Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Microsoft развивает открытую систему sandbox-изоляции Litebox" | +/– | |
| Сообщение от opennews (ok), 05-Фев-26, 14:05 | ||
Джеймс Моррис (James Morris), мэйнтенер подсистемы обеспечения безопасности ядра Linux, возглавляющий в компании Microsoft команду "Linux Emerging Technologies", представил проект Litebox, позиционируемый как сфокусированная на безопасности операционная система в форме библиотеки (Library OS). Litebox может использоваться в программах или ядрах как дополнительный слой изоляции, блокирующий доступ к излишней функциональности ядер или API для снижения поверхности атак. Код проекта написан на языке Rust и открыт под лицензией MIT... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Карлос Сношайтилис (ok), 05-Фев-26, 14:05 | –2 +/– | |
Этого стоило ожидать: сначала начали клепать приложения на электроне, теперь туда ось засунули. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5, #16, #45, #65 | ||
| 2. Сообщение от Я (??), 05-Фев-26, 14:06 | +2 +/– | |
Ещё один ускоритель интернета... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #42, #112 | ||
| 3. Сообщение от Смузихлеб забывший пароль (?), 05-Фев-26, 14:07 | +2 +/– | |
> В контексте Litebox к приложениям подключается изолирующая прослойка, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #22, #43, #60 | ||
| 5. Сообщение от 12yoexpert (ok), 05-Фев-26, 14:21 | +1 +/– | |
огородить, потом встроить рекламу и подписку, типичная стратегия мс последние лет 15 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 6. Сообщение от Аноним (6), 05-Фев-26, 14:22 | –1 +/– | |
> мэйнтенер подсистемы обеспечения безопасности ядра Linux, ... представил проект Litebox, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7, #8 | ||
| 7. Сообщение от Кошкажена (?), 05-Фев-26, 14:30 | –2 +/– | |
> мэйнтенер подсистемы обеспечения безопасности ядра Linux, ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #10 | ||
| 8. Сообщение от Кошкажена (?), 05-Фев-26, 14:35 | +/– | |
> мэйнтенер подсистемы обеспечения безопасности ядра Linux, ... представил проект Litebox, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #13 | ||
| 10. Сообщение от Аноним (6), 05-Фев-26, 14:39 | +/– | |
Не, смысл не меняется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #12, #27, #29 | ||
| 11. Сообщение от Аноним (11), 05-Фев-26, 14:41 | +2 +/– | |
Чего только ни сделают ради невзламываемого DRM. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. Сообщение от Кошкажена (?), 05-Фев-26, 14:42 | +/– | |
> Не, смысл не меняется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #17 | ||
| 13. Сообщение от Аноним (13), 05-Фев-26, 14:44 | +/– | |
Ну так логично же что пишет команда, а не мэйнтенер подсистемы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #14, #15, #28 | ||
| 14. Сообщение от Кошкажена (?), 05-Фев-26, 14:45 | +/– | |
> Ну так логично же что пишет команда, а не мэйнтенер подсистемы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 15. Сообщение от Кошкажена (?), 05-Фев-26, 14:46 | –1 +/– | |
> Ну так логично же что пишет команда, а не мэйнтенер подсистемы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #19, #61 | ||
| 16. Сообщение от Аноним (16), 05-Фев-26, 14:48 | +7 +/– | |
А давайте встроем sandbox, в sandbox, в sandox, в sandbox. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #25, #36, #40, #64 | ||
| 17. Сообщение от Аноним (6), 05-Фев-26, 14:48 | +/– | |
Подмена понятий. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #18 | ||
| 18. Сообщение от Кошкажена (?), 05-Фев-26, 14:52 | +/– | |
> Подмена понятий. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #21, #46, #63 | ||
| 19. Сообщение от Аноним (19), 05-Фев-26, 14:55 | +/– | |
> когда мы говорим об истинном личном мнении, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #59 | ||
| 20. Сообщение от Аноним (19), 05-Фев-26, 14:56 | –1 +/– | |
На какие сложности только не приходится идти, чтобы сделать ядро не таким дырявым... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. Сообщение от Аноним (6), 05-Фев-26, 14:56 | +/– | |
Т.е представить что человеку нравится то что он делает для вас невозможно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #24 | ||
| 22. Сообщение от Аноним (22), 05-Фев-26, 15:01 | –1 +/– | |
Во-во, вернмте мне мой флеш. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 23. Сообщение от Хру (?), 05-Фев-26, 15:04 | +/– | |
То есть это gVisor на стероидах? А как у него с оверхедом на переключение контекста интересно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #32 | ||
| 24. Сообщение от Кошкажена (?), 05-Фев-26, 15:07 | +/– | |
> Т.е представить что человеку нравится то что он делает для вас невозможно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 25. Сообщение от Аноним (25), 05-Фев-26, 15:19 | +1 +/– | |
Здесь главное безопастно переписать... ой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 26. Сообщение от Аноним (26), 05-Фев-26, 15:28 | +/– | |
(Мульти)Линуксулятор для винды и не только? О_о | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. Сообщение от Аноним (25), 05-Фев-26, 15:32 | +/– | |
Только из этих 90%, последние 15 лет, 90% - корпорастический буллшит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 28. Сообщение от Аноним (25), 05-Фев-26, 15:36 | +/– | |
>Jay Bosamiya - Microsoft Research | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #30, #31 | ||
| 29. Сообщение от Аноним Анкорпорейтед (?), 05-Фев-26, 15:38 | –1 +/– | |
> корпы пишут 90% кодя в ядре | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #35, #57 | ||
| 30. Сообщение от Аноним (36), 05-Фев-26, 15:40 | +/– | |
> А где Jia Tan? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 31. Сообщение от Аноним (31), 05-Фев-26, 15:41 | +/– | |
> А где Jia Tan? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 32. Сообщение от anonymmmeer (?), 05-Фев-26, 15:44 | +/– | |
Здоровый такой оверхед, но если у тебя несколько приложений на электрон, то и не заметишь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 33. Сообщение от anonymmmeer (?), 05-Фев-26, 15:47 | +1 +/– | |
Ребята изобрели ещё один API и пытаются его пропихнуть... из userspace всегда можно системный вызов сделать через прерывание, даже не хочу смотреть, как они это ограничили. Единственный надёжный способ это виртуальная машина, виртуализация и вот это вот всё | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. Сообщение от Аноним (36), 05-Фев-26, 15:53 | +/– | |
>> корпы пишут 90% кодя в ядре | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 36. Сообщение от Аноним (36), 05-Фев-26, 16:06 | +/– | |
А шо поделать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 38. Сообщение от Аноним (38), 05-Фев-26, 16:16 | +/– | |
Узнаю MS. Всем смертным разработчикам API в виде Litebox, а реальный API только своим. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. Сообщение от Жироватт (ok), 05-Фев-26, 16:35 | +1 +/– | |
Не. Это не тырпрайсно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #47, #50 | ||
| 41. Сообщение от Аноним (41), 05-Фев-26, 16:38 | +1 +/– | |
> блокирующий доступ к излишней функциональности ядер или API для снижения поверхности атак | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. Сообщение от Жироватт (ok), 05-Фев-26, 16:41 | +8 +/– | |
Зато какие сочные можно делать презентации, я прм так и вижу эти слайды с: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #51 | ||
| 43. Сообщение от Жироватт (ok), 05-Фев-26, 16:43 | +4 +/– | |
У дажавы есть фатальный недостаток: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 45. Сообщение от kusb (?), 05-Фев-26, 16:50 | –1 +/– | |
Биллинговая система для учёта обращений к API и системным вызовам ОС, и начисления цены за каждый вызов с учётом скидок и ограничений доступа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 46. Сообщение от комрад революсьон (?), 05-Фев-26, 16:52 | +/– | |
Вам не двали денег? Ну, знаете ли, это нехороший сигнал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 47. Сообщение от kusb (?), 05-Фев-26, 16:58 | +4 +/– | |
В доме, который построил Гейтс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 50. Сообщение от Аноним (50), 05-Фев-26, 17:35 | +/– | |
на qubes похоже | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 51. Сообщение от Аноним (51), 05-Фев-26, 17:36 | –6 +/– | |
Так голый ассемблер гораздо безопаснее чем дыряха. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 57. Сообщение от Аноним (60), 05-Фев-26, 18:22 | +2 +/– | |
>> корпы пишут 90% кодя в ядре | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #58 | ||
| 58. Сообщение от Аноним (58), 05-Фев-26, 18:26 | +2 +/– | |
> О как? Ну выкин их изменения и сиди гордо без поддержки железа и периферии. 😂 Или ты уже на FreeBSD? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 59. Сообщение от Аноним (60), 05-Фев-26, 18:26 | +/– | |
> И что значит истинное? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 60. Сообщение от Аноним (60), 05-Фев-26, 18:32 | +1 +/– | |
> Джава - она же на виртуальной машине исполняется. Все запросы ко внейшнему окружению под контролем | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 61. Сообщение от Аноним (60), 05-Фев-26, 18:35 | +/– | |
> То есть, когда мы говорим об истинном личном мнении, то никаких контор там быть не должно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #67 | ||
| 62. Сообщение от Аноним (-), 05-Фев-26, 19:10 | +1 +/– | |
> Linux Virtualization Based Security | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. Сообщение от Аноним (63), 05-Фев-26, 19:51 | +/– | |
> Вот пусть он уволится и лично будет внедрять | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #66 | ||
| 64. Сообщение от Аноня (?), 05-Фев-26, 20:59 | +/– | |
xzibit.jpg | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 65. Сообщение от Аноня (?), 05-Фев-26, 21:00 | +/– | |
А где здесь электрон, простите ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #85 | ||
| 66. Сообщение от Кошкажена (?), 05-Фев-26, 22:19 | +/– | |
>> Вот пусть он уволится и лично будет внедрять | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 Ответы: #72, #75 | ||
| 67. Сообщение от Кошкажена (?), 05-Фев-26, 22:24 | –1 +/– | |
>> То есть, когда мы говорим об истинном личном мнении, то никаких контор там быть не должно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #70 | ||
| 70. Сообщение от Аноним (70), 06-Фев-26, 00:19 | +/– | |
> Если ты не заметил, то первый комментарий -- это ложь, выдается якобы мнение человека, которое он не выражал | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #81 | ||
| 72. Сообщение от Аноним (63), 06-Фев-26, 01:09 | –1 +/– | |
При чём тут твои котята с дверцей? Мужик работает в Майкрософт, пилит ядро Линукс, и получает за это зарплату. Вот и вся история. Всё остальное ты сам себе додумал, испугался, и ну обличать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 Ответы: #74 | ||
| 74. Сообщение от Кошкажена (?), 06-Фев-26, 01:20 | +/– | |
> При чём тут твои котята с дверцей? Мужик работает в Майкрософт, пилит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 Ответы: #76 | ||
| 75. Сообщение от Аноним (76), 06-Фев-26, 01:23 | –1 +/– | |
Это был плохой электрик. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 76. Сообщение от Аноним (76), 06-Фев-26, 01:25 | +/– | |
> что мейнтейнер, получающий деньги на работе, не против этой работы. Абсурд этого вообще понятен? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 Ответы: #80 | ||
| 80. Сообщение от Кошкажена (?), 06-Фев-26, 01:45 | +/– | |
>> что мейнтейнер, получающий деньги на работе, не против этой работы. Абсурд этого вообще понятен? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 81. Сообщение от Кошкажена (?), 06-Фев-26, 02:00 | +/– | |
> Первый комментарий говорит о том, что мейнтайнеры НЕ против Раста в ядре. Это НЕ лож с учетом того факта, что эти самые мейнтайееры - ВНЕЗАПНО! - внедряют его в ядро. Вот прямо в сабже пример. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #90, #96 | ||
| 82. Сообщение от Аноним (82), 06-Фев-26, 02:36 | +/– | |
> Microsoft | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #83, #97 | ||
| 83. Сообщение от только победа (?), 06-Фев-26, 05:58 | +/– | |
Даже Торвальдс скомпрометирован. Одна надежда на Столлмана. Хурд - наш единственный выход. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
| 85. Сообщение от Аноним (85), 06-Фев-26, 06:55 | +/– | |
> А где здесь электрон, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 90. Сообщение от Аноним (90), 06-Фев-26, 09:36 | +/– | |
> Так уж непротив? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 Ответы: #110 | ||
| 94. Сообщение от Анонимомус (?), 06-Фев-26, 12:14 | +/– | |
Что-то я совсем не понял, что это дает по сравнению с использованием старого доброго гипервизора? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 96. Сообщение от Аноним (96), 06-Фев-26, 12:29 | +1 +/– | |
> https://www.opennet.me/opennews/art.shtml?num=62685 (Кризис в продвижении Rust в ядро из-за опасений усложнения сопровождения) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 | ||
| 97. Сообщение от Аноним (96), 06-Фев-26, 12:34 | +/– | |
> Я вижу пару проблем со всем этим. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
| 110. Сообщение от Кошкажена (?), 06-Фев-26, 13:28 | +/– | |
>> Так уж непротив? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 Ответы: #111 | ||
| 111. Сообщение от Аноним (111), 06-Фев-26, 13:30 | +/– | |
> Это подтверждает, что твое заявление про мейнтейнеров ложь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 | ||
| 112. Сообщение от Аноним (112), 06-Фев-26, 14:41 | +/– | |
Раздачей привилегий, прав и изоляцией, по классике, должно заниматься ядро OS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |