Size: a a a

2021 June 10

N

Noiseless in OpenBSD
OpenBSDAms?
источник

N

Noiseless in OpenBSD
знаю про них, но так или иначе.
источник

N

Noiseless in OpenBSD
Повторюсь, это моё мнение и только.
источник

СГ

Сергей Горячев... in OpenBSD
источник

AK

Artsiom Karakin in OpenBSD
Вспоминается старый пост Тео за 2006 где он говорит про хардварную виртуализацию. Был особенно популярен пост в момент появления процессорных уязвимостей в 2018 году
источник

N

Noiseless in OpenBSD
Ну в общем да, дыры в vmm (и прочих гипервизорах) наглядное подтверждение того утверждения: виртуализация - это не про безопасность.
источник

AK

Artsiom Karakin in OpenBSD
Не знаю, мне кажется идея сэндбоксить в виртуалки достаточно популярна.
источник

N

Noiseless in OpenBSD
И это история про то, что виртуалки сильно проще мигрировать/разворачивать и т.п. Изоляция, конечно, да, но дыры в ней (и около - qemu/libvirt) находят достаточно регулярно.
источник

N

Noiseless in OpenBSD
Дырявые как решето линуксовые контейнеры тоже часто используют как "безопасную песочницу", толку то.
источник

@

@user_2022 in OpenBSD
Ну, а если с другой точки зрения глянуть. Если хостить на одной физической машине клиентов одного бизнес-уровня, то кому там надо побеги совершать и к соседу заглядывать. Во-первых, это не бесследно, во-вторых, админ гостя  занят своим бизнесовым делом прежде всего. Так что ... оно видимо так и работает.
источник

N

Noiseless in OpenBSD
https://marc.info/?l=netbsd-tech-kern&m=160422219727876&w=2
Ого.
"Note that the main NVMM tree is not NetBSD anymore. Also I am no longer a NetBSD
developer"
источник

AK

Artsiom Karakin in OpenBSD
А, ну. Есть такое, я тоже слышал про это, точнее про докерфайлы в докере
источник

N

Noiseless in OpenBSD
Докер - отдельная история. Я больше про регулярные дыры около linux namespaces. Особено user namespaces.
источник

N

Noiseless in OpenBSD
источник

АВ

А зачем Вам in OpenBSD
Так клиенты-бизнес уровня и не занимаются этим, а зловреды получившие к ним доступ - да)
источник

@

@user_2022 in OpenBSD
Каким образом зловред оказался на подписке соседом на той же "вписке"? Если проверять плательщика (юрлицо, физлицо) нормально, то вроде безопасно.
источник

@

@user_2022 in OpenBSD
Ежели он там оплатил и такой из себя анонимус, то нельзя такие средства платежей вообще допускать.
источник

АВ

А зачем Вам in OpenBSD
Вебсайт поломал
источник

@

@user_2022 in OpenBSD
Гм. Ну да.согласен. чото я туплю.
источник

@

@user_2022 in OpenBSD
За безопасность внутренностнй гостя хостер уже не отвечает...
источник