|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от opennews ![]() | ||
В рамках проекта Isolate (http://code.google.com/p/isolate/) создана утилита, предназначенная для организации изолированного выполнения приложений с минимальными привилегиями и ограниченным доступом к X-серверу. Идея по созданию isolate возникла после того, как автор проекта столкнулся с уязвимостью в медиа-плеере, позволяющей выполнить код после открытия специально оформленного MP3-файла. Задача isolate - обеспечить возможность защиты системы при выполнении неблагонадежных программ или при обработке полученного из недоверительных источников контента. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Аноним ![]() | ||
Даешь виртуальную ОС для каждого приложения!!! | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
2. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от anonymous ![]() | ||
Возможно, но маловероятно, цель вируса запуститься на максимальном числе машин при приемлемой сложности вируса, а не на вообще всех. Да и не надо виртуальной ОС для каждого приложения(всё равно это бесполезно, процессам надо взаимодействовать => будут дырки), зато для случая когда нельзя, но очень хочется такая утилитка будет замечательна. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
22. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от уауауауауа ![]() | ||
Взаимодействие процессов на уровне архитектуры должно быть максимально на высоком уровне с минимальным количеством функций. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
7. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Аноним ![]() | ||
а говорили, что уязвимости и вирусы только под Виндой ... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
8. "isolat - утилита для изолированного выполнения подозрительны..." | +1 +/– | |
Сообщение от аноним ![]() | ||
Да, но пользователи-дебилы есть везде. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
36. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от pavlinux ![]() ![]() | ||
Где, про вирусы сказано??? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "isolat - утилита для изолированного выполнения подозрительны..." | –1 +/– | |
Сообщение от XoRe ![]() | ||
"Откройте для себя chroot". | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
6. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от JL2001 ![]() | ||
>Это действие можно автоматизировать до того, что пользователь нажимает правой кнопкой мышки | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
9. "isolat - утилита для изолированного выполнения подозрительны..." | +3 +/– | |
Сообщение от аноним ![]() | ||
>гораздо проще: | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
29. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от XoRe ![]() | ||
>>гораздо проще: | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
33. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Аноним ![]() | ||
> По цене договоримся?) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
35. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от XoRe ![]() | ||
>> По цене договоримся?) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
37. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от pavlinux ![]() ![]() | ||
>>> По цене договоримся?) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
48. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от XoRe ![]() | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
49. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от pavlinux ![]() ![]() | ||
>>А где идея?! По пунктам можно? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
10. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Gambler ![]() | ||
По-хорошему, автоматизировать это надо до такого уровня, что по умолчанию все программы запускаются в chroot с минимумом привелегий. Тогда и анализировать ничего не надо. В полной изоляции вирусы нормальной системе просто не страшны. Если вирус не может изменять системные файлы, не может читать пользовательские, не может открывать сокеты или писать в память чужих процессов, то он не опасен. Только для такого надо будет основательно перестроить OC, да и сами приложения. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
11. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от upyx ![]() | ||
Читайте выше: | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
18. "isolat - утилита для изолированного выполнения подозрительны..." | +1 +/– | |
Сообщение от Gambler ![]() | ||
>Читайте выше: | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
25. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Вредонос ![]() | ||
>В целом, идея изолирования данных которые не должны пересекаться правильная | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
30. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Crazy Alex ![]() | ||
Лишь бы ЭТО было отключаемым... При разумной работе с компьютером (не о домохозяйках речь, конечно) эти навороты не нужны практические никогда. Всего-то надо - не запускать неизвестный софт да вовремя обновляться, ну и бэкапы никто не отменял (сейчас они, кстати, чуть ли не сами возникают - то в удаленном репозитории GIT, то еще по сети куда-то данные закинешь...) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Tav ![]() | ||
По-хорошему, любая программа в системе должна иметь доступ только к тем ресурсам, которые ей необходимы. Например, к своему каталогу конфигурации и только тем файлам пользователя, которые пользователь явно указал через диалог открыть/сохранить. Нормально все это можно было бы обеспечить в ОС с приложениями в управляемом коде, вроде Inferno, JNode или Singularity. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
14. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от null ![]() | ||
Ну, вот SELinux как раз и обеспечивает. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
16. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от User294 ![]() | ||
> с приложениями в управляемом коде | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
34. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Tav ![]() | ||
Я говорю о теории. На практике ошибки есть везде, особенно в закрытых непонятно-кем-написанных прошивках мобильников. С Java-апплетами тоже были неприятности, но сейчас дыры в реализации JavaScript браузеров как-то больше угрозы представляют. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Аноним ![]() | ||
А разве многопользовательские ОС, работающие с защищённым режимом процессора, не изолируют память одного процесса от покушений другого? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от User294 ![]() | ||
Че-то я не понял нафиг сдался чрут. Хаксоров нынче интересует спам и проксики. Ну и как от этого поможет чрут? Ну будут срать не из основной системы так из песочницы. Результат в общем то одинаковый. И в чем тогда профит? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Damon ![]() | ||
>Ну будут срать не из основной системы так из песочницы. Результат в общем то одинаковый. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
23. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от уауауауауа ![]() | ||
>Че-то я не понял нафиг сдался чрут. Хаксоров нынче интересует спам и | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
44. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от User294 ![]() | ||
>Самое страшное - это руткит. Потому что ты о нем не знаешь, | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
45. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от JL2001 ![]() | ||
я и на десктопе от такого бы не отказался, это уже больше похоже на действительно надёжный линукс | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
28. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от XoRe ![]() | ||
>Че-то я не понял нафиг сдался чрут. Хаксоров нынче интересует спам и | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Аноним ![]() | ||
а есть еще вариант с ptrace исполняемого приложения и фильтрацией всех неугодных сисколлов. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
19. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от pavel ![]() | ||
Посмотрите пожалуйста на следующую идею http://www.npp-itb.spb.ru/. Мне, например, подход авторов нравиться, только жаль что программы закрытые. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
21. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Damon ![]() | ||
>а есть еще вариант с ptrace исполняемого приложения и фильтрацией всех неугодных | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Вредонос ![]() | ||
По-моему, борьба с вирусами бессмысленна, как борьба со спамом в почте. Контрпример: | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
26. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от hate ![]() ![]() | ||
>По-моему, борьба с вирусами бессмысленна, как борьба со спамом в почте. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
27. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Damon ![]() | ||
> Совершенно безграмотное утверждение. Откуда у тебя такие "гениальные" мысли? Из | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
31. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Crazy Alex ![]() | ||
Если ставим этот самый переключатель невесть откуда бинарем, либо с сайта никому не известного автора - ССЗБ. Если же из репозитория, либо софтина хорошо известна (и, соответственно, почти с гарантией ее код смотрели) - проблемы вряд ли будут. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
46. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от Аноним ![]() | ||
>Если ставим этот самый переключатель невесть откуда бинарем, либо с сайта никому | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
32. "isolat - утилита для изолированного выполнения подозрительны..." | +/– | |
Сообщение от JL2001 ![]() | ||
>Второй принципиально неустранимый путь вредить - это доступ к файлам юзера. Ты | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "isolate - утилита для изолированного выполнения подозрительн..." | +/– | |
Сообщение от pavlinux ![]() ![]() | ||
Кто нить пытался запустить браузёр Chrome в chroot?! | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
39. "isolate - утилита для изолированного выполнения подозрительн..." | +/– | |
Сообщение от szh ![]() | ||
> 1. Либо mount -o bind /tmp /chroot/chrome/tmp | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
40. "isolate - утилита для изолированного выполнения подозрительн..." | +/– | |
Сообщение от pavlinux ![]() ![]() | ||
>> 1. Либо mount -o bind /tmp /chroot/chrome/tmp | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
41. "isolate - утилита для изолированного выполнения подозрительн..." | +/– | |
Сообщение от pavlinux ![]() ![]() | ||
Не работает | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
42. "isolate - утилита для изолированного выполнения подозрительн..." | +/– | |
Сообщение от szh ![]() | ||
> По коду, такое ощущение, что полный даун писал, ну или студент 2-ого курса, который на первом асилил Ц++ | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |