, 14:11 | +/– | |
> Я не верю, что люди, которые просят предоставить какие-то подтверждения словам, делают это всерьёз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #52 | ||
| 49. Сообщение от Аноним (48), 22-Дек-25, 14:13 | +/– | |
это бортмашина называется, один софт один аппарат. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #73 | ||
| 50. Сообщение от Жироватт (ok), 22-Дек-25, 14:33 | +/– | |
А для этого умельцы соберут QADRAT - систему, в которой на реальном процессоре выполняется виртуальный процессор, который выполняет виртуализированное "безопасное" подмножество микрокода на python и на котором (что затыкает все баги на 146%) выполняется весь стек из витруалок в виртуальном виртуализированном контейнере внутри виртуалки поверх пошагового интерпретатора на баре-металле... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 51. Сообщение от Жироватт (ok), 22-Дек-25, 14:37 | +/– | |
Каждый процесс софтины зашит в примитивную RTOS, которая зашита в УФ ПЗУ и выполняется на отдельно законченном счетном устройстве. Чтобы собрать Firefox нужно будте 80 таких счетных устройств собрать вокруг одного - оркестратора и через отдельные (каждый порт - устройство) СЧУ подключить монитор, клавиатуру и мышь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #64 | ||
| 52. Сообщение от Аноним (3), 22-Дек-25, 14:39 | +/– | |
Так а кому нужно узнать, правда это, или нет? Если вопрошающему так интересно, то пусть платит. А остальным чьё-то мнение в интернете это anecdotal evidence в лучшем случае. Может иметь под собой основу, а может и не иметь -- это не имеет никакого значения в рамках дискуссии. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #53 | ||
| 53. Сообщение от Аноним (48), 22-Дек-25, 14:52 | +/– | |
> Так а кому нужно узнать, правда это, или нет? Если вопрошающему так интересно, то пусть платит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #55 | ||
| 54. Сообщение от _kp (ok), 22-Дек-25, 14:59 | +/– | |
Ну, у Windows11 тоже заявлено , что минимум 4ГБ, но мы то знаем что и 8ГБ - шляпа, а минимум для практического использования - 16 ГБ. Не хорошо, а именно минимум. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #70 | ||
| 55. Сообщение от Аноним (3), 22-Дек-25, 14:59 | +/– | |
Вообще-то, пруф тут же и был предоставлен, такой, на который можно рассчитывать. А какие-то странные претензии предъявлять, это уже не дискуссия. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #66 | ||
| 56. Сообщение от localhostadmin (ok), 22-Дек-25, 15:03 | +1 +/– | |
Так быра и в виртуалке может быть | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #71 | ||
| 57. Сообщение от Аноним (57), 22-Дек-25, 15:05 | +/– | |
окей, возвращайся с ответом как подкачаешь скилл | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #63, #65 | ||
| 58. Сообщение от mos87 (ok), 22-Дек-25, 15:25 | +/– | |
Админ Android-локалхоста? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 59. Сообщение от Аноним (59), 22-Дек-25, 15:38 | +/– | |
> Предложен улучшенный инструментарий QWT (Qubes Windows Tools) для запуска виртуальных машин с Windows. Прекращена поддержка Windows 7. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #60 | ||
| 60. Сообщение от Байдарочник (?), 22-Дек-25, 15:39 | +/– | |
Даа, крутое ПО). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 61. Сообщение от Байдарочник (?), 22-Дек-25, 15:40 | +/– | |
Это на минималках без крутого графония). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 62. Сообщение от ТолянЛучшийКодер (?), 22-Дек-25, 15:42 | +/– | |
А вдруг тебя хаккеры взломают) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #72 | ||
| 63. Сообщение от Аноним (3), 22-Дек-25, 15:45 | +/– | |
> окей, возвращайся с ответом как подкачаешь скилл | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 64. Сообщение от Аноним (44), 22-Дек-25, 16:18 | +/– | |
на перфокарту надежнее будет, можно будет смотреть потом результаты в оффлайне и более того без электричества | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 65. Сообщение от Байдарочник (?), 22-Дек-25, 17:38 | +/– | |
Как только пройдет курсы н yandex.practicum всего за 299.99$ ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 66. Сообщение от Аноним (48), 22-Дек-25, 19:27 | +/– | |
> Вообще-то, пруф тут же и был предоставлен, такой, на который можно рассчитывать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #67 | ||
| 67. Сообщение от Аноним (3), 22-Дек-25, 20:04 | +/– | |
Дать направление поисков интересующимся -- вполне щедро и благородно. А вот приходить хвастаться диагнозами и требовать что-то странное -- вот это действительно затея странноватая. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 Ответы: #68 | ||
| 68. Сообщение от Аноним (48), 22-Дек-25, 22:58 | +/– | |
> вполне щедро и благородно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #69 | ||
| 69. Сообщение от Аноним (3), 22-Дек-25, 23:06 | +/– | |
Так плата ведь не за информацию. Плата за время и навыки, иными словами, за работу. Я лично, в порядке эксперимента, замерял, сколько усилий требуется для нахождения конкретной искомой информации (о существовании которой я осведомлён) и предложение проделать это даром выглядит совершенно безумным. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 | ||
| 70. Сообщение от Аноним (70), 23-Дек-25, 01:00 | +/– | |
Как же я полтора года на 8 ГБ с Win 11 жил и не замечал… Добавил до 16 — если честно, в повседневном использовании разницы не заметил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #74 | ||
| 71. Сообщение от user667 (?), 23-Дек-25, 08:42 | +/– | |
Целевую систему взломать намного проще, потому что у тебя есть доступ к огромному кол-ву устройств (например, уязвимости в драйверах wifi) и различных компонентов ОС, а взломав виртуалку ты просто взломаешь виртуалку и потом ещё придётся взламывать вторую виртуалку, через которую у тебя работает сеть в первой, выбраться из неё и лишь потом тебе останется получить лишь рут в dom0 :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 72. Сообщение от user667 (?), 23-Дек-25, 08:48 | +/– | |
сорри, ошибся, после взлома второй виртуалки sys-network нужно будет взломать еще третью - sys-firewall | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 73. Сообщение от Аноним (73), 23-Дек-25, 16:17 | +/– | |
Buget | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 74. Сообщение от _kp (ok), 23-Дек-25, 19:37 | +/– | |
> Как же я полтора года на 8 ГБ с Win 11 жил | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |