Size: a a a

Network Neighborhood

2020 June 21

AL

Adrien-Marie Legendr... in Network Neighborhood
Morten Oseberg
Ну в Xen есть Dom0, привелегированная система которая виртуализуется гипервизором, но ей дается исключительный доступ ко всему железу
вкурсе
источник

AL

Adrien-Marie Legendr... in Network Neighborhood
И дальше?
источник

MO

Morten Oseberg in Network Neighborhood
Дальше можно это растащить
источник

MO

Morten Oseberg in Network Neighborhood
Чтобы каждая машина рулила отдельными частями железа
источник

MO

Morten Oseberg in Network Neighborhood
источник

AL

Adrien-Marie Legendr... in Network Neighborhood
Кстати вопрос а можно такое же сделать на kvm как qubes? Просто хочется сделать EasyToUse песочницу. И вообще подобное есть чтоб ставить уже на готовую систему?
источник

AL

Adrien-Marie Legendr... in Network Neighborhood
Adrien-Marie Legendre
Кстати вопрос а можно такое же сделать на kvm как qubes? Просто хочется сделать EasyToUse песочницу. И вообще подобное есть чтоб ставить уже на готовую систему?
Кстати я не собираюсь ее двигать кому либо а для себя
источник

AL

Adrien-Marie Legendr... in Network Neighborhood
Morten Oseberg
Чтобы каждая машина рулила отдельными частями железа
окей возможно даже на xen сделаю.
источник

AL

Adrien-Marie Legendr... in Network Neighborhood
Кстати а кто использует firejail? чем она отличается от apparmor?
источник

AL

Adrien-Marie Legendr... in Network Neighborhood
Или лучше использовать lxc контейнеры?
источник

MO

Morten Oseberg in Network Neighborhood
apparomr это же не контейнеры
источник

AL

Adrien-Marie Legendr... in Network Neighborhood
Ладно довально годный вопрос. Что использовать для обеспечения безопасности для "опасных" приложений
источник

AL

Adrien-Marie Legendr... in Network Neighborhood
Morten Oseberg
apparomr это же не контейнеры
Уже понял
источник

AL

Adrien-Marie Legendr... in Network Neighborhood
apparmor это mac
источник

a

abslimit in Network Neighborhood
NTP c TLS внутри - NTS, можно уже пробовать: если клиенты и серверы. Cкоро и в RFC. Путь который стоило пройти.
источник

a

abslimit in Network Neighborhood
Покрытие спутников Starlink в моменте:

https://droid.cafe/starlink

Как видно, процент покрытия уже большой, но пока не равномерный. Большинство нынешних спутников находятся на орбите между 50 градусами северных и южных широт, и их доступность меняется по мере их движения по орбите. К бета-тестам можно приступать, но для стопроцентного покрытия в любое время суток потребуется еще много спутников.

Кроме того,  карта также условно считает, что пользователь находится в чистом поле, и антенна может ловить от горизонта до горизонта в любом направлении. Для большинства локаций на Планете, особенно в городах, это не так, поэтому в любом случае потребуется больше спутников для ограниченного угла обзора.

На  сайте можно изменить параметры и посмотреть, как это влияет на доступность покрытия для разных точек Земли.
источник

V

V in Network Neighborhood
Adrien-Marie Legendre
Кстати а какой дистр юзать для серверов? Думаю ставить или дебиан или еще чтонить? убунту сервер можно еще хотя не знаю
alpine (никогда не пробовал)
источник

V

V in Network Neighborhood
Adrien-Marie Legendre
Ладно довально годный вопрос. Что использовать для обеспечения безопасности для "опасных" приложений
мне тут в корзине советовали докер, но чёт как-то несекурно
источник

V

V in Network Neighborhood
но пока полноценные виртуалки рулят
источник

AL

Adrien-Marie Legendr... in Network Neighborhood
V
мне тут в корзине советовали докер, но чёт как-то несекурно
Есть такое ощущение. Но я буду использовать lxc что почти одно и тоже
источник