Linux Distris mit mehr Sicherheit und besseren/neuen Konzepten

cbtestarossa

Fleet Admiral
Registriert
Okt. 2011
Beiträge
10.401
Möchte hier mal nachfragen welche OS Alternativen es gibt die entweder einen Microkernel und/oder Isolierkonzepte
benutzen die eine gängige Distri nicht bietet.

Leider habe ich mir die meisten davon nicht gemerkt.
Eventuell gibt es auch etwas dass nicht auf Linux/Unix aufbaut.
 
Naja Qubes OS kann da spannend sein - baut allerdings auf Linux auf.
Wenn man das sinnvoll nutzen will, ist es wichtig einen zügigen Prozessor und ordentlich Arbeitsspeicher zu haben.

Im Grunde erstellt das Ding für jede Aktivität die du am Rechner machen willst eine neue virtuelle Instanz (Fedora, Debian oder Windows stehen hier zur auswahl). Das ganze wird über XEN realisisert.

Du kannst den einzelnen VMs unterschiedliche Vertrauensstufen geben und sie z.b. auch auf externe Hardware zugreifen lassen - oder auch nicht.

Das ganze sieht auf einem Rechner am Ende etwa so aus:

qubes-trust-level-architecture.png




Als Beispiel siehst du im nachfolgenden SCreenshot rechts einen Webbrowser der in einer VM läuft der grudnsätzlich nicht vertraut wird (roter Rahmen)
Die Textbearbeitung links läuft in der ArbeitsVM

r4.0-snapshot12.png
 
  • Gefällt mir
Reaktionen: cbtestarossa, netzgestaltung und Termy
NixOS kann man denk ich auch zu einem gewissen grad dazu zählen, je nachdem wie man Sicherheit definiert - das Paketmanagerkonzept ist auf jeden Fall interessant ^^
 
  • Gefällt mir
Reaktionen: cbtestarossa
Irgendeine Distri gab es wo alles isoliert oder virtualisiert ablief. Selbst der Kernel und die Treiber.
Ich glaub so gut wie fast alles im Userland.
Kernel war auch Microkernel.
Und dann gab es noch etwas ähnliches.
Kann mich aber wie gesagt nicht mehr erinnern bzw. finde ich momentan auch nichts.
 
Zurück
Oben