Re: Выбор технологии ограничения сетевых приложений.

2014-11-19 Пенетрантность Ста Деюс
Доброго времени суток, George. Спасибо за ответ, ради коего эта тема и была создана. В среду, 19 ноября, 2014 вы писали: > Он " зен", а не "ксен". Спасибо! > У xen'а гипервизор находится над dom0. Это хорошо с точки зрения > теоретиков и плохо с точки зрения практиков. Если в случае qemu/vb >

Re: Выбор технологии ограничения сетевых приложений.

2014-11-19 Пенетрантность George Shuklin
On Nov 11, 2014 11:04 AM, "Ста Деюс" wrote: > > Доброго времени суток, George. > > > > Безопасность не бывает дешёвой и удобной. Чем больше умных вещей > > будет сделано, тем менее удобно оно будет. Второй компьютер, или > > вторая сессия на компьютере в отдельном namespace без доступа к сети) > >

Re: Выбор технологии ограничения сетевых приложений.

2014-11-11 Пенетрантность Ста Деюс
Доброго времени суток, George. Спасибо за ответ, Mon, 10 Nov 2014 03:12:14 +0200 вы писали: > От кого именно безопасность? Какой бюджет (в человекочасах) на его От сетевых преступников/"спортсменов". > поддержание? Не рассматривалось пока. > Безопасность не бывает дешёвой и удобной. Чем боль

Re: Выбор технологии ограничения сетевых приложений.

2014-11-09 Пенетрантность George Shuklin
От кого именно безопасность? Какой бюджет (в человекочасах) на его поддержание? Безопасность не бывает дешёвой и удобной. Чем больше умных вещей будет сделано, тем менее удобно оно будет. Второй компьютер, или вторая сессия на компьютере в отдельном namespace без доступа к сети) - самые разумн

Re: Выбор технологии ограничения сетевых приложений.

2014-11-06 Пенетрантность Ста Деюс
Доброго времени суток, Artem. Спасибо за ответ, Thu, 06 Nov 2014 15:36:07 +0300 вы писали: > Хотя вариант с KVM или virtualbox представляется более безопасным, чем > LXC. Вот и мне нравится в плане безопасности, что ЯВМ стоит дальше от ядра основной ОС. > СД> Да я и не хочу с "рабским" (не сво

Re: Выбор технологии ограничения сетевых приложений.

2014-11-06 Пенетрантность Ста Деюс
Доброго времени суток, Денис. Спасибо большое за ответ, Wed, 05 Nov 2014 20:59:29 +0200 вы писали: > Посмотрите в сторону Qubes: https://qubes-os.org/ > Возможно не придется изобретать велосипед. Очень интересный проект! Однако, я хотел бы остаться с поставкой «Дебиан»а, поэтому, и ищу доступные

Re: Выбор технологии ограничения сетевых приложений.

2014-11-06 Пенетрантность Dmitrii Kashin
Ста Деюс writes: > Доброго времени суток. > > > Хочу спросить вашего совета с целью выбора наиболее безопасного > варианта. > > Идея: разделить функционал использования ЭВМ: сетевые приложения > пользователя (паутина, почта, болтовня в РВ, и т.п.) и остальные > настольные приложения -- с целью об

Re: Выбор технологии ограничения сетевых приложений.

2014-11-06 Пенетрантность Artem Chuprina
Ста Деюс -> debian-russian@lists.debian.org @ Thu, 6 Nov 2014 15:23:46 +0700: >> Чисто с точки зрения изоляции самих систем годится любая. Можно еще СД> Меня смущает, например, что контейнеры используют одно ядро с основной СД> ОС, - тогда как, например, ЯВМ уже использует полностью свою уст

Re: Выбор технологии ограничения сетевых приложений.

2014-11-06 Пенетрантность Ста Деюс
Доброго времени суток, Руслан. Спасибо за ответ, Wed, 5 Nov 2014 22:18:02 +0500 вы писали: > Благо что UNIX изначально создавался как многопользовательская > система и этим можно воспользоваться. Да, но не микроархитектурная, как "Хурд". > 1. Заводим двух новых пользователей, например user-i

Re: Выбор технологии ограничения сетевых приложений.

2014-11-06 Пенетрантность Ста Деюс
Доброго времени суток, Artem. Спасибо за ответ, Wed, 05 Nov 2014 16:49:08 +0300 вы писали: > Чисто с точки зрения изоляции самих систем годится любая. Можно еще Меня смущает, например, что контейнеры используют одно ядро с основной ОС, - тогда как, например, ЯВМ уже использует полностью свою ус

Re: Выбор технологии ограничения сетевых приложений.

2014-11-05 Пенетрантность Денис Мажар
On 05.11.2014 15:10, Ста Деюс wrote: Итак, какую технологию вы бы посоветовали и почему? Посмотрите в сторону Qubes: https://qubes-os.org/ Возможно не придется изобретать велосипед. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? C

Re: Выбор технологии ограничения сетевых приложений.

2014-11-05 Пенетрантность Руслан Коротаев
В сообщении от [Срд 2014-11-05 20:10 +0700] Ста Деюс пишет: > Идея: разделить функционал использования ЭВМ: сетевые приложения > пользователя (паутина, почта, болтовня в РВ, и т.п.) и остальные > настольные приложения -- с целью обезопасить данные от возможных > проникновений их Сети . -- Хорошо б

Re: Выбор технологии ограничения сетевых приложений.

2014-11-05 Пенетрантность Artem Chuprina
Ста Деюс -> debian-russian@lists.debian.org @ Wed, 5 Nov 2014 20:10:53 +0700: СД> Доброго времени суток. СД> Хочу спросить вашего совета с целью выбора наиболее безопасного СД> варианта. СД> Идея: разделить функционал использования ЭВМ: сетевые приложения СД> пользователя (паутина, почта,

Выбор технологии ограничения сетевых приложений.

2014-11-05 Пенетрантность Ста Деюс
Доброго времени суток. Хочу спросить вашего совета с целью выбора наиболее безопасного варианта. Идея: разделить функционал использования ЭВМ: сетевые приложения пользователя (паутина, почта, болтовня в РВ, и т.п.) и остальные настольные приложения -- с целью обезопасить данные от возможных прон