Вторник, 21.05.2024, 03:54
Лучшее что есть для 1С
Приветствую Вас Гость | RSS
Главная Регистрация Вход
Поиск

Меню сайта

Архив записей

Календарь
«  Апрель 2010  »
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
2627282930

Статистика

Онлайн всего: 12
Гостей: 12
Пользователей: 0

Форма входа

Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz

  • Наш опрос
    Оцените мой сайт
    Всего ответов: 10

    Главная » 2010 » Апрель » 9 » Qubes – защищенная операционная система с полной изоляцией приложений
    10:15
    Qubes – защищенная операционная система с полной изоляцией приложений
    Qubes – защищенная операционная система с полной изоляцией приложений

    Джоанна Рутковска (Joanna Rutkowska), крупный специалист по сетевой безопасности, получившая всемирную славу, открыв опасный вирус «Blue Pill», представила широкой публике альфа-версию собственной операционной системы Qubes, которая должна обеспечить повышенную безопасность всех компонентов системы. Основой для операционной системы Qubes служит платформа Linux, гипервизор Xen и графическая подсистема X Window.

    Для обеспечения безопасности в системе Qubes используется изоляция групп приложений в отдельных виртуальных машинах. Кроме того, в отдельные изолированные «песочницы» помещаются некоторые системные компоненты, в том числе подсистема хранения данных и стек сетевых протоколов. Таким образом, угроза безопасности одного из компонентов не повлияет на защищенность остальных компонентов системы.

    В системе Qubes пользователь может задать несколько областей безопасности в виде виртуальных машин. Например, можно создать отдельные прикладные виртуальные машины для личного пользования, для работы с банковскими счетами, для доступа к интернет-магазинам и для случайных задач. Приложения из всех этих виртуальных машин можно использовать одновременно, но при этом приложения будут изолированы друг от друга. Само собой, система Qubes поддерживает защищенный буфер обмена для копирования и вставки данных или файлов между машинами.

    Как выразился еще один эксперт по сетевой безопасности Дино Дай Зови (Dino Dai Zovi), механизмы изоляции помогают убрать слона (непроверенные данные и код) из посудной лавки (ваших данных и приложений) туда, где ему место – в изолированную «песочницу». В целом такой подход не исключает возможность сетевых атак, но значительно усложняет задачу злоумышленников. Если даже взломщику удастся использовать какую-то уязвимость и выполнить свой код, затем ему придется найти уязвимость в механизме изоляции, чтобы выйти на оперативный простор и получить, наконец, данные пользователя.

    Рутковска заявила в своем блоге, что планирует выпустить полную версию платформы Qubes к концу 2010 года. В будущем возможно создание коммерческих дополнений к платформе Qubes. Уже сейчас Рутковска использует систему Qubes на своем ноутбуке MacBook.

    Просмотров: 420 | Добавил: NosferatuD | Рейтинг: 0.0/0
    Всего комментариев: 0
    Имя *:
    Email *:
    Код *:
    Copyright MyCorp © 2024 Создать бесплатный сайт с uCoz
    Rambler's Top100