Size: a a a

Russian Fedora Community

2020 December 20

BF

Billy Fox in Russian Fedora Community
Vladimir
ну смотря какой диск. если ты например корень туда хочешь засунуть, а система не может писать например логи, то она крэшнится
представь такую ситуацию. Есть две виртуалки с одним диском. В первой он ридонли, во второй r/w. Если будет баг в Xen, позволяющий писать на ридонли диск, то можно будет очень легко выйти из изолированного окружения и это геймовер для всех тачек, которые этот же диск используют
источник

V

Vladimir in Russian Fedora Community
и что?
источник

V

Vladimir in Russian Fedora Community
ответ на твой вопрос "может ли режим РО использоваться как фича безопасности"?
источник

V

Vladimir in Russian Fedora Community
НЕТ
источник

BF

Billy Fox in Russian Fedora Community
Что и что? Минус гипервизор будет. Если корневую ФС таким образом грузить или модули, такого нахватаешься, что мама не горюй. Хорошо, если бэкапы будут
источник

V

Vladimir in Russian Fedora Community
Billy Fox
Что и что? Минус гипервизор будет. Если корневую ФС таким образом грузить или модули, такого нахватаешься, что мама не горюй. Хорошо, если бэкапы будут
ты слово enterprise там употребил. оно подразумевает бэкапы :)
источник

BF

Billy Fox in Russian Fedora Community
Vladimir
ответ на твой вопрос "может ли режим РО использоваться как фича безопасности"?
А вот её используют. И я задумался, стоит ли оно того
источник

BF

Billy Fox in Russian Fedora Community
Ага
источник

BF

Billy Fox in Russian Fedora Community
Ладно, спасибо
источник

V

Vladimir in Russian Fedora Community
Billy Fox
представь такую ситуацию. Есть две виртуалки с одним диском. В первой он ридонли, во второй r/w. Если будет баг в Xen, позволяющий писать на ридонли диск, то можно будет очень легко выйти из изолированного окружения и это геймовер для всех тачек, которые этот же диск используют
давай отделим мух от котлет. баг в хен - ну подожди про баги. если будет баг, то ничего не рид онли не спасет
источник

V

Vladimir in Russian Fedora Community
короче, тут дело не в XEN. ты попробуй мысленно или на бумаге смоделировать систему (не виртуализированную), где разделы будут read only к на много разделов (LVM или BTRFS или по старинке) и посмотреть - что у тебя получится сделать ридонли, а что обвалит систему
источник

V

Vladimir in Russian Fedora Community
например /etc/ это одна история
источник

V

Vladimir in Russian Fedora Community
а если ты сделаешь /tmp только для чтения - лови креш
источник

V

Vladimir in Russian Fedora Community
так вот подумай как ты смоделируешь систему, какие разделы ты ридонли можешь сделать, и тогда уже можешь задумываться о багах и утечках XEN
источник

П

Павел🐢 in Russian Fedora Community
есть тут кто небуть у кто dvorak юзает? как вы с шоркатами справляетесь?
источник

П

Павел🐢 in Russian Fedora Community
или может есть у кого инфа как стандартые шоркаты с букв на коды символов поменять
источник

V

Vladimir in Russian Fedora Community
Вы первый человек кого я встречаю кто пользуется dvorak :)
источник

П

Павел🐢 in Russian Fedora Community
ну я ещё не полноценный пользователь что бы так говорить :)
источник

V

Vladimir in Russian Fedora Community
а что побудило?
источник

П

Павел🐢 in Russian Fedora Community
реально удобнее
источник