Size: a a a

2021 June 10

N

Noiseless in OpenBSD
Лично я думаю, что этот вопрос может породить только схоластический спор.
источник

AP

Alexander Prokopyev in OpenBSD
Так ведь ядро OBSD по идее безопаснее, хотя бы потому что не такое жирное?
источник

N

Noiseless in OpenBSD
Ага. Только гарантией от отсутствия уязвимостей это не является, они есть и в openbsd и в vmm.
источник

AK

Artsiom Karakin in OpenBSD
У меня нет мнения, но знакомые жаловались на запуск qemu из под рута по дефолту для настройки сети, не знаю делает ли vmm privsep. *Shrug*
источник

AK

Artsiom Karakin in OpenBSD
slim-fit kernel
источник

N

Noiseless in OpenBSD
https://www.opennet.ru/opennews/art.shtml?num=52378 - вот это вот починили отнюдь не сразу, некоторые проблемы были актуальны около года (см. рассылки)
источник

AP

Alexander Prokopyev in OpenBSD
Qemu нетрудно запустить под  любым юзером, вероятно сложнее под SELinux, особенно, когда его плохо знаешь.
источник

AK

Artsiom Karakin in OpenBSD
Ну это логично, наверное, но вы же не всё целиком ядро линукс используете, у вас работают только определённые модули, можно make menuconfig сделать и что-нибудь отрубить
источник

N

Noiseless in OpenBSD
источник

СГ

Сергей Горячев... in OpenBSD
Интересует возможность из гостя поманипулировать хостом (или другим гостем)?
источник

N

Noiseless in OpenBSD
источник

AP

Alexander Prokopyev in OpenBSD
Подпортить BIOS хоста, например.
источник

N

Noiseless in OpenBSD
(не триггеритесь на твиттер, чел по ссылке очень толковый)
источник

AK

Artsiom Karakin in OpenBSD
Всё вроде нормально, если что можно через инстанс nitter читать твиты в виде rss
источник

N

Noiseless in OpenBSD
про rss интересно, поищу попозже, спасибо
источник

СГ

Сергей Горячев... in OpenBSD
Да, это Максим Виллард из НетБСД, он постоянно троллит разрабов опенка в части vmm, ищет вулны и косяки
источник

N

Noiseless in OpenBSD
То, что он тролль - да. Но компетентный.
Ну и если посмотреть его сайтец, он и в бхуе фряшном и куча где ещё много модных дыр накопал.
А в openbsd, я так понимаю, чел который vmm развивал в какой-то момент считай забил на него (но это не точно, у меня такое впечатление сложилось).
источник

@

@user_2022 in OpenBSD
Короче, неуязвимость типа  неуловимый-джо :)
источник

N

Noiseless in OpenBSD
Вообще, у меня по итогам развития vmm сложилось ощущение, что разработчикам openbsd он нужен только чтобы удобно разработываться и тестироваться. А не чтобы безопасно хостить кого-то.
Но опять же, это моё ощущение, а не декларированное кем-то из причастных положение вещей.
источник

СГ

Сергей Горячев... in OpenBSD
Миша Петерс смотрит на тебя с неодобрением 😀
источник