Size: a a a

2020 June 21

CS

Colmanno Sebastiani in secinfosec
сильно зависит от приложения
источник

CS

Colmanno Sebastiani in secinfosec
да и для таких финтов надо две видухи
источник

CS

Colmanno Sebastiani in secinfosec
вот я кидал недавно, что еще паралелс подвезут в скором времени
источник

CS

Colmanno Sebastiani in secinfosec
как только расковыряют все это добро из хромос
источник

q

qap in secinfosec
Adrien-Marie Legendre
Что использовать для обеспечения безопасности для "опасных" приложений'. OS: Linux. Пока в голову приходят использование lxc, firejail. А apparmor использовать для ограничений доступа
NixOS
источник

AL

Adrien-Marie Legendr... in secinfosec
qap
NixOS
Смешно. Но он что абсолютно все изолирует?
источник

q

qap in secinfosec
По виртуалке на приложение
источник

AL

Adrien-Marie Legendr... in secinfosec
qap
По виртуалке на приложение
Вау, это интересно
источник

AK

Anton Kirsanov 🐸 in secinfosec
qap
По виртуалке на приложение
ты перепутал qubes с nixos
источник

AL

Adrien-Marie Legendr... in secinfosec
Nix просто понравился идеологией которая ко мне близка. Но я его не изучал еще
источник

AL

Adrien-Marie Legendr... in secinfosec
Anton Kirsanov 🐸
ты перепутал qubes с nixos
А вот это кстати да может быть
источник

AK

Anton Kirsanov 🐸 in secinfosec
nix про декларативное окружение
источник

AL

Adrien-Marie Legendr... in secinfosec
Qubes хотел ставить. Но как полный нуб в линукс решил отложить
источник

AK

Anton Kirsanov 🐸 in secinfosec
Adrien-Marie Legendre
Nix просто понравился идеологией которая ко мне близка. Но я его не изучал еще
ахуенная идеология
источник

AL

Adrien-Marie Legendr... in secinfosec
Да и не хочется терять много производительности
источник

AL

Adrien-Marie Legendr... in secinfosec
Кстати интересно а в линукс есть что то похожее как права приложений в android. Тип такого я понял делает apparmor
источник

m

maniac in secinfosec
с одной стороны кубес сильно старается быть удобным для неопытных пользователей, поэтому там собственно та часть что про виртуализацию удобно сделана и разбираться не надо. в остальном федора федорой.
источник

m

maniac in secinfosec
с другой стороны, такого уровня изоляции который обеспечивает кубес большинству не надо
источник

AK

Anton Kirsanov 🐸 in secinfosec
qubes с практической стороны сильно поход на поделку одного человека. Очень редкие релизы, небольшой перечень поддерживаемого железа
источник

q

qap in secinfosec
Anton Kirsanov 🐸
nix про декларативное окружение
Просто его еще немного поготовить надо
источник