The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект OpenBSD анонсировал собственный гипервизор, opennews (?), 01-Сен-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Проект OpenBSD анонсировал собственный гипервизор"  +10 +/
Сообщение от нанимус (?), 01-Сен-15, 10:37 
https://marc.info/?l=openbsd-misc&m=119318909016582

  From:       Theo de Raadt

  > Virtualization seems to have a lot of security benefits.

  You've been smoking something really mind altering, and I think you should share it. x86 virtualization is about basically placing another nearly full kernel, full of new bugs, on top of a nasty x86 architecture which barely has correct page protection. Then running your operating system on the other side of this brand new pile of shit.

  You are absolutely deluded, if not stupid, if you think that a worldwide collection of software engineers who can't write operating systems or applications without security holes, can then turn around and suddenly write virtualization layers without security holes.

  You've seen something on the shelf, and it has all sorts of pretty colours, and you've bought it.

  That's all x86 virtualization is.

Ответить | Правка | Наверх | Cообщить модератору

3. "Проект OpenBSD анонсировал собственный гипервизор"  +1 +/
Сообщение от Аноним (-), 01-Сен-15, 10:51 
Последние уязвимости в коде эмуляции оборудования QEMU отлично подтверждают его слова.
http://www.opennet.ru/opennews/art.shtml?num=42676
http://www.opennet.ru/opennews/art.shtml?num=42400
http://www.opennet.ru/opennews/art.shtml?num=42223
Ответить | Правка | Наверх | Cообщить модератору

53. "Проект OpenBSD анонсировал собственный гипервизор"  +/
Сообщение от Аноним (-), 01-Сен-15, 23:00 
А людям вообще свойственно ошибаться. Некоторые ошибки оказываются проблемой безопасности. Тео хочет сказать что он не вешает ошибок в коде? Это возможно только в 1 случае: если пи...ть языком вместо того чтобы код писать.
Ответить | Правка | Наверх | Cообщить модератору

65. "Проект OpenBSD анонсировал собственный гипервизор"  +/
Сообщение от chinarulezzz (ok), 04-Сен-15, 20:53 
Людям свойственно ошибаться. Тео - человек. Тео свойственно ошибаться.
Ответить | Правка | Наверх | Cообщить модератору

10. "Проект OpenBSD анонсировал собственный гипервизор"  +3 +/
Сообщение от Аноним (-), 01-Сен-15, 11:58 
>[оверквотинг удален]
> nasty x86 architecture which barely has correct page protection. Then running
> your operating system on the other side of this brand new
> pile of shit.
>   You are absolutely deluded, if not stupid, if you think
> that a worldwide collection of software engineers who can't write operating
> systems or applications without security holes, can then turn around and
> suddenly write virtualization layers without security holes.
>   You've seen something on the shelf, and it has all
> sorts of pretty colours, and you've bought it.
>   That's all x86 virtualization is.

Ты на год посмотри. 2007й. Сейчас практически вся виртуализация в процессоре. Софтовая часть нужна лишь по стольку поскольку. Единственный, кому сегодня НЕ нужны VT-x/AMD-V - это Virtualbox. Всё остальное просто не запустится без этих расширений. Он же, кстати, и отстающий в плане использования этих расширений в сравнении с KVM, Xen.

Написание гипервизора сегодня и в 2007 году - две большие разницы. Как по количеству кода, так и по возможностям предоставляемым современными архитектурами.

И не нужно путать гипервизор с управляющим инструментарием типа qemu, в котором в большинстве случаев и находят дыры. В случае с OpenBSD это будет vmmctl. Код, которого, разумеется будет более читабелен и более безопасен, как и всё остальное рождённое в недрах проекта OpenBSD. Архитектурная связь гипервизор vmm c vmmctl разумеется не допустит такой лажи, когда ошибка в коде эмуляции флопповода даёт доступ ко всей хостовой системе от рута.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

13. "Проект OpenBSD анонсировал собственный гипервизор"  –1 +/
Сообщение от Аноним (-), 01-Сен-15, 12:31 
"Сейчас практически вся виртуализация в процессоре" правда в новости идёт ссылка на приоритет поддержки i386, а AMD-V это вроде как i686++ ;)
Ответить | Правка | Наверх | Cообщить модератору

18. "Проект OpenBSD анонсировал собственный гипервизор"  +/
Сообщение от Аноним (-), 01-Сен-15, 13:36 
> "Сейчас практически вся виртуализация в процессоре" правда в новости идёт ссылка на
> приоритет поддержки i386, а AMD-V это вроде как i686++ ;)

Не нужно читать новости, они часто врут или как минимум неточны. Читайте первоисточник https://marc.info/?l=openbsd-tech&m=144104398132541&w=2 Ни о каком приоритете i386 речи не идёт.

Ответить | Правка | Наверх | Cообщить модератору

42. "Проект OpenBSD анонсировал собственный гипервизор"  +/
Сообщение от Аноним (-), 01-Сен-15, 18:07 
Под i386 в новости имеется ввиду 32-х разрядность, а не набор команд процессора.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

14. "Проект OpenBSD анонсировал собственный гипервизор"  +1 +/
Сообщение от andy (??), 01-Сен-15, 12:58 
> И не нужно путать гипервизор с управляющим инструментарием типа qemu, в котором в
> большинстве случаев и находят дыры. В случае с OpenBSD это будет vmmctl.
> Код, которого, разумеется будет более читабелен и более безопасен, как и всё
> остальное рождённое в недрах проекта OpenBSD.

Циплят по осени считают.

> Архитектурная связь гипервизор
> vmm c vmmctl разумеется не допустит такой лажи, когда ошибка в коде эмуляции
> флопповода даёт доступ ко всей хостовой системе от рута.

Разумеется, куда уж остальным-то до прогрессивной команды OpenBSD, где
в 2015 осознали, что виртуализация нужна.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

19. "Проект OpenBSD анонсировал собственный гипервизор"  –3 +/
Сообщение от Аноним (-), 01-Сен-15, 13:38 
русский выучи "циплят" или включи спел чекер, а потом комментируй.
Ответить | Правка | Наверх | Cообщить модератору

21. "Проект OpenBSD анонсировал собственный гипервизор"  +9 +/
Сообщение от Аноним (-), 01-Сен-15, 13:51 
> русский выучи
> включи спел чекер

рука-лицо.жпг

Ответить | Правка | Наверх | Cообщить модератору

36. "Проект OpenBSD анонсировал собственный гипервизор"  +/
Сообщение от andy (??), 01-Сен-15, 16:18 
Предложения с заглавной буквы не забывай начинать,
потом мне будешь про русский язык и включение
проверки орфографии вещать.
p.S: Редактировать не дает, сразу пытался исправить.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

20. "Проект OpenBSD анонсировал собственный гипервизор"  +/
Сообщение от Аноним (-), 01-Сен-15, 13:46 
>> И не нужно путать гипервизор с управляющим инструментарием типа qemu, в котором в
>> большинстве случаев и находят дыры. В случае с OpenBSD это будет vmmctl.
>> Код, которого, разумеется будет более читабелен и более безопасен, как и всё
>> остальное рождённое в недрах проекта OpenBSD.
> Циплят по осени считают.

Да, выше ссылки на дыры в кему привели. Можешь начинать считать.

>> Архитектурная связь гипервизор
>> vmm c vmmctl разумеется не допустит такой лажи, когда ошибка в коде эмуляции
>> флопповода даёт доступ ко всей хостовой системе от рута.
> Разумеется, куда уж остальным-то до прогрессивной команды OpenBSD, где
> в 2015 осознали, что виртуализация нужна.

Да, вы правы, все остальные идут сильно позади OpenBSD в отношении безопасности. Но положение постепенно меняется к лучшему. Во многом благодаря той же команде OpenBSD.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

15. "Проект OpenBSD анонсировал собственный гипервизор"  +/
Сообщение от bOOsteremail (ok), 01-Сен-15, 12:59 
"Ты на год посмотри. 2007й. Сейчас практически вся виртуализация в процессоре."
Вот поэтому все еще страшнее, а зная паранойю OpenBSD шников, стоит ожидать что на аппаратные средства проца они будут полагаться очень слабо.
Был уже прецендент с аппаратным рандомом, или чето такое.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

63. "Проект OpenBSD анонсировал собственный гипервизор"  +1 +/
Сообщение от анонимус вульгарис (?), 03-Сен-15, 18:45 
прецедент
Ответить | Правка | Наверх | Cообщить модератору

66. "Проект OpenBSD анонсировал собственный гипервизор"  +/
Сообщение от bOOsteremail (ok), 05-Сен-15, 17:04 
спс. Учту
Ответить | Правка | Наверх | Cообщить модератору

30. "Проект OpenBSD анонсировал собственный гипервизор"  +/
Сообщение от Nicknnn_no_login (?), 01-Сен-15, 15:43 
> Единственный, кому сегодня НЕ нужны VT-x/AMD-V - это Virtualbox

Сразу видно кукаретика. Я даже дальше не читал. Xen запускается без всяких расширений вообще.  

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

31. "Проект OpenBSD анонсировал собственный гипервизор"  +1 +/
Сообщение от daemontux (?), 01-Сен-15, 16:02 
>> Единственный, кому сегодня НЕ нужны VT-x/AMD-V - это Virtualbox
> Сразу видно кукаретика. Я даже дальше не читал. Xen запускается без всяких
> расширений вообще.

В режиме паравиртуализации. Полную виртуализацию без VT-x/AMD-V xen не умеет

Ответить | Правка | Наверх | Cообщить модератору

62. "Проект OpenBSD анонсировал собственный гипервизор"  +/
Сообщение от Nicknnn_no_login (?), 02-Сен-15, 15:39 
Все верно. Но полная виртуализация не обязательна для запуска линуксов. А HVM режим особых преимуществ перед KVM не имеет. Давненько не следил за этим. Возможно они уже и часть устройств с KVM унифицировали.  
Ответить | Правка | Наверх | Cообщить модератору

47. "Проект OpenBSD анонсировал собственный гипервизор"  +/
Сообщение от rob pike (?), 01-Сен-15, 19:24 
> практически вся виртуализация в процессоре

Ну и какая разница, будут security holes в софте или микрокоде процессора?
В софте их хотя бы попатчить можно более-менее оперативно.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру