Re: Выбор технологии ограничения сетевых приложений.

2014-11-06 Thread Ста Деюс
Доброго времени суток, Artem. Спасибо за ответ, Wed, 05 Nov 2014 16:49:08 +0300 вы писали: > Чисто с точки зрения изоляции самих систем годится любая. Можно еще Меня смущает, например, что контейнеры используют одно ядро с основной ОС, - тогда как, например, ЯВМ уже использует полностью свою ус

Re: Выбор технологии ограничения сетевых приложений.

2014-11-06 Thread Ста Деюс
Доброго времени суток, Руслан. Спасибо за ответ, Wed, 5 Nov 2014 22:18:02 +0500 вы писали: > Благо что UNIX изначально создавался как многопользовательская > система и этим можно воспользоваться. Да, но не микроархитектурная, как "Хурд". > 1. Заводим двух новых пользователей, например user-i

Re: Выбор технологии ограничения сетевых приложений.

2014-11-06 Thread Artem Chuprina
Ста Деюс -> debian-russian@lists.debian.org @ Thu, 6 Nov 2014 15:23:46 +0700: >> Чисто с точки зрения изоляции самих систем годится любая. Можно еще СД> Меня смущает, например, что контейнеры используют одно ядро с основной СД> ОС, - тогда как, например, ЯВМ уже использует полностью свою уст

Re: Выбор технологии ограничения сетевых приложений.

2014-11-06 Thread Dmitrii Kashin
Ста Деюс writes: > Доброго времени суток. > > > Хочу спросить вашего совета с целью выбора наиболее безопасного > варианта. > > Идея: разделить функционал использования ЭВМ: сетевые приложения > пользователя (паутина, почта, болтовня в РВ, и т.п.) и остальные > настольные приложения -- с целью об

Re: Выбор технологии ограничения сетевых приложений.

2014-11-06 Thread Ста Деюс
Доброго времени суток, Денис. Спасибо большое за ответ, Wed, 05 Nov 2014 20:59:29 +0200 вы писали: > Посмотрите в сторону Qubes: https://qubes-os.org/ > Возможно не придется изобретать велосипед. Очень интересный проект! Однако, я хотел бы остаться с поставкой «Дебиан»а, поэтому, и ищу доступные

Re: Выбор технологии ограничения сетевых приложений.

2014-11-06 Thread Ста Деюс
Доброго времени суток, Artem. Спасибо за ответ, Thu, 06 Nov 2014 15:36:07 +0300 вы писали: > Хотя вариант с KVM или virtualbox представляется более безопасным, чем > LXC. Вот и мне нравится в плане безопасности, что ЯВМ стоит дальше от ядра основной ОС. > СД> Да я и не хочу с "рабским" (не сво