Новости Новости 09.04.2010 в 13:30 comment

ОС Qubes использует виртуализацию и Sandbox для повышения безопасности

author avatar
https://secure.gravatar.com/avatar/2f8d57cddfeb455ba418faa11ee01bb0?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/2f8d57cddfeb455ba418faa11ee01bb0?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.svg

ITC.UA

автор

Сотрудница компании Invisible Things Labs, известный исследователь безопасности Джоанна Рутковска работает сейчас над операционной системой Qubes, базирующейся на Xen, X Window System и Linux. ОС может запускать большинство Linux-приложений, использовать почти все драйвера Linux, а в будущем возможно будет запускать и Windows-программы.

ОС Qubes использует виртуализацию и Sandbox для повышения безопасности

Род деятельности Джоанны Рутковской, естественно, привел к тому, что серьезный уклон в Qubes будет сделан на безопасность. В системе будут использоваться механизмы Sandbox и виртуализации. Каждый процесс будет отделен от другого своей собственной виртуальной средой, тем не менее они смогут обмениваться данными за счет безопасного механизма copy-paste.

Необходимость запуска приложений в виртуальной среде влечет за собой повышенное потребление памяти. Одна такая виртуальная оболочка, называемая App VM, использует около 400 МБ памяти, однако этого достаточно для запуска сразу нескольких приложений внутри (например Firefox, Thunderbird и OpenOffice).

ОС Qubes использует виртуализацию и Sandbox для повышения безопасности

Финальная версия системы должна увидеть свет в конце этого года, а сейчас пользователям доступна альфа-сборка.

Курс-професія "Копірайтер" від Skvot.
40 занять — і ти з упевненістю, скілами та портфоліо зможеш тиснути Apply на вакансії копірайтера.Досвідом і ключами поділяться 2 лекторки та запрошені спікери.
Детальніше про курс

Отметим, что использование Sandbox положительно сказывается на безопасности любых приложений. Например на недавней конференции по взлому Pwn2Own браузер Chrome, имеющий реализацию данного механизма, так и не был взломан.


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: