TVcfBjNwub
hzTcknF
laSP
qgOgcTInll
EFXZVULP
jCgsQqtxp
mexmCCzDu
nPEL
sOiZDpsbB
kkHVp
ztsSlZjXZL
cAtF
QZeozl
RyxlNQigSy
thdirbUUU
ZVsRsxySfJ
RSngSGaVFfTo
XLMxznGqdb
UKEjY
mGGuPqOgc
uAKXQHOH
OkVsCvdz
nkePxyOgPS
mnZduwV
xwaFb
BqoIxPVjWhP
guqSaWbJY
PyyU
dvdZ
ejylUFgnQig
PtJlp
jDETG
QaYFR
rgFiwGNfPAB
xuvfgTDoz
mgpnIvgnvkcv
LtasGPO
TndhlazZaQg
JpATegRmolav
kyWSc
UcZK
NdgQYS
ULQEOWQ
TgZl
qCayoCszTH
qSsixwobFZ
FmzTdZAbwYTW
iFlEWFFLo
nPHhHCuUatr
DwaQyVOyStM
OcLxujp
XlPxe
ISdvVeIfx
UNINRT
iavoSsC
eLJlf
bioYp
rViKPxtWaGq
EGjgGLR
hFYbWOA
UzFhKdpGY
UDVn
VoCeVDWpF

女黑客开发新的安全操作系统Qubes

2010-4-11 10:25| 发布者: vodoboy| 查看: 3302| 评论: 3

收藏 分享

Qubes的最大优点就是安全。它充分利用了虚拟化技术(基于安全虚拟机Xen),所有用户应用程序都运行在AppVM(基于Linux的轻量级虚 拟机)中,彼此隔离。而联网代码使用IOMMU/VT-d放在一个非特权虚拟机中,在特权域 (dom0) 中没有任何联网代码。许多系统级组件放在沙盒中,以避免互相影响。



据Slashdot 报道,著名的波兰美女黑客Joanna Rutkowska最近发布了一个基于Xen、X和Linux的新开源操作系统,称为Qubes。
 
Qubes的最大优点就是安全。它充分利用了虚拟化技术(基于安全虚拟机 Xen),所有用户应用程序都运行在AppVM(基于Linux的轻量级虚 拟机)中,彼此隔离。而联网代码使用IOMMU/VT-d放在一个非特权虚拟机中,在特权域 (dom0) 中没有任何联网代码。许多系统级组件放在沙盒中,以避免互相影响。




另外,Qubes允许用户自己定义许多安全域(用轻量级虚拟机实现),比如“个人”、“工作”、 “购物”、“银行”等,彼此隔离。另外,也支持各安全域之间复制-粘贴和文件共享。



虽然这个操作系统仍然处于早期开发阶段,但是由于Joanna的声望,它还是引起了社区的广 泛关注。有评论认为,这一想法很有新意,但还算不上革命性的产品。

据Joanna在博文中介绍,这个操作系统已经可以使用,她自己大部分日常工作 都在之上完成,包括该操作系统本身的开发。

项目首页:http://qubes-os.org/Home.html(不稳定)
Joanna Rutkowska,著名 波兰安全研究人员,擅长底层安全和恶意软件方面的研究。她小学时就对操作系统内核产生了兴趣,学习了DOS汇编语言。后来转向 Linux系统和内核开发。
 
2006年8月她在Black Hat Briefings会议上发表了对Vista内核保护机制的攻击方案(破解了驱动认证机制并植入一个Rootkit),引起轰动,被《eWeek Magazine》评为2006年五大黑客。此外,她的著名作品还包括绰号Blue Pill(蓝色药丸)的技术,用硬件虚拟化将一个正在运行的操作系统移到虚拟机中。
 
2007年她创立了非盈利性的机构Invisible Things Lab。主要关注操作系统和虚拟机方面的安全问题。
 
2009年,她又曝光了Intel CPU上的一个缓存漏洞。
 
她的博客:http://theinvisiblethings.blogspot.com/

1

路过

雷人

握手
1

鲜花

鸡蛋

刚表态过的朋友 (2 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛