LINUX.ORG.RU
ФорумTalks

Параноики, вперёд!


0

1

Вышла первая версия ОС Qubes.

Йоанна Рутковска (Joanna Rutkowska), известный польский исследователь в области компьютерной безопасности, после трёх лет разработки представила первый релиз операционной системы Qubes, реализующей идею строгой изоляции приложений и компонентов ОС с задействованием системы виртуализации Xen.

Для загрузки доступен установочный образ, размером 1.5 Гб. Для работы Qubes необходима система с 4 Гб ОЗУ, 64-разрядным CPU Intel или AMD, желательно с поддержкой технологий VT-d или AMD IOMMU. Из графических карт в полной мере поддерживается только Intel GPU, при использовании NVIDIA наблюдаются проблемы, а работа карт AMD/ATI не протестирована.

Приложения в Qubes разделены на классы в зависимости от важности обрабатываемых данных и решаемых задач, каждый класс приложений, а также системные сервисы (сетевая подсистема, работа с хранилищем и т.п.), работают в отдельных виртуальных машинах. Работа с изолированными программами осуществляется через единый рабочий стол - с точки зрения пользователя, программы запускаются как в обычных системах, а виртуализация плотно скрыта «под капотом». При запуске приложения виртуальное окружение выбирается в зависимости от уровня важности и конфиденциальности данных. Например, для просмотра развлекательных сайтов браузер можно запустить в базовом виртуальном окружении, при выполнении текущих задач - в окружении для работы, а при оплате заказа через платёжные системы - в окружении для совершения конфиденциальных операций. Для наглядного разделения информации о том, в окружении соответствующем какому уровню конфиденциальности запущено приложение используется выделение цветом рамки окна

В качестве основы для формирования виртуальных окружений используется пакетная база Fedora 17. Содержание виртуальных окружений определяется набором шаблонов. Настройка и управление работой большинства подсистем Qubes осуществляется через простой графический интерфейс Qubes Manager. Для организации междоменных сервисов задействован механизм Qrexec, который позволяет выполнять команды в контексте заданных виртуальных окружений, например, когда пользователь запускает из меню KDE приложение, это приложение стартует в определенной виртуальной машине. Обновления пакетов в корневой системе, служебных виртуальных окружениях и окружениях для запуска приложений осуществляется через специально подготовленный сервис.

Функциональность корневой системы, обслуживающей Dom0, существенно урезана, для обеспечения работы таких функций как сетевые операции, доступ к хранилищу и формирование графического интерфейса используются отдельные виртуальные машины, изолированные друг от друга. Каждое окружение для запуска приложений имеет доступ на чтение к базовой корневой ФС и локальному хранилищу, не пересекающемуся с хранилищами других окружений. Сетевые операции и работа с хранилищем осуществляется через обращения к виртуальным машинам с соответствующими системными сервисами. Для организации взаимодействия приложений и системных окружений используется специальный управляющий сервис. Все данные хранятся в зашифрованном виде, ключ шифрования корневой ФС известен только управляющему окружению, поэтому взлом окружений приложений повлечет за собой потерю контроля только над данными запущенных в текущем окружении приложений, но не над всей файловой системой.

Дополнительно поставляется несколько приложений, специфичных для Qubes. Например, плагин для почтового клиента Thunderbird, позволяющий в один клик открыть вложение в отдельной виртуальной машине или сохранить вложение в любом выбранном виртуальном окружении.

Кто первый затестит?

Ответ на: комментарий от uin

Для чего? - а я знаю?!

А чего тогда кукарекаешь, что оно, мол, устаревшее? Открою тебе секрет: на военных железках главное - чтоб работало стабильно. Ветка 2.4 справляется с этим на ура.

Kindly_Cat
() автор топика
Ответ на: комментарий от Kindly_Cat

А чего тогда кукарекаешь, что оно, мол, устаревшее?

Потому что выпуск давнишний и более не поддерживаемый

Открою тебе секрет: на военных железках главное - чтоб работало стабильно. Ветка 2.4 справляется с этим на ура.

Просто это дорого и не нужно - вот на новое железо будте добры новое и запиливайте (2.6 - 3.2), а старое на старом будет сидеть пока не спишут совсем..

uin ★★★
()
Ответ на: комментарий от Napilnik

Сначала нужно создать привлекательную ОС а уже потом компиляторы сами слетятся как пчёлы на мёд.

скорее стая мух налетит..

uin ★★★
()

Если Рахим не идёт к опеннету, то опеннет приходит на lor.

feofil
()
Ответ на: комментарий от Rastafarra

т.е. штука все же нужная? :)

а какие цели «штука» преследует?

разработчики хотят превратить Qubes в самостоятельную систему, не требующую установки других ОС

- Не повторимая!
- И Уникальная!
- Не с чем, не сов-ме-стимая!

/два раза *ненужно*

uin ★★★
()
Ответ на: комментарий от uin

а какие цели «штука» преследует?

дай угадаю: ты двоечник?

- Не повторимая!
- И Уникальная!
- Не с чем, не сов-ме-стимая!

и фантазер? фантазер-двоечник? :)

Rastafarra ★★★★
()
Ответ на: комментарий от Rastafarra

дай угадаю: ты двоечник?
и фантазер? фантазер-двоечник? :)

договаривай недосказанное - не стесняйся

uin ★★★
()
Ответ на: комментарий от uin

В качестве своего хобби Йоанна называет «программирование автономного шестипалого робота с мозгом на основе двух 8-битных микроконтроллеров»

В Польше наряду с именем «Joanna» используется и имя «Asia» (произносится как «Ашия»), считающееся уменьшительной формой имени «Joanna». Поэтому в Польше Йоанну довольно часто зовут Ашией[117].
Впервые за руль автомобиля села в 26 лет, несмотря на то, что выросла и проживает в таком крупном мегаполисе как Варшава, поскольку, по её мнению, получить водительское удостоверение в Польше весьма трудно[5].

ну точно она XD

uin ★★★
()
Ответ на: комментарий от uin

давно есть варианты с ведром 2.6

Которые все еще не прошли полностью сертификацию. А вояк кстати на МСВС ничего не удерживает, они любят оффтопик и в упор непонимают, зачем им пытаются впихнуть что-то непонятное.

m0rph ★★★★★
()
Ответ на: комментарий от uin

Я посмотрю, у тебя бурный бугурт, связанный с этой дамочкой. В чём дело? Попку рвёт из-за осознания, что какая-то баба умнее тебя? :D

Kindly_Cat
() автор топика
Ответ на: комментарий от m0rph

А вояк кстати на МСВС ничего не удерживает, они любят оффтопик и в упор непонимают, зачем им пытаются впихнуть что-то непонятное

А на МСВС есть пасьянсы?

Kindly_Cat
() автор топика
Ответ на: комментарий от Kindly_Cat

Только что посмотрел, я оказался неправ: из коробки пасьянсов нет. Есть всякие нарды шашки, саперы, домино и самая жесткая вещь - «черный пингвин».

m0rph ★★★★★
()
Ответ на: комментарий от m0rph

Которые все еще не прошли полностью сертификацию.

так и вообще бы от МСВС отказаться (возможно это как раз и причина), тк ос сильно специализирована и не отвечает требованиям «двойного назначения» (гражданский/военный сектора)

А вояк кстати на МСВС ничего не удерживает, они любят оффтопик и в упор непонимают, зачем им пытаются впихнуть что-то непонятное.

Если ты говоришь про компы в канцелярии ком. роты сухопутных войск - то оно и неудивительно (документики распечатать/третьих героев погонять).. или даже всякие тренажеры/имитаторы вождения (с их повальным 3D) - так там винда как стояла, так и стоит, никто ее на МСВС не заменял

Почитай назначение ОС МСВС на сайте ВНИИС:

Назначение изделия - предназначена для организации вычислительных процессов, решения задач хранения и обработки разнородной информации различных степеней секретности (уровней конфиденциальности) в многопользовательских автоматизированных системах. Применяется в защищенных автоматизированных системах управления.

вот кстате пример двойного назначения

а вот солярка во все поля и никакой тебе венды (для общей картины так сказать)

uin ★★★
()
Ответ на: комментарий от Kindly_Cat

Я посмотрю, у тебя бурный бугурт, связанный с этой дамочкой.
В чём дело? Попку рвёт из-за осознания, что какая-то баба умнее тебя? :D

Становись четвертым мой юный Лыцарь - б-гиня ждет тебя

uin ★★★
()
Ответ на: комментарий от Rastafarra

можно попробовать классифицировать у кого тут школа во вторую смену начинается :)

У тебя. Ляпнул что-то типа умное и герой!

Napilnik ★★★★★
()
Ответ на: комментарий от uin

скорее стая мух налетит..

Если ОС привлекательна только для мух, то они и налетят. Внезапно, для доса и гайки с ведроидом компиляторы пилят не только их разработчики.

Napilnik ★★★★★
()
Ответ на: комментарий от uin

Почитай назначение ОС МСВС на сайте ВНИИС:

«На заборе тоже написано» (ц)

Применяется в защищенных автоматизированных системах управления.

Видел бы ты это «применение» %)

а вот солярка во все поля и никакой тебе венды (для общей картины так сказать)

И никакой МСВС. А вот Linux есть.

tailgunner ★★★★★
()
Ответ на: комментарий от uin

Alex holds the Russian equivalent of a Master's Degree in Applied Mathematics, and also the Russian equivalent of a PhD degree in Information Security from Taganrog State University Of Radioengineering (Southern Federal University).

equivalent

а просто назвать Ms и PhD западло им было? :)

Harald ★★★★★
()
Ответ на: комментарий от tailgunner

«На заборе тоже написано» (ц)

на заборе читать не надо, для чего_предназначена - нужно смотреть обязательно, по тому как Linux Super Extreme Edition - вообще ни о чем не говорит (может это вообще дистр для роутера/маршрутеризатора)

Видел бы ты это «применение» %)

дык а ты читать то пробовал вообще? или просто так потроллить заскочил? ни для чего убер крутого ось и не ориентируют:

для организации вычислительных процессов - ??? (не совсе понятно что имеется в виду - у одного на мониторе одни датчики, у второго другие?)

обработки разнородной информации различных степеней секретности - ну емнить, обычная работа с файлами/дакументами в многопользовательской среде, возможно еще и распределенной локальной сети (штаб армии --> штаб девизии --> штаб полка --> штаб батальона) и с мандатным разграничением доступа (и приказы можно оперативно рассылать и посыльных гонять не надо - красота!)

Применяется в защищенных автоматизированных системах управления - терминал для оператора (вот кстате в Панцирь-S что там за система на мониторах?)

И никакой МСВС. А вот Linux есть.

дал же ссылку на сертификат PЛC «Атлантика»..

хочешь живых сведетельств, спрашивай у m0rph - «Чем у них контора занимается» и «Что за ПО то хоть пишут под МСВС»

uin ★★★
()
Ответ на: комментарий от uin

дал же ссылку на сертификат PЛC «Атлантика»..

Ты дал ссылку на ролик, снятый на полигоне в Приозерске, в 2010 году.

tailgunner ★★★★★
()
Ответ на: комментарий от tailgunner

Ты дал ссылку на ролик, снятый на полигоне в Приозерске, в 2010 году.

это вторая ссылка (про соляру), а первая была на гугло-докс вот с этим документом:

http://www.jscez.spb.ru/documents/atlantica/546.pdf

Вот кстате тренажер (довелось такой порулить IRL)) - вот там винда (инфа 100%), только на видео толи виста, толи семерочка (может даже Embaded), а я видел такой комплекс на ХР /или/ Win2000 (с классической темой и без обоев)

uin ★★★
()
Ответ на: комментарий от uin

Что за ПО то хоть пишут под МСВС

ПО пишут не под МСВС, просто есть проекты у которых в требованиях указана возможность работы в МСВС.

m0rph ★★★★★
()
Последнее исправление: m0rph (всего исправлений: 1)
Ответ на: комментарий от m0rph

аа.. вон даже как - так это еще интересней, ну а какого рода ПО хотябы (ну там ~ карты навигационные итд, итп..)..

uin ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.