abonnement Unibet Coolblue
pi_182591792
Heeft iemand ervaringen met qubes os?

Qubes is een nauwelijks gebruikte O.S waarbij alle processen in een virtual machine worden afgehandeld, daardoor zou het zeer veilig zijn.
speak only if it improves the silence.
  donderdag 18 oktober 2018 @ 15:36:57 #2
34614 jogy
Hersenflatulent
pi_182591953
Geen ervaring mee, klinkt wel geinig eigenlijk.
Iedereen is de hoofdrolspeler van zijn eigen comedie.
'Goatboy is hurt by your indifference'
<a href="https://www.youtube.com/watch?v=M9srplWe_QQ" target="_blank" rel="nofollow">Vrijheid</a>
[b]Dean Radin presenteert: "Science and the taboo of psi"[/b]
pi_182591964
Weleens tegengekomen (zocht naar verschillen tussen Kali, Tails en Qubes); las dat er veel zelf ingesteld moest worden (verlies van gemak e.d.), en heb het niet verder uitgeprobeerd.
pi_182592043
Een quote uit de wikipedia entry:
quote:
I had a revelation though on the second day of my trial when I realized I had been using Qubes incorrectly. I had been treating Qubes as a security enhanced Linux distribution, as though it were a regular desktop operating system with some added security. This quickly frustrated me as it was difficult to share files between domains, take screen shots or even access the Internet from programs I had opened in Domain Zero. My experience was greatly improved when I started thinking of Qubes as being multiple, separate computers which all just happened to share a display screen. Once I began to look at each domain as its own island, cut off from all the others, Qubes made a lot more sense. Qubes brings domains together on one desktop in much the same way virtualization lets us run multiple operating systems on the same server.
wikipedia

Lijkt me dus behoorlijk veilig, maar juist dat niet kunnen delen van data tussen verschillende domeinen zal een hoop verlies van gemak op leveren en dat maakt het imo niet echt een geschikt OS voor dagelijks gebruik. Voor een server misschien wel handig, maar dan kun je de individuele applicaties ook gewoon in een container als docker draaien.
pi_182592052
quote:
0s.gif Op donderdag 18 oktober 2018 15:37 schreef zarGon het volgende:
Weleens tegengekomen (zocht naar verschillen tussen Kali, Tails en Qubes); las dat er veel zelf ingesteld moest worden (verlies van gemak e.d.), en heb het niet verder uitgeprobeerd.
Inderdaad je moet zelf kiezen in welke vm je een app wilt openen, ik denk dat als het hele virtuele gebeuren op de achtergrond draait, onzichtbaar voor de gebruiker, je een van de beste O.S heb die nu beschikbaar is. Helaas is dat nu nog niet het geval.
speak only if it improves the silence.
pi_182592068
quote:
3s.gif Op donderdag 18 oktober 2018 15:41 schreef devzero het volgende:
Een quote uit de wikipedia entry:

[..]

wikipedia

Lijkt me dus behoorlijk veilig, maar juist dat niet kunnen delen van data tussen verschillende domeinen zal een hoop verlies van gemak op leveren en dat maakt het imo niet echt een geschikt OS voor dagelijks gebruik. Voor een server misschien wel handig, maar dan kun je de individuele applicaties ook gewoon in een container als docker draaien.
Dat klopt niet helemaal, het is wel degelijk mogelijk data te delen tussen domeinen.
speak only if it improves the silence.
pi_182592098
quote:
0s.gif Op donderdag 18 oktober 2018 15:41 schreef TjjWester het volgende:

[..]

Inderdaad je moet zelf kiezen in welke vm je een app wilt openen, ik denk dat als het hele virtuele gebeuren op de achtergrond draait, onzichtbaar voor de gebruiker, je een van de beste O.S heb die nu beschikbaar is. Helaas is dat nu nog niet het geval.
Als ik het goed begrijp kun je instanties van 1 applicaties (bv firefox) in meerdere domeinen draaien. Je zult dus zelf goed moeten nadenken wat je waar draait en tot welke data het toegang heeft.
pi_182592137
quote:
0s.gif Op donderdag 18 oktober 2018 15:42 schreef TjjWester het volgende:

[..]

Dat klopt niet helemaal, het is wel degelijk mogelijk data te delen tussen domeinen.
Tuurlijk is dat mogelijk, maar dat zul je expliciet moeten aangeven en de gemiddelde gebruiker zal dan gewoon de domeinen toegang geven tot alles. De meeste domeinen zullen wel toegang tot het network nodig hebben bv, dus waarom niet allemaal toegang geven. En dat was juist niet de bedoeling.
pi_182592174
quote:
14s.gif Op donderdag 18 oktober 2018 15:43 schreef devzero het volgende:

[..]

Als ik het goed begrijp kun je instanties van 1 applicaties (bv firefox) in meerdere domeinen draaien. Je zult dus zelf goed moeten nadenken wat je waar draait en tot welke data het toegang heeft.
Klopt, ik zou meer zien in een oplossing waarbij elke app altijd in een eigen domein draait(dus niet in meerdere domeinen) en app ontwikkelaars+ de os samen bepalen welke toegang benodigd is, dit vereist echter een strenge controle van elke app.

Beetje het sandbox idee uit IOS maar dan gevirtualiseerd
speak only if it improves the silence.
pi_182592204
quote:
3s.gif Op donderdag 18 oktober 2018 15:45 schreef devzero het volgende:

[..]

Tuurlijk is dat mogelijk, maar dat zul je expliciet moeten aangeven en de gemiddelde gebruiker zal dan gewoon de domeinen toegang geven tot alles. De meeste domeinen zullen wel toegang tot het network nodig hebben bv, dus waarom niet allemaal toegang geven. En dat was juist niet de bedoeling.
Dat is wat ik zeg, ze zouden moeten werken naar een oplossing waarbij de toegang bepaalt wordt op O.S niveau en niet user niveau. Je moet geen users geen kans geven om alles open te zetten.
speak only if it improves the silence.
pi_182592265
quote:
0s.gif Op donderdag 18 oktober 2018 15:47 schreef TjjWester het volgende:

[..]

Klopt, ik zou meer zien in een oplossing waarbij elke app altijd in een eigen domein draait(dus niet in meerdere domeinen) en app ontwikkelaars+ de os samen bepalen welke toegang benodigd is, dit vereist echter een strenge controle van elke app.

Beetje het sandbox idee uit IOS maar dan gevirtualiseerd
Docker dus?

בעסטע גרוסען Flip.
I think that it’s extraordinarily important that we in computer science keep fun in computing
For all who deny the struggle, the triumphant overcome
pi_182592317
quote:
16s.gif Op donderdag 18 oktober 2018 15:51 schreef FlippingCoin het volgende:

[..]

Docker dus?

בעסטע גרוסען Flip.
Nooit in de praktijk geprobeerd maar ziet er goed uit. Weet alleen niet qua veiligheid.
speak only if it improves the silence.
pi_182592321
quote:
16s.gif Op donderdag 18 oktober 2018 15:51 schreef FlippingCoin het volgende:

[..]

Docker dus?

בעסטע גרוסען Flip.
Zoals het hier gebruikt wordt, kan docker prima ja. Je hoeft geen ander OS te gebruiken of live migration te doen van je processen, dus xen is misschien een beetje overkill.
pi_182592345
quote:
0s.gif Op donderdag 18 oktober 2018 15:54 schreef TjjWester het volgende:

[..]

Nooit in de praktijk geprobeerd maar ziet er goed uit. Weet alleen niet qua veiligheid.
Ik denk dat Docker qua veiligheid wel snor zit als je het goed gebruikt gezien wie het allemaal gebruikt. Maar dat kan je beter aan dev vragen. :P
I think that it’s extraordinarily important that we in computer science keep fun in computing
For all who deny the struggle, the triumphant overcome
pi_182592687
quote:
14s.gif Op donderdag 18 oktober 2018 15:55 schreef devzero het volgende:

[..]

Zoals het hier gebruikt wordt, kan docker prima ja. Je hoeft geen ander OS te gebruiken of live migration te doen van je processen, dus xen is misschien een beetje overkill.
Ah oke xen ken ik nog niet. :o
I think that it’s extraordinarily important that we in computer science keep fun in computing
For all who deny the struggle, the triumphant overcome
pi_182592759
quote:
1s.gif Op donderdag 18 oktober 2018 16:10 schreef FlippingCoin het volgende:

[..]

Ah oke xen ken ik nog niet. :o
xen was ooit een populaire hypervisor op linux, maar raakte wat in de vergetelheid oa met de opkomst van kvm. Ik geloof dat Intel tegenwoordig aan xen werkt, dus zal misschien weer wat populairder worden... of niet nu je ook gewoon docker kunt gebruiken als je geen volle vm nodig hebt.
pi_182592903
quote:
14s.gif Op donderdag 18 oktober 2018 16:14 schreef devzero het volgende:

[..]

xen was ooit een populaire hypervisor op linux, maar raakte wat in de vergetelheid oa met de opkomst van kvm. Ik geloof dat Intel tegenwoordig aan xen werkt, dus zal misschien weer wat populairder worden... of niet nu je ook gewoon docker kunt gebruiken als je geen volle vm nodig hebt.
Docker lijkt nogal onveilig.

http://www.projectatomic.(...)urity-from-linuxcon/
https://computerworld.nl/(...)e-docker-completeren
speak only if it improves the silence.
pi_182593010
quote:
docker is uit 2013, die artikelen zijn uit 2014. Denk je niet dat de veiligheid ondertussen is verbetert?
pi_182593044
quote:
3s.gif Op donderdag 18 oktober 2018 16:25 schreef devzero het volgende:

[..]

docker is uit 2013, die artikelen zijn uit 2014. Denk je niet dat de veiligheid ondertussen is verbetert?
Nee.
speak only if it improves the silence.
pi_182595991
quote:
0s.gif Op donderdag 18 oktober 2018 16:27 schreef TjjWester het volgende:

[..]

Nee.
Mja, als Docker onveilig zou zijn zouden bedrijven als Twitter en eBay dat wel weten denk ik?

https://stackshare.io/docker/in-stacks

Срдачан поздрав Flip.
I think that it’s extraordinarily important that we in computer science keep fun in computing
For all who deny the struggle, the triumphant overcome
abonnement Unibet Coolblue
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')