Re: Выбор технологии ограничения сетевых приложений.

2014-11-06 Пенетрантность Ста Деюс
Доброго времени суток, Artem. Спасибо за ответ, Wed, 05 Nov 2014 16:49:08 +0300 вы писали: Чисто с точки зрения изоляции самих систем годится любая. Можно еще Меня смущает, например, что контейнеры используют одно ядро с основной ОС, - тогда как, например, ЯВМ уже использует полностью свою

Re: Выбор технологии ограничения сетевых приложений.

2014-11-06 Пенетрантность Ста Деюс
Доброго времени суток, Руслан. Спасибо за ответ, Wed, 5 Nov 2014 22:18:02 +0500 вы писали: Благо что UNIX изначально создавался как многопользовательская система и этим можно воспользоваться. Да, но не микроархитектурная, как Хурд. 1. Заводим двух новых пользователей, например

Re: Выбор технологии ограничения сетевых приложений.

2014-11-06 Пенетрантность Artem Chuprina
Ста Деюс - debian-russian@lists.debian.org @ Thu, 6 Nov 2014 15:23:46 +0700: Чисто с точки зрения изоляции самих систем годится любая. Можно еще СД Меня смущает, например, что контейнеры используют одно ядро с основной СД ОС, - тогда как, например, ЯВМ уже использует полностью свою

Re: Выбор технологии ограничения сетевых приложений.

2014-11-06 Пенетрантность Dmitrii Kashin
Ста Деюс sthu.d...@openmailbox.org writes: Доброго времени суток. Хочу спросить вашего совета с целью выбора наиболее безопасного варианта. Идея: разделить функционал использования ЭВМ: сетевые приложения пользователя (паутина, почта, болтовня в РВ, и т.п.) и остальные настольные

Re: Выбор технологии ограничения сетевых приложений.

2014-11-06 Пенетрантность Ста Деюс
Доброго времени суток, Денис. Спасибо большое за ответ, Wed, 05 Nov 2014 20:59:29 +0200 вы писали: Посмотрите в сторону Qubes: https://qubes-os.org/ Возможно не придется изобретать велосипед. Очень интересный проект! Однако, я хотел бы остаться с поставкой «Дебиан»а, поэтому, и ищу доступные

Re: Выбор технологии ограничения сетевых приложений.

2014-11-06 Пенетрантность Ста Деюс
Доброго времени суток, Artem. Спасибо за ответ, Thu, 06 Nov 2014 15:36:07 +0300 вы писали: Хотя вариант с KVM или virtualbox представляется более безопасным, чем LXC. Вот и мне нравится в плане безопасности, что ЯВМ стоит дальше от ядра основной ОС. СД Да я и не хочу с рабским (не