Size: a a a

2020 January 23

VS

Victor Sapiens in rust_offtopic
Alex Zhukovsky
первые полгода-год я проверял что презерватив не проколот
Бро, сходи к доктору чтоль.
источник

B

Bogdan in rust_offtopic
Pavel
хммм, телега как-то странно взаимодействует с Wayland, кодировка вообще мимо, при чём из телеги копируется нормально, а обратно — херня какая-то
оо, у тебя вейланд? а сколько DPI стоит?
источник

B

Bogdan in rust_offtopic
можешь мою прогу потестить?)))
источник

A

Alexander in rust_offtopic
Roman Proskuryakov
И зачем же нужен файеркрекер?
чтобы запускать недоверенный код в своей инфраструктуре
источник

RP

Roman Proskuryakov in rust_offtopic
А, о
источник

P

Pavel in rust_offtopic
Bogdan
оо, у тебя вейланд? а сколько DPI стоит?
хз, скейлинг 1
источник

P

Pavel in rust_offtopic
Bogdan
можешь мою прогу потестить?)))
ток если она в исходниках
источник

RP

Roman Proskuryakov in rust_offtopic
А разве принцип виртуализации не в том, чтобы можно было запускать недоверенный код, который не может выйти за пределы песочницы?
источник

B

Bogdan in rust_offtopic
Pavel
хз, скейлинг 1
а можешь поставить 1.2 к примеру?

какой дестктоп?
источник

RP

Roman Proskuryakov in rust_offtopic
Зачем поверх этого еще и файеркрекер?
источник

A

Alexander in rust_offtopic
Roman Proskuryakov
А разве принцип виртуализации не в том, чтобы можно было запускать недоверенный код, который не может выйти за пределы песочницы?
Так оно и есть виртуализация, только легковесная
источник

A

Alexander in rust_offtopic
Чтобы вектор атаки был меньше
источник

RP

Roman Proskuryakov in rust_offtopic
ОК
источник

P

Pavel in rust_offtopic
Roman Proskuryakov
А разве принцип виртуализации не в том, чтобы можно было запускать недоверенный код, который не может выйти за пределы песочницы?
вроде как контейнер это не совсем виртуализация
источник

VS

Victor Sapiens in rust_offtopic
Arsenii Lyashenko
Некоторые люди до 40 не хотят людей а потом хотят, но уже поздно, хотя казалось бы
Мозг с возрастом деградирует так что он правильно делает. Ставит точку пока мозги есть.
источник

A

Alexander in rust_offtopic
Ну и чтобы можно было стартовать виртуалку с оверхедом контейнера, хотя бы по времени старта
источник

P

Pavel in rust_offtopic
тоесть cgroups тебе ресурсы порежут, chroot сделают, но ядро будет крутиться то же самое, например
источник

A

Alexander in rust_offtopic
да, и баги ядра можно эксплуатировать чтобы выйти из контейнера
источник

RP

Roman Proskuryakov in rust_offtopic
ок, спасибо
источник

A

Alexander in rust_offtopic
По сути gVisor и firecracker это попытки лёгкость контейнеров объединить с изоляцией виртуализации
источник