LINUX.ORG.RU
ФорумTalks

Идея проекта безопасного гипервизора или эмулятора

 ,


0

1

Genode + ядро seL4 + конфиг для кастом сборки + гипервизор или хотя бы софтовый эмулятор QEMU или паравиртуализированный XEN в софт режиме (как было в его самых первых версиях).

Лучше бы вообще Firecracker, и добавить бы ему фичу софтового эмулятора.

А в гостевой запускать Unikernel желательно на базе OpenBSD (вроде бы пока такое даже не существует?) или хотя бы обезжиренного Linux с GrSec и защищенного по инструкциям:

https://madaidans-insecurities.github.io/guides/linux-hardening.html

https://www.whonix.org/#features

https://github.com/anthraxx/linux-hardened

Т.е. все бы это целиком собиралось как некий целостный readonly LiveCD для x86 или сразу же готовый образ для dd записи на microSD соответствующего одноплатника, способный что-то писать на внешний носитель или по NFS/SSHFS и т.п.

И запускалось бы на ARMv7 Cortex A7, например, AllWinner A20 типа третьего кубитрака.

Для надежных секурных шлюзов с SSH, почтой, чатом и т.п.

CI/CD скрипты для кастомизации конфига, указания нужных для включения в сборку прикладных пакетов из обычного репозитария, шаблоны конфигов прикладнухи, и полностью автоматическая сборка в облаке on demand или сервисах типа CircleCI.

Как вам идея?



Последнее исправление: sanyo1234 (всего исправлений: 6)
Ответ на: комментарий от imul

Идея — норм. Делай!

Я к сожалению в этой области не настолько специалист, чтобы делать, но желание изучать есть, очень интересно.

И без спонсорства это нереально.

sanyo1234
() автор топика
Ответ на: комментарий от Original

Это IMHO задача R&D серьезного уровня в computer science для группы крутых системных программистов в области микроядерной виртуализации и unikernels с бюджетом в сотни тысяч U$D и длительностью несколько лет.

А не для скриптописателя типа меня.

sanyo1234
() автор топика
Ответ на: комментарий от crypt

я предвижу, что ссанье ждет знаменательная карьера в роли менеджера проектов.

Несмотря на очевидный троллинг и стеб надо мной со стороны Crypt, я все же опишу, что мне интересно.

Мне было бы интересно работать кем-то типа технического консультанта для product owner.

Проводить всевозможные исследования уже существующих проектов и идентифицировать, как было бы лучше их комбинировать для достижения максимальной пользы для community.

Но при этом я не хочу сам быть менеджером проектов, работать в области управления human resource, следить за их успеваемостью, опозданиями и другой дичью :)

Мне интересно исследовать технические аспекты различных трендов в современном IT и воздействовать на деятельность отдельных групп разработчиков для корректировки траектории развития их проектов путем обсуждения и голосования на различных профильных форумах типа ЛОР и т.п.

sanyo1234
() автор топика
Последнее исправление: sanyo1234 (всего исправлений: 1)
Ответ на: комментарий от imul

Здесь идеи у каждого второго.

Идеи бывают разной степени полезности.

Реализовывать их некому.

Нет бюджета, - нет качественной или даже хотя бы какой-то реализации.

Если есть бюджет, то даже не факт, что его потратят на какую-то хорошую идею :(

Распилы, крупно корпоративные игрища и т.п.

Не зря же дефолтный Linux настолько дыряв без дополнительной настройки в отличии, например от OpenBSD, вероятно это было кому-то нужно?

sanyo1234
() автор топика
Последнее исправление: sanyo1234 (всего исправлений: 1)
Ответ на: комментарий от loki_

Если про идею микроядерного гипервизора или софтового эмулятора, удобно комбинированного с гостевыми unikernels , то для безопасной безопасности.

А что, такое уже есть?

sanyo1234
() автор топика
Ответ на: комментарий от loki_

а кому и зачем нужна безопасная безопасность? просто для сфероконя в вакууме?

Вероятно всем, чтобы противодействовать ганстолкерам.

sanyo1234
() автор топика
Ответ на: комментарий от ox55ff

Чем текущие гипервизоры не устраивают?

Дырявостью аппаратной виртуализации amd64 и соответственно дырявостью всех гипервизоров, которые на нее полагаются.

sanyo1234
() автор топика
Ответ на: комментарий от loki_

если бы нужно было всем, то уже давно бы сделали.

Как уже было замечено, не только лишь все могут такое сделать.

логично же

Сомнительно. Какая связь между возможностями и потребностями?

Всем по потребностям, от каждого по возможностям?

sanyo1234
() автор топика
Ответ на: комментарий от sanyo1234

Программная виртуализация посасывает в скорости, но при этом не гарантирует отсутствие уязвимостей. В программной виртуализации больше кода, а значит потенциально больше ошибок.

ox55ff ★★★★★
()
Ответ на: комментарий от sanyo1234

я думаю что главная причина нереализации такого - то что нужна не безопасная абстрактная система, а которая еще пользу может приносить)

loki_ ★★
()
Ответ на: комментарий от loki_

мож это просто обострившаяся параноя?

Про паранойю в контексте безопасности, сами знаете, кто обычно говорит. Те, кто хотят, чтобы безопасность была не только лишь у всех. Значит, вы как раз один из представителей тех самых спецслужб, о чем впрочем несложно догадаться по вашему нику из скандинавской мифологии, только что не заканчивается числом 13.

А если верить локации, то даже можно предположить, что у вас когда-то были какие-либо связи с австралийской NICTA?

https://www.zdnet.com/article/general-dynamics-snaps-up-nicta-start-up-open-k...

sanyo1234
() автор топика
Ответ на: комментарий от sanyo1234

да да, кругом враги и покушаются на безопасность, лоль

loki_ ★★
()
Ответ на: комментарий от ox55ff

Программная виртуализация посасывает в скорости, но при этом не гарантирует отсутствие уязвимостей.

Дооо, а аппаратная прям гарантирует, ога :)

Кого волнует скорость, когда речь о безопасности шлюза?

В программной виртуализации больше кода, а значит потенциально больше ошибок.

Больше кода, чем где? Чем в микрокоде, который проверить увы никак нельзя?

А как на безопасность влияет микроядро seL4?

sanyo1234
() автор топика
Ответ на: комментарий от sanyo1234

Ты хоть как танцуй, но твоя программная виртуализация всё равно работает на том же самом процессоре с микрокодом, что и при аппаратной виртуализации. Только добавляется куча кода, который эмулирует поведение КАЖДОЙ процессорной инструкции. И в этой реализиции будет тонна ошибок 146%.

ox55ff ★★★★★
()
Ответ на: комментарий от ox55ff

Ты хоть как танцуй, но твоя программная виртуализация всё равно работает на том же самом процессоре с микрокодом, что и при аппаратной виртуализации. Только добавляется куча кода, который эмулирует поведение КАЖДОЙ процессорной инструкции. И в этой реализиции будет тонна ошибок 146%.

Программная может работать и на ARM v7 с минимальным BootROM или на RISC 5.

Скоростные софтовые эмуляторы типа Box86

sanyo1234
() автор топика
Последнее исправление: sanyo1234 (всего исправлений: 1)
Ответ на: комментарий от sanyo1234

Мне было бы интересно работать кем-то типа технического консультанта для product owner.

Проводить всевозможные исследования уже существующих проектов и идентифицировать, как было бы лучше их комбинировать для достижения максимальной пользы для community.

Но при этом я не хочу сам быть менеджером проектов, работать в области управления human resource, следить за их успеваемостью, опозданиями и другой дичью :)

Мне интересно исследовать технические аспекты различных трендов в современном IT и воздействовать на деятельность отдельных групп разработчиков для корректировки траектории развития их проектов путем обсуждения и голосования на различных профильных форумах типа ЛОР и т.п.

Перевожу: «я нихчего не знаю и не понимаю, но очень хочу раздавать советы, как и что надо делать».

Anoxemian ★★★★★
()
Ответ на: комментарий от gutaper

Это убер безопасный шлюз для смартфона и старенького батиного асера?

Управляющие SSH консоли обычно не нуждаются в более, чем телефонно модемной скорости.

sanyo1234
() автор топика
Ответ на: комментарий от Anoxemian

Перевожу: «я нихчего не знаю и не понимаю, но очень хочу раздавать советы, как и что надо делать».

Дооо, этот кадр уже продемострировал свои потрясающие способности и познания:

Пожалуйста, помогите сравнить безопасность последних версий SSH и TLS (комментарий)

Тролляки опять оживились :)

sanyo1234
() автор топика
Ответ на: комментарий от AndreyKl

не понял. куда половину лора то дели?

Дискриминация, как обычно ...

sanyo1234
() автор топика
Ответ на: комментарий от sanyo1234

О, так ты уже засветился своей тупизной. Сколько вас, не упомнишь. Ну ты как, хоть в той теме разобрался?

Anoxemian ★★★★★
()
Ответ на: комментарий от Anoxemian

О, так ты уже засветился своей тупизной. Сколько вас, не упомнишь. Ну ты как, хоть в той теме разобрался?

Спорить с таким шикарным троллем как ты, косящим под детский садик, - себя не уважать.

sanyo1234
() автор топика
Последнее исправление: sanyo1234 (всего исправлений: 1)
Ответ на: комментарий от Anoxemian

Т.е. не сдюжил?

В этой теме, как видишь, я лишь дал линк на показательный пример твоей троллячей натуры в другой теме.

Кстати, споришь очевидно по методе «Пересмешник» ЦРУ, ты точно из Москвы (как указано в твоем профиле или это тоже троллинг)?

И время то уже недетское для жителя РФ типа тебя, спать пора.

sanyo1234
() автор топика
Последнее исправление: sanyo1234 (всего исправлений: 1)
Ответ на: комментарий от sanyo1234

Ну т.е. ты изучил кучу методик ЦРУ, вычленил определенную - «Пересмешник» и при этом не понял в чем разница между протоколом и алгоритмом? Точно из Москвы.

Anoxemian ★★★★★
()
Ответ на: комментарий от Anoxemian

Ну т.е. опять тупизной выделился. От некоторых не стоит ожидать слишком много же.

Из тебя интеллект так и прет, как говно из из естественного для его хранения места.

sanyo1234
() автор топика
Ответ на: комментарий от sanyo1234

У тебя расстройство стула? Твоего интеллекта что-то не видно никак. Да и сравнения явно намекают на некое расстройство и проекцию.

Anoxemian ★★★★★
()
Ответ на: комментарий от Anoxemian

Твоего интеллекта что-то не видно никак.

Для видения нужно хотя бы быть на сравнимом уровне развития.

Лучше продолжай не видеть, тебе полезнее будет.

sanyo1234
() автор топика
Ответ на: комментарий от sanyo1234

Для видения нужно хотя бы быть на сравнимом уровне развития.

Ну так развивайся! Книжки, навыки, то се.

Лучше продолжай не видеть, тебе полезнее будет.

К сожалению, согласен.

Anoxemian ★★★★★
()
Ответ на: комментарий от Anoxemian

У тебя расстройство стула?

Не ожидал, что твой интеллект находится в табуретке, наверно такой же деревянный как и она.

sanyo1234
() автор топика
Ответ на: комментарий от Anoxemian

Ну так развивайся! Книжки, навыки, то се.

Таких книжек в моей коллекции нет, чтобы деградировать до такого днища как ты.

sanyo1234
() автор топика
Ответ на: комментарий от Anoxemian

Так перестань деградировать, попробуй развиваться до моего уровня.

Твоего уровня невозможно достичь с помощью развития, твоего днища теоретически можно достичь только через деградацию.

sanyo1234
() автор топика
Последнее исправление: sanyo1234 (всего исправлений: 1)
Ответ на: комментарий от sanyo1234

Перестань верить в популизм, возьми и попробуй - книжки, знания, критическое мышление, логика. Этот мир прекрасен, снимай шоры.

Anoxemian ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.