<?xml version="1.0" encoding="cp1251"?>
<?xml-stylesheet type="text/css" href="https://www.pgpru.com/styles/atom.css" media="screen"?>
<rss version="2.0">
<channel>
<title>Обсуждения на "openPGP в России"</title>
<link>https://www.pgpru.com/%D4%EE%F0%F3%EC</link>
<description>Последние комментарии на сайте "openPGP в России"</description>
<copyright>https://www.pgpru.com/proekt/pravila</copyright>
<language>ru</language>
<webMaster>project@pgpru.com</webMaster>
<pubDate>Fri, 16 May 2008 07:09:44 +0400</pubDate>
<lastBuildDate>Fri, 16 May 2008 07:09:44 +0400</lastBuildDate>
<image>
<title>openPGP в России</title>
<link>https://www.pgpru.com/forum</link>
<url>https://www.pgpru.com/images/pgpru_banner.gif</url>
<width>88</width>
<height>31</height>
</image>
<item>
<title>Re: Предсказуемый ГСЧ и небезопасные ключи в Debian/Ubuntu</title>
<link>https://www.pgpru.com/comment23236</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23236</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; SirYorik</strong> (16/05/2008 07:09):</small><hr />"<strong>Все пользователи Debian и Ubuntu должны исходить из того,</strong> . . ."<br />
<br />
укажите наконец версии, иначе смысл фразы равен "все мужики козлы, все бабы дуры, а всё что на debian дерьмо"]]></description>
<pubDate>Fri, 16 May 2008 07:09:37 +0400</pubDate>
<category>2008</category>
</item>
<item>
<title>Помогите расшифровать!!!</title>
<link>https://www.pgpru.com/forum/kriptografija/pomogiterasshifrovatj</link>
<guid isPermaLink="true">https://www.pgpru.com/forum/kriptografija/pomogiterasshifrovatj</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (16/05/2008 01:24):</small><hr /><a name="h10945-1"></a><h1>Помогите расшифровать!!!</h1><a name="p10945-1"></a><p class="auto" id="p10945-1">
Задача по криптографии, подстановочный шифр.. не могу день уже расшифровать ;(</p><br /><a name="p10945-2"></a><p class="auto" id="p10945-2">
6gnYDhzLHx/WCB7TFgjdy8rDFh+KGh/NCg/dGgDfFwbjyw7PChzjG<br />
x7PDsreEwPdyw3SCAbWDAjRD8u3sNenBase64en59en59en59en59<br />
en59en59en59en59en59en59en59en59en59en59en59en59en59e<br />
nt6S3sO7PChzjGx7TFQGKCBzMEB7cCBzjyw7LHwuKHgPeEwnfHsre<br />
Ew+KEgjZHgbPDwHPywvMFh/eyx7SD6e0FA/LFQPYDcrZDMreEw+KC<br />
RPeDB2KGQ/bHAPcDB2KGgnXD8rVFQnhFw/ODg+KFgCKDwveC8rQFh<br />
zXCB7d1Mq3sOLZHg/gDByWyw/gDAiKHwLZHAHS1sreEwPdywfTDgL<br />
eyx3PDAeKEwvcDsaKEB6KEB2KFQmKGQ/LFsq3sR3PCh/cEB7jy8r+<br />
EwPdywPdyw7fD8reEw+KDQvNHsaKHwLLHsrLGcrdFgnYywvdyx7SD<br />
8rfGg/Oyqe0FA/eEwnOywPdywXYFhHY1srjFh+KCgvYyw/LGgPWI8<br />
rMGQ/LEcrTHsiK/wLPyx3PCh/cEB7jyw7ZDB23sQjZHsrWEA+KHgP<br />
eEsreEw+KEg/j1srMHB6KHwLPywfPHwLZDsqXyxHSEA3SywPdywuK<br />
CgnYHxzLDwPNHwPZFKe0HwmKHwLPyuXPGQXSFgDQ1BrcEAjNEBrWD<br />
8i3sMq3sKe0/wLPyw3ZDw/hFhzOywDZGMreEwPdyw3SCAbWDAjRD8<br />
rTGcr56P3t//zz/vOY</p> ]]></description>
<pubDate>Fri, 16 May 2008 01:24:49 +0400</pubDate>
<category>Криптография</category>
<comments>https://www.pgpru.com/forum/kriptografija/pomogiterasshifrovatj?show_comments=1#comments</comments>
</item>
<item>
<title>Re: Запущен «Сервис меток времени» timeMARKER.org</title>
<link>https://www.pgpru.com/comment23234</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23234</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (15/05/2008 23:09):</small><hr /><blockquote>Предлагаю сделать группу Гугл или воспользоваться готовой, куда каждый желающий может положить метку времени заверенную своим ключем. Там же можно у казать и координаты.</blockquote>Ещё бы неплохо, чтобы об этом узнавал каждый, кто пользуется (или раздумывает, воспользоваться ли) сервисом. А вместо Гугла можно и pgpru.com :)]]></description>
<pubDate>Thu, 15 May 2008 23:09:14 +0400</pubDate>
<category>2008</category>
</item>
<item>
<title>Re: Запущен «Сервис меток времени» timeMARKER.org</title>
<link>https://www.pgpru.com/comment23233</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23233</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; Alex_BB</strong> (15/05/2008 21:47):</small><hr />Предлагаю сделать группу Гугл или воспользоваться готовой, куда каждый желающий может положить метку времени заверенную своим ключем. Там же можно у казать и координаты.]]></description>
<pubDate>Thu, 15 May 2008 21:47:26 +0400</pubDate>
<category>2008</category>
</item>
<item>
<title>Re: КАК клиент казино/покера узнает реальный IP</title>
<link>https://www.pgpru.com/comment23232</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23232</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (15/05/2008 21:24):</small><hr /><blockquote>заставить уязвимое приложение выполнить комплекс настроек нового сетевого соединения в ОС</blockquote>В конце <a href="http://janusvm.com/JanusVM_How_To.asx" target="_blank" title="внешняя ссылка (откроется в новом окне)" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/web.gif" alt="www"></img>видеоролика</a>, объясняющего установку и работу с JanusVM в Windows, ясно видно (в правом нижнем углу), что наряду с новым сетевым соединением присутствует и прежнее. Да это и понятно &ndash; JanusVM выходит через него в интернет! Вряд ли очень сложно научить этому и пользовательское приложение, даже и без паролей и повышения приоритета.]]></description>
<pubDate>Thu, 15 May 2008 21:24:57 +0400</pubDate>
<category>Анонимность в Интернет</category>
</item>
<item>
<title>Re: Предсказуемый ГСЧ и небезопасные ключи в Debian/Ubuntu</title>
<link>https://www.pgpru.com/comment23231</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23231</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (15/05/2008 20:50):</small><hr />P. S. <a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=363516#74" target="_blank" title="внешняя ссылка (откроется в новом окне)" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/web.gif" alt="www"></img>Тут</a> детальный разбор полётов, в подтверждении к вышесказанному.<br />
<br />
V.]]></description>
<pubDate>Thu, 15 May 2008 20:50:57 +0400</pubDate>
<category>2008</category>
</item>
<item>
<title>Re: Предсказуемый ГСЧ и небезопасные ключи в Debian/Ubuntu</title>
<link>https://www.pgpru.com/comment23230</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23230</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (15/05/2008 20:40):</small><hr />Не стоит смешивать всё в одну кучу.<br />
Смотрим еще раз <a href="http://svn.debian.org/viewsvn/pkg-openssl/openssl/trunk/rand/md_rand.c?rev=141&amp;view=diff&amp;r1=141&amp;r2=140&amp;p1=openssl/trunk/rand/md_rand.c&amp;p2=/openssl/trunk/rand/md_rand.c" target="_blank" title="внешняя ссылка (откроется в новом окне)" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/web.gif" alt="www"></img>сюда</a>.<br />
Нижний hunk сделан rjk valgrind-а ради, о нём и написано в исходном дебиановском багрепорте. Он вполне корректен. Верхний hunk сделан совсем другим человеком (Kurt Roeckx) "по аналогии" (строчка кода такая же, которую закомментировали). Именно верхний hunk и приводит к беде.<br />
<br />
(Это из комментариев в блоге Яна Григга).<br />
<br />
И, да, надеяться на неинициализированную память как источник случайности, это идиотизм. В общем, команда openssl постаралась тоже на славу.<br />
<br />
И еще чего мне непонятно, как в openssl до сих пор умудряются находить дыры, если её практически перестали развивать в плане функционала.<br />
<br />
V.]]></description>
<pubDate>Thu, 15 May 2008 20:40:20 +0400</pubDate>
<category>2008</category>
</item>
<item>
<title>Re: КАК клиент казино/покера узнает реальный IP</title>
<link>https://www.pgpru.com/comment23229</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23229</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; SATtva</strong> (15/05/2008 20:39):</small><hr /><blockquote> Я всего лишь хотел обратить внимание на то, что JanusVM не виртуализирует пользовательское приложение, как это может показаться на первый взгляд </blockquote><br />
Речи об этом нигде не было. Теоретически, я допускаю, что противник может заставить уязвимое приложение выполнить комплекс настроек нового сетевого соединения в ОС (правда, для этого может понадобиться ещё и повысить привилегии в системе; и как он провернёт весь трюк в отсутствие пользовательского пароля для подключения к прову, тоже представляю слабо) и вывести соединение напрямую. Но это уже совершенно иная категория сложности атаки, исключительно целенаправленной.]]></description>
<pubDate>Thu, 15 May 2008 20:39:57 +0400</pubDate>
<category>Анонимность в Интернет</category>
</item>
<item>
<title>Re: КАК клиент казино/покера узнает реальный IP</title>
<link>https://www.pgpru.com/comment23228</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23228</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (15/05/2008 20:33):</small><hr /><blockquote>Мне кажется что роль основной ОС здесь играет JanusVM, а гостевой – ваша обычная...</blockquote> А вот мне как раз кажется, что наоборот :)]]></description>
<pubDate>Thu, 15 May 2008 20:33:27 +0400</pubDate>
<category>Анонимность в Интернет</category>
</item>
<item>
<title>Re: КАК клиент казино/покера узнает реальный IP</title>
<link>https://www.pgpru.com/comment23227</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23227</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (15/05/2008 20:29):</small><hr /><blockquote>JanusVM сам никуда не подключается</blockquote>Вы ведь не хотите сказать, что с помощью JanusVM я могу выходить в интернет без провайдера (и бесплатно! :) То есть, JanusVM, будучи Линуксом под WMware, подключается к интернету через интерфейс, предоставляемый провайдером. <br />
<br />
<blockquote>То, что Вы говорите, равносильно тому, как если бы Вы подключались к интернету минуя своего интернет-провайдера.</blockquote>То, что я говорю, равносильно тому, как если бы я подключился к интернет-провайдеру минуя JanusVM :) <br />
Я всего лишь хотел обратить внимание на то, что JanusVM не виртуализирует пользовательское приложение, как это может показаться на первый взгляд, а всего лишь является виртуальным сетевым адаптером, который подключается к интернету <u>через реальный сетевой адаптер</u>, никак не блокируя доступ к нему для пользовательского приложения.]]></description>
<pubDate>Thu, 15 May 2008 20:29:36 +0400</pubDate>
<category>Анонимность в Интернет</category>
</item>
<item>
<title>Re: КАК клиент казино/покера узнает реальный IP</title>
<link>https://www.pgpru.com/comment23226</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23226</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (15/05/2008 19:56):</small><hr /><blockquote>Виртуализируется линукс прокси-сервер, а моё приложение работает не внутри (под виртуализатором), а рядом с ним, в основной ОС!</blockquote><br />
<br />
<blockquote>Вы это делает вручную из него, после чего он практически становится сетевым провайдером для основной ОС.</blockquote><br />
<br />
Мне кажется что роль основной ОС здесь играет JanusVM, а гостевой &ndash; ваша обычная... Хотя с Janus не разбирался... м.б. я не прав.]]></description>
<pubDate>Thu, 15 May 2008 19:56:46 +0400</pubDate>
<category>Анонимность в Интернет</category>
</item>
<item>
<title>Re: КАК клиент казино/покера узнает реальный IP</title>
<link>https://www.pgpru.com/comment23225</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23225</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; SATtva</strong> (15/05/2008 16:38):</small><hr /><blockquote> И совсем не очевидно, что моё приложение не сможет подключится к интернету напрямую, в обход прокси, тем же путём, что это делает JanusVM. </blockquote><br />
Вам картинку нарисовать что-ли? JanusVM <em>сам</em> никуда не подключается, Вы это делает вручную <em>из него</em>, после чего он практически становится сетевым провайдером для основной ОС. То, что Вы говорите, равносильно тому, как если бы Вы подключались к интернету минуя своего интернет-провайдера.]]></description>
<pubDate>Thu, 15 May 2008 16:38:34 +0400</pubDate>
<category>Анонимность в Интернет</category>
</item>
<item>
<title>Re: КАК клиент казино/покера узнает реальный IP</title>
<link>https://www.pgpru.com/comment23224</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23224</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (15/05/2008 14:39):</small><hr />тем же путём, <s>что</s> как это делает <em>сам</em> JanusVM.]]></description>
<pubDate>Thu, 15 May 2008 14:39:58 +0400</pubDate>
<category>Анонимность в Интернет</category>
</item>
<item>
<title>Re: КАК клиент казино/покера узнает реальный IP</title>
<link>https://www.pgpru.com/comment23223</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23223</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (15/05/2008 14:30):</small><hr /><blockquote>в случае виртуализатора ваше приложение крутится в гостевой ОС, которая, в свою очередь, крутится в основной ОС</blockquote>В случае виртуализатора моего приложения (браузера) да, но в случае JanusVM виртуализируется <u>не моё</u> прилоржение! Виртуализируется линукс прокси-сервер, а моё приложение работает не внутри (под виртуализатором), а рядом с ним, <u>в основной ОС</u>! И совсем не очевидно, что моё приложение не сможет подключится к интернету напрямую, в обход прокси, тем же путём, что это делает JanusVM. Во всяком случае виртуальность тут ни при чём.]]></description>
<pubDate>Thu, 15 May 2008 14:30:01 +0400</pubDate>
<category>Анонимность в Интернет</category>
</item>
<item>
<title>Re: Отменить запрос passphrase</title>
<link>https://www.pgpru.com/comment23222</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23222</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (15/05/2008 12:31):</small><hr />Спаибо, разобрался]]></description>
<pubDate>Thu, 15 May 2008 12:31:29 +0400</pubDate>
<category>Работа с GnuPG</category>
</item>
<item>
<title>Re: КАК клиент казино/покера узнает реальный IP</title>
<link>https://www.pgpru.com/comment23221</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23221</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (15/05/2008 10:51):</small><hr /><blockquote>ему прийдётся сломать сначала приложение, потом гостевую ОС, потом виртуализатор, а потом уже основную ОС.</blockquote><br />
ему прийдётся сломать сначала приложение, потом гостевую ОС, потом виртуализатор. <s>а потом уже основную ОС</s>.]]></description>
<pubDate>Thu, 15 May 2008 10:51:26 +0400</pubDate>
<category>Анонимность в Интернет</category>
</item>
<item>
<title>Re: КАК клиент казино/покера узнает реальный IP</title>
<link>https://www.pgpru.com/comment23220</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23220</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (15/05/2008 10:47):</small><hr /><blockquote>Что помешает приложению обойти JanusVM, если это обычный локальный прокси, только зачем-то реализованный через виртуальную машину?</blockquote><br />
Вы недопонимаете. Дело в двух моментах:<br />
<ul><li> Для удобства взаимодействия приложений между собой каждое из них может выполнять какой-то код при необходимости с правами пользователя, включая считывание сетевых настроек, и даже детекцию внешнего IP. Даже если приложение специфично, и настроено так, чтобы не позволять читать сетевые настройки, то в случае обнаружения в нём уязвимости, оно всё же выполнит злоумышленный код и сообщит эти сетевые настройки.
</li><li> Тем, что каждое из приложений может прочитать из настроек компьютера, управляет операционная система, а она может и запретить это делать (случай мандатных политик доступа &ndash; а-ля SeLinux). В случае виртуальной машины, сама "гостевая операционная система" (ОС) не знает сетевых настроек, но основная система &ndash; в которой запущена гостевая, знает. Итак, в случае виртуализатора ваше приложение крутится в гостевой ОС, которая, в свою очередь, крутится в основной ОС.</li></ul>
<br />
Теперь резюме того "что и отукда вылезает":<br />
<ul><li> Качество кода самой ОС как праивло существенно выше чем качество кода конкретного приложения, потому обойти ограничения ОС существенно сложнее. Также, качество виртуализатора в среднем тоже лучше чем качество приложения типа браузер (да, браузер &ndash; одна из самых дырявых программ на PC).
</li><li> Итак, 
<ul><li> Если само приложение позволяет легально смотреть настройки, то достаточно сделать так, чтобы оно крутилось в гостевой ОС (JanusVM или что-то т.п.), либо чтобы сама ОС в котором приложение запущено не позволяло смотреть эти настройки (мандатные политики доступа типа SeLinux).
</li><li> Рассмотрим также вдобавок к предыдущему случаю возможность существовании уязвимости в приложении, которая всё же заставит его выдать сетевые настройки. В этом случае, если оно запущено на обычной ОС без VM, то злоумышленнику достаточно сломать самое простое &ndash; само приложение. Если приложение запущено в SeLinux, ему прийёдтся внагрузку сломать ещё и SeLinux. Если приложение запущено в виртуальной машине, ему прийдётся сломать сначала приложение, потом гостевую ОС, потом виртуализатор, а потом уже основную ОС. </li></ul></li></ul>
<br />
Итак, что мы видим? Сломать, естественно, можно всегда (теоретически), только сломать иногда едва ли возможно. Что же даёт JanusVM теперь вам должно быть поняитно (концептуально). <br />
<br />
Кстати, был известный тред OpenBSDшников и самого TdR о том, что "зря люди увлеклись виртуализацией: едвали те, кто не могут написать наормальные приложения, смогут написать недырявый виртуализатор, а потому рассматривать виртуализатор как средство защиты &ndash; тупость" (в оригинале были красочные эпитеты в чисто их стиле, кажется что-то типа "где вы взяли такую траву"). Это к тому, что если глубоко копать то можно столкнуться с рядом философских проблем, но по крайней мере в этом случае (этого топика) речь идёт о защите приложения перекладыванием ответственности с него на саму ОС, что почти всегда увеличит ожидаемую защиту.<br />
<br />
Как-то так :)]]></description>
<pubDate>Thu, 15 May 2008 10:47:39 +0400</pubDate>
<category>Анонимность в Интернет</category>
</item>
<item>
<title>Re: КАК клиент казино/покера узнает реальный IP</title>
<link>https://www.pgpru.com/comment23219</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23219</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (15/05/2008 10:45):</small><hr /><blockquote>Что помешает приложению обойти JanusVM, если это обычный локальный прокси, только зачем-то реализованный через виртуальную машину?</blockquote><br />
Вы недопонимаете. Дело в двух моментах:<br />
<ul><li> Для удобства взаимодействия приложений между собой каждое из них может выполнять какой-то код при необходимости с правами пользователя, включая считывание сетевых настроек, и даже детекцию внешнего IP. Даже если приложение специфично, и настроено так, чтобы не позволять читать сетевые настройки, то в случае обнаружения в нём уязвимости, оно всё же выполнит злоумышленный код и сообщит эти сетевые настройки.
</li><li> Тем, что каждое из приложений может прочитать из настроек компьютера, управляет операционная система, а она может и запретить это делать (случай мандатных политик доступа &ndash; а-ля SeLinux). В случае виртуальной машины, сама "гостевая операционная система" (ОС) не знает сетевых настроек, но основная система &ndash; в которой запущена гостевая, знает. Итак, в случае виртуализатора ваше приложение крутится в гостевой ОС, которая, в свою очередь, крутится в основной ОС.</li></ul>
<br />
Теперь резюме того "что и отукда вылезает":<br />
<ul><li> Качество кода самой ОС как праивло существенно выше чем качество кода конкретного приложения, потому обойти ограничения ОС существенно сложнее. Также, качество виртуализатора в среднем тоже лучше чем качество приложения типа браузер (да, браузер &ndash; одна из самых дырявых программ на PC).
</li><li> Итак, 
<ul><li> Если само приложение позволяет легально смотреть настройки, то достаточно сделать так, чтобы оно крутилось в гостевой ОС (JanusVM или что-то т.п.), либо чтобы сама ОС в котором приложение запущено не позволяло смотреть эти настройки (мандатные политики доступа типа SeLinux).
</li><li> Рассмотрим также вдобавок к предыдущему случаю возможность существовании уязвимости в приложении, которая всё же заставит его выдать сетевые настройки. В этом случае, если оно запущено на обычной ОС без VM, то злоумышленнику достаточно сломать самое простое &ndash; само приложение. Если приложение запущено в SeLinux, ему прийёдтся внагрузку сломать ещё и SeLinux. Если приложение запущено в виртуальной машине, ему прийдётся сломать сначала приложение, потом гостевую ОС, потом виртуализатор, а потом уже основную ОС. </li></ul></li></ul>
<br />
Итак, что мы видим? Сломать, естественно, можно всегда (теоретически), только сломать иногда едва ли возможно. Что же даёт JanusVM теперь вам должно быть поняитно (концептуально). <br />
<br />
Кстати, был известный тред OpenBSDшников и самого TdR о том, что "зря люди увлеклись виртуализацией: едвали те, кто не могут написать наормальные приложения, смогут написать недырявый виртуализатор, а потому рассматривать виртуализатор как средство защиты &ndash; тупость" (в оригинале были красочные эпитеты в чисто их стиле, кажется что-то типа "где вы взяли такую траву"). Это к тому, что если глубоко копать то можно столкнуться с рядом философских проблем, но по крайней мере в этом случае (этого топика) речь идёт о защите приложения перекладыванием ответственности с него на саму ОС, что почти всегда увеличит ожидаемую защиту.<br />
<br />
Как-то так :)]]></description>
<pubDate>Thu, 15 May 2008 10:45:49 +0400</pubDate>
<category>Анонимность в Интернет</category>
</item>
<item>
<title>Re: Предсказуемый ГСЧ и небезопасные ключи в Debian/Ubuntu</title>
<link>https://www.pgpru.com/comment23218</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23218</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (15/05/2008 10:27):</small><hr /><blockquote>"апстрим плакал"</blockquote> Тогда уж "плакалЪ".<br />
<blockquote>пример кризиса модели <u>открытой</u> разработки </blockquote> Скорее "базарной".]]></description>
<pubDate>Thu, 15 May 2008 10:27:53 +0400</pubDate>
<category>2008</category>
</item>
<item>
<title>Re: КАК клиент казино/покера узнает реальный IP</title>
<link>https://www.pgpru.com/comment23217</link>
<guid isPermaLink="true">https://www.pgpru.com/comment23217</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; SATtva</strong> (15/05/2008 10:25):</small><hr />Да потому, что этот прокси обеспечивает подключение к провайдеру. Соединение с провайдером устанавливается из JanusVM, который действует в роли NAT'а, одновременно заворачивая весь трафик в Tor. Реальная система просто не может знать свой внешний IP.]]></description>
<pubDate>Thu, 15 May 2008 10:25:18 +0400</pubDate>
<category>Анонимность в Интернет</category>
</item>
</channel>
</rss>