The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск системы изоляции приложений Firejail 0.9.72, opennews (??), 17-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Выпуск системы изоляции приложений Firejail 0.9.72"  +4 +/
Сообщение от Аноним (1), 17-Янв-23, 12:42 
изоляция возможна, это не миф, а реальность. Но есть втюхнологии, которые изоляции почти не поддаются:

- иксы: спасибо дидам, изоляции нет вообще, через Xephyr не пробросишь видюху, а Xpra показывает слайдшоу на локалхосте так, словно подключаешься к компу в антарктиде
- pulseaudio: спасибо большое поттерингу. К счастью есть pipewire.
- d-bus: спасибо аффтарам, изоляции нет. К счастью флатпак явил миру dbus-proxy.

Ответить | Правка | Наверх | Cообщить модератору

8. "Выпуск системы изоляции приложений Firejail 0.9.72"  +/
Сообщение от Аноним (2), 17-Янв-23, 13:27 
Изоляция на обычном железе физически не осуществима. QubesOS это раз за разом подтверждает, и обычная виртуализация это просто шутка. Изоляция никогда не работала и изоляция не на физическом уровне так тем более. И новые костыли только оказываются ещё более дырявыми.
Ответить | Правка | Наверх | Cообщить модератору

13. "Выпуск системы изоляции приложений Firejail 0.9.72"  +2 +/
Сообщение от Аноним (1), 17-Янв-23, 14:04 
У тебя просто какое-то свое особое определение слову "изоляция". Среди обычных людей это слово означает, что ядро и прочие системные компоненты будут возвращать фуфловые ресурсы при использовании их официальных апи. К примеру, readdir от корня вернет фуфловый список файлов, не имеющих отношения к реальной системе, а официальный апи какого-нибудь пульсаудио сообщит изолированному приложению, что микрофона нет, даже если в реальной системе он есть. И лишь явное разрешение от пользователя может заставить тот или иной апи ответить не фуфелом, а реальностью. Следующая еще более защищенная ступень после изоляции - это виртуализация, но не всем интересно терять в производительности.
Ответить | Правка | Наверх | Cообщить модератору

14. "Выпуск системы изоляции приложений Firejail 0.9.72"  –2 +/
Сообщение от Аноним (2), 17-Янв-23, 14:09 
Я о том и говорю, что это баззворды для хомяков. Изоляция, которая элементарно обходится. Виртуализация, которая по своему принципу ничего не может изолировать. Это у тебя какие-то свои определения.
Ответить | Правка | Наверх | Cообщить модератору

31. "Выпуск системы изоляции приложений Firejail 0.9.72"  +2 +/
Сообщение от Аноним (31), 17-Янв-23, 18:40 
Ты ещё скажи что докеры всякие используются безопасности ради, а не из-за радикального удешевления управления окружением, когда поднимать и тушить контейнеры можно по щелчку пальца, получая достаточно чистый stateless ресурс, в котором перезапуск гарантирует очистку всяких временных файлов, зомби-процессов и прочего.
Ответить | Правка | Наверх | Cообщить модератору

35. "Выпуск системы изоляции приложений Firejail 0.9.72"  +/
Сообщение от Dzen Python (ok), 17-Янв-23, 20:46 
>  в котором перезапуск гарантирует очистку всяких временных файлов, зомби-процессов и прочего.

Хе.
Не писать так, чтобы не было зомби.
Не писать так, чтобы временные файлы чистились в idle.
Не писать обработку аварийных отказов.
Зачем? Это технологии древних, только они могли с ними работать. Современному тяп-ляп-в-продкшн это не интересно. Ему интересно искать угнетение чёрных транс-арабов и гей-ниггеров в твиттере под смуззи. А вот ему и изоляция подъехала. Обозвал он её умным словом "stateless" и пошел дальне писать жабоскрипт на электроне.

Ответить | Правка | Наверх | Cообщить модератору

49. "Выпуск системы изоляции приложений Firejail 0.9.72"  +/
Сообщение от Аноним (49), 19-Янв-23, 02:16 
чел, "тяп-ляп-в-продакшн" неизбежное следствие того, что хотелки заказчика нужно было закрыть еще вчера, но попутно выяснилось, что аналитику не хватило телепатии, чтобы выудить из заказчика некоторые важные детали, которые он считал очевидными, поэтому еще нет релиза - все с горящим седалищем выгребают баги. У тебя-то наверное все время мира есть, чтобы свою какую-то поделку полировать до блеска. И тестами все обмазать.
P.S. пишу на плюсах и джаве.
Ответить | Правка | Наверх | Cообщить модератору

42. "Выпуск системы изоляции приложений Firejail 0.9.72"  +/
Сообщение от 1 (??), 18-Янв-23, 10:00 
Межделмаш со своим LPAR не согласна с тобой с прошлого века.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

44. "Выпуск системы изоляции приложений Firejail 0.9.72"  +/
Сообщение от Аноним (2), 18-Янв-23, 10:27 
Фактор Неуловимого Джо силён у голубого гиганта.
Ответить | Правка | Наверх | Cообщить модератору

56. "Выпуск системы изоляции приложений Firejail 0.9.72"  +/
Сообщение от mos87 (ok), 19-Янв-23, 09:48 
джо настолько неуловим, что приносит голубым триллиарды зеленых президентов.
Ответить | Правка | Наверх | Cообщить модератору

61. "Выпуск системы изоляции приложений Firejail 0.9.72"  +/
Сообщение от Аноним (2), 19-Янв-23, 10:45 
Именно, кровавый интерпрайз.
Ответить | Правка | Наверх | Cообщить модератору

62. "Выпуск системы изоляции приложений Firejail 0.9.72"  +/
Сообщение от Аноним (2), 19-Янв-23, 10:49 
Да, читал сборочную инструкцию. Я так понял, это только венды касается, потому что на линуксе нет разницы в эффективности работы растеризации, она очень низкая независимо от компилятора.
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

57. "Выпуск системы изоляции приложений Firejail 0.9.72"  +/
Сообщение от mos87 (ok), 19-Янв-23, 09:50 
виртуализация, распараллеливание, многопроцессорность, железное ускорение операций и т.д. и тому подобное родом из 60х-70х

это только васяны думают, что 64bit родились с Атлонами.

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

21. "Выпуск системы изоляции приложений Firejail 0.9.72"  +/
Сообщение от Аноним (21), 17-Янв-23, 15:35 
>через Xephyr не пробросишь видюху

virgl_test_server

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

55. "Выпуск системы изоляции приложений Firejail 0.9.72"  +/
Сообщение от Аноним (55), 19-Янв-23, 09:13 
Не поддерживается virgl на половине машин, где вообще может понадобиться изолировать Иксы. И не для того уходят от виртуализации в изоляцию, чтобы вновь к этому возвращаться.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру