Size: a a a

2021 June 19

LL

Lama Lover in pro.elixir
Я не знаю что конкретно он даст, это банально может быть уникализация пользователей и трекинг всех приложений, которые он запускает.
А вот, например, dbus у всех в линуксе общий, поэтому он позволяет перехватывать нотификации
источник

ММ

Максим Мартынов... in pro.elixir
т.е. пример высосан из пальца? аргументный аргумент
источник

LL

Lama Lover in pro.elixir
Но ладно нотификации, браузеры поддерживают mpris, а он постоянно держит в dbus-е метаданные исполняемого трека. То есть любое приложение может посмотреть какое видео или аудио у тебя сейчас играет
источник

LL

Lama Lover in pro.elixir
Почему высосан?
источник

ММ

Максим Мартынов... in pro.elixir
> Я не знаю что конкретно он даст
источник

LL

Lama Lover in pro.elixir
Контейнеризация в телефонах, короче, имеет место
источник

LL

Lama Lover in pro.elixir
Это было иронично, я же дальше дописал конкретно что имел в виду
источник

ММ

Максим Мартынов... in pro.elixir
разные задачи подразумевают разные инструменты
источник

ММ

Максим Мартынов... in pro.elixir
пытаться тянуть на один тип устройств технологию, которая нужна для решения задач, возникающих на других типах устройств, как минимум странно
источник

VV

Vitaly Vasiliev in pro.elixir
ну вот в той же убунте, через стим многие игрушки работают, они что-то намудрили с совместимостью, и это убодно, а если удобно кто-то получит деньжат
источник

LL

Lama Lover in pro.elixir
Задачи безопасности подразумевают изоляцию, а лучшая изоляция это либо виртуализация, либо контейнеризация. Учитывая что последнее это очень тонкая и повсеместная вещь, странно что кто-то против этого в телефонах
источник

A ß in pro.elixir
что ещё расскажешь?
источник

VV

Vitaly Vasiliev in pro.elixir
а что ты хочеш услышать? у меня полно историй
источник

ММ

Максим Мартынов... in pro.elixir
на телефонах уже в целом достаточный уровень изоляции приложений. у каждого приложения свой пользователь, на папке с данными он является владельцем, права везде выставлены 700. уже давно шифруется вся файловая система, попытка вытащить данные даже в каком-нибудь recovery ничего не даст без пароля
источник

ММ

Максим Мартынов... in pro.elixir
приложения могут видеть список запущенных процессов? ну так это есть в любой ОС
источник

ММ

Максим Мартынов... in pro.elixir
и к тому же не факт, что так будет всегда, может и тут добавят слой изоляции
источник

ММ

Максим Мартынов... in pro.elixir
изоляция на уровне сети? но там и веб-серверов-то почти нет, которые могли бы что-то слушать
источник

LL

Lama Lover in pro.elixir
Приложения взаимодействуют не только через файловую систему же. Я тебе рассказал про dbus, и есть ещё, например /proc и /sys, которые вообще полностью виртуальны. Есть местный X-сервер, который рисует приложения на экране, у которого с секьюрити вообще всё очень плохо
источник

LL

Lama Lover in pro.elixir
И переизобретут контейнеризацию
источник

LL

Lama Lover in pro.elixir
Я понял почему ты меня не понимаешь: ты думаешь о докере. Но контейризация это не только докер. Точнее, это далеко не докер. Она бывает разных видов с разными целями. И сущесвует вполне себе сильная контейнеризация для секьюрити изоляции, существует контейнеризация для изоляции сред, существует уже бесполезный, но популярный докер и т.д.
источник