Не правильно! Сейчас на вашем же примере объясню почему. Начнем с qubes os, если бы мне сказали что на ней можно норм пробросить видеокарту и все остальное сделать что мне надо и дали ссылку как сделать. Я бы вообще все использовал профессиональное без своего, это раз.
Но так как это врятли (я описывал это в теме и выше) то по аналогии со стройкой, я беру строю из прочного металла (kvm, то есть использую проф. инструмент а не сам) зная что все таки можно пробраться через него (возможно где то будут ошибки конструкции) отверстия для комнат или небольших кватир.
И потом в эти отверстия с помощью крана (kvm) ставлю в каждое отверстие бетонную комнату (то есть дистрибутив линукс) при этом не производя манипуляций с комнатой, то есть оставляю ее как есть. То есть защиту по умолчанию в дистибутиве не трогаю, а ставлю вокрг доп. защиту, до того как будет комната, то есть ее я не трону.
Приходит хороший вор с инструментами под бетон (и не зная что есть другие комнаты, тут к сожалению не приходит на ум аналогия) и взламывает только одну комнату, а через метал уже не может пробраться. А воров с универсальными инструментами и знаниями уязвимостей нескольких материалов меньше. То есть я уменьшаю вероятность. это два.
Потом в каждой комнате для каждого предмета покупаю сейф (конечно не очень аналогия) то есть песочницу/app armor, и если даже в сейфе не будет пароля и его можно открыть, во первых это не уменьшит защиту по умолчанию. А если настроить правильно, то прибавит. это три
И если я не буду уверен что разобрался в ядре, то не буду его патчить, так как раз вот здесь я уже могу уменьшить безопасность, которую настроили профи. это четыре.
То есть я вообще не буду трогать изначальную защиту, а буду строить снаружи (до того как поставлю комнату, что бы не повредить бетон) то есть VM. Не будете же отрицать что в виртуал боксе безопаснее чем на самой системе? но и его конечно же можно взломать, но вероятность уменьшается.
И буду внутри, опять же не трогая сам дистибутив, все засовывать в сейфы (песочницы/app armor) То есть подводя итог, изначальную защиту не трону, а для доп. защиты буду использовать проф. инструменты и даже если не правильно, в худшем случае будет как изначально. А сверлить стены в бетоне для того что бы повесить камеру, буду только если буду уверен на 99% что от этого не пострадает его целостность.
Правильно Вам отвечали. Вероятность что Вас взломают через Вашу самопальную защиту, выше вероятности взлома через защиту которая создана профессионалами.
Пока вы будете строить свою «стенку», Вы наверняка откроете дверь в капитальной стене. Доводчик с двери снимете, да ещё и табуреткой её подопрёте чтобы кирпичи таскать было удобнее. Окно откроете, чтоб сохло быстрее...
А когда закончите- обязательно забудете форточку закрыть, или дверь на петлях отвиснет и перекосится, или контргайка с винтика рычага доводчика потеряете.
Когда любитель пытается улучшить то что сделано специалистом- ничего хорошего из этого не получается.
Возможности стандартной защиты в линуксе обычно используются процентов на 30-40 от максимума, и обычно этого вполне хватает. Если есть желание усилить защиту- Продуктивнее будет изучить и использовать максимально стандартные, уже зарекомендовавшие себя способы.
А не городить самодельные кривые стенки где попало и как получится.
Да что далеко ходить, вот же сбросили ссылку на журнал где не одна статья про всякую дрянь под линукс. Ладно, заканчиваю с тобой дискусию, давай каждый останется при своем мнении.
Не чёрно-белый, а реальный) Практически все взломы и заражения в мире происходят в автоматизированном режиме, и угадай на какую операционку вся эта зараза рассчитана. Да, иногда всплывает зараза для Линукса, но это единичные случаи. Ну или есть такое, что ломают древние Линуксы с каким-нибудь ядром типа 3.10, что установлены на китайских железках. Т.е. если ты регулярно обновляешь систему и софт, то париться не о чем.
Дело в том, что если ты рядовой пользователь, ничем не примечательный и никого не интересующий, то обычного Линукса и здравого смысла хватит для защиты от потенциальных угроз.
Если ты капец какая важная птица, которую хочет ломануть АНБ или мировые хакерские картели, то тебе и Qubes вряд ли поможет, тут только обмазаться OpenBSD на параноидальном уровне безопасности и жить под землёй в клетке Фарадея. А лучше вообще в Сеть не выходить, ибо процессоры и биосы тоже дырявые.
Ой, не надо преувеличивать, и немного по внимательнее читать. Я лично написал что просто хочу перестраховаться + мне эта тема интересна. И когда писал на других форумах, мне так отвечали: «Это не приступная стена»,
а я говорю: можно я к ней добалю еще перед стенку и позади
ответ: да вот через эту дыру тебя взломают, потом через основную стену (которая не преступная) а потом еще вот так.
То есть я не говорю что это решето, а так сами себе протеворечат противники доп. зашиты. А я понимаю что из иеющегося линукс в этом практически лидер. (наверно все таки BSD опережает, но могу ошибаться)
Ну тогда извините, что не понял вас и так отреогировал. Просто писал до этого на двух форумах и были такие индивиды там: что это не преступна стена или что так достаточно, так как выше зашиты по умолчанию никого не заинтересует и т.д. То есть ноль помощи и дилетанский брет (хотя я сам не профи, но это понимаю) или просто противоречия.
А у вас в сообщении было на это похоже, вот и прнял за такую же категорию, но раз вы нормально мыслите в этом + еще можете помочь, то да, я был не прав.
Но так как это врятли (я описывал это в теме и выше) то по аналогии со стройкой, я беру строю из прочного металла (kvm, то есть использую проф. инструмент а не сам) зная что все таки можно пробраться через него (возможно где то будут ошибки конструкции) отверстия для комнат или небольших кватир.
И потом в эти отверстия с помощью крана (kvm) ставлю в каждое отверстие бетонную комнату (то есть дистрибутив линукс) при этом не производя манипуляций с комнатой, то есть оставляю ее как есть. То есть защиту по умолчанию в дистибутиве не трогаю, а ставлю вокрг доп. защиту, до того как будет комната, то есть ее я не трону.
Приходит хороший вор с инструментами под бетон (и не зная что есть другие комнаты, тут к сожалению не приходит на ум аналогия) и взламывает только одну комнату, а через метал уже не может пробраться. А воров с универсальными инструментами и знаниями уязвимостей нескольких материалов меньше. То есть я уменьшаю вероятность. это два.
Потом в каждой комнате для каждого предмета покупаю сейф (конечно не очень аналогия) то есть песочницу/app armor, и если даже в сейфе не будет пароля и его можно открыть, во первых это не уменьшит защиту по умолчанию. А если настроить правильно, то прибавит. это три
И если я не буду уверен что разобрался в ядре, то не буду его патчить, так как раз вот здесь я уже могу уменьшить безопасность, которую настроили профи. это четыре.
То есть я вообще не буду трогать изначальную защиту, а буду строить снаружи (до того как поставлю комнату, что бы не повредить бетон) то есть VM. Не будете же отрицать что в виртуал боксе безопаснее чем на самой системе? но и его конечно же можно взломать, но вероятность уменьшается.
И буду внутри, опять же не трогая сам дистибутив, все засовывать в сейфы (песочницы/app armor) То есть подводя итог, изначальную защиту не трону, а для доп. защиты буду использовать проф. инструменты и даже если не правильно, в худшем случае будет как изначально. А сверлить стены в бетоне для того что бы повесить камеру, буду только если буду уверен на 99% что от этого не пострадает его целостность.
выставить ForceFullCompositionPipeline=On
потом «save to X confuration file»
сохранить с заменой в /etc/X11/mhwd.d/nvidia.conf
у меня и то больше кнопок
Пока вы будете строить свою «стенку», Вы наверняка откроете дверь в капитальной стене. Доводчик с двери снимете, да ещё и табуреткой её подопрёте чтобы кирпичи таскать было удобнее. Окно откроете, чтоб сохло быстрее...
А когда закончите- обязательно забудете форточку закрыть, или дверь на петлях отвиснет и перекосится, или контргайка с винтика рычага доводчика потеряете.
Когда любитель пытается улучшить то что сделано специалистом- ничего хорошего из этого не получается.
Возможности стандартной защиты в линуксе обычно используются процентов на 30-40 от максимума, и обычно этого вполне хватает. Если есть желание усилить защиту- Продуктивнее будет изучить и использовать максимально стандартные, уже зарекомендовавшие себя способы.
А не городить самодельные кривые стенки где попало и как получится.
Если ты капец какая важная птица, которую хочет ломануть АНБ или мировые хакерские картели, то тебе и Qubes вряд ли поможет, тут только обмазаться OpenBSD на параноидальном уровне безопасности и жить под землёй в клетке Фарадея. А лучше вообще в Сеть не выходить, ибо процессоры и биосы тоже дырявые.
а я говорю: можно я к ней добалю еще перед стенку и позади
ответ: да вот через эту дыру тебя взломают, потом через основную стену (которая не преступная) а потом еще вот так.
То есть я не говорю что это решето, а так сами себе протеворечат противники доп. зашиты. А я понимаю что из иеющегося линукс в этом практически лидер. (наверно все таки BSD опережает, но могу ошибаться)
А у вас в сообщении было на это похоже, вот и прнял за такую же категорию, но раз вы нормально мыслите в этом + еще можете помочь, то да, я был не прав.