Size: a a a

2021 June 11

СГ

Сергей Горячев... in OpenBSD
Whonix пеарят, там и клиент и сервер, типа не спалят (быстро)
источник

AK

Artsiom Karakin in OpenBSD
про это пасту есть, топик конфы упомянут https://t.me/trve_kvlt_shitpostingg/13976
источник

@

@user_2022 in OpenBSD
Как пишут, ему удалось отбиться, благодаря реакции общественности. Позже уехал. Но три месяца в сизо - это сурово.
источник

AK

Artsiom Karakin in OpenBSD
Я на самом деле слежу не много за Whonix и единственное что я понял, что там суть в сэндбоксинге программ виртуальными машинами
источник

AK

Artsiom Karakin in OpenBSD
Ну то есть используя OpenBSD мы также получаем сэндбоксинг, но только в виде pledge(2) и unveil(2)
источник

@

@user_2022 in OpenBSD
Ну это не сендбоксинг. Если ПО это не поддерживает, то что тогда.
источник

СГ

Сергей Горячев... in OpenBSD
источник

AK

Artsiom Karakin in OpenBSD
@H73u497ho24 может например сказать, что вся беда в том что программы написаны на Си, но на мой взгляд это чудовищное упрощение.
источник

AK

Artsiom Karakin in OpenBSD
Ну, я знаю это видео
источник

СГ

Сергей Горячев... in OpenBSD
Ну вот например, безотносительно к озвучивающему персонажу
источник

AK

Artsiom Karakin in OpenBSD
Но есть один весёлый момент. Я если whonix поставлю мне поидётся использовать xfce. Это хорошая оболочка, но мне больше cwm нравиться
источник

AK

Artsiom Karakin in OpenBSD
Опять таки надо понимать вектор атаки. У школоло-максималиста с линуксом в интересах и у агента NSA под присягой вектор атаки разный.
источник

AK

Artsiom Karakin in OpenBSD
это видео снято для политических активистов и людей, которые не могут сидеть сложа руки наблюдая за диктатурой
источник

СГ

Сергей Горячев... in OpenBSD
Я против политоты, в данном чате по кр.мере
источник

AK

Artsiom Karakin in OpenBSD
Я тоже
источник

СГ

Сергей Горячев... in OpenBSD
Я привёл как пример просто
источник

@

@user_2022 in OpenBSD
Насколько я понимая, поправьте если что, идея безопасного запуска приложения , возвращаясь к теме виртуалок (few days ago), в openbsd это unix-way создаешь нового пользователя (можно и без доступа к сети) и запускаешь под ним приложение.
источник

AK

Artsiom Karakin in OpenBSD
Да, оно так даже работает уже с несколькими демонами
источник

AK

Artsiom Karakin in OpenBSD
Ещё возвращаясь к теме NGINX здесь он работает в chroot(8), при том что на линукс дистрибутивах моих приятелей — нет
источник

AK

Artsiom Karakin in OpenBSD
В этом плане забавный факт: в man 8 sshd написано как сделать chroot окружение минимальное для функционирования
источник