[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] Sandbox de uso sencillo para aplicaciones de Escritorio



On 15/08/13 17:26, carlopmart wrote:
On 08/15/2013 03:04 PM, jors wrote:
On 15/08/13 16:43, carlopmart wrote:

Jors,

Cada vez me queda más claro que tu solución es utilizar solaris zones
(una solucion mucho más madura que lxc como comenté antes).

No necesitas instalar un Solaris de per-se, te basta con un OmniOS e
incluso, más recomendable un SmartOS.

A nivel de seguridad es mucho más maduro que las vm (y más seguro).

¿Que tipo de apps quieres probar: gráficas, daemons, etc??

Una pista: en entornos donde se requieren exactamente el tipo de
requisitos de los que hablas, utilizan servidores ESXi (tienes una
versión free para servidores con un máximo de 32 GiB de RAM) y/o Solaris
Zones/FreeBSD jails.

Si tu decisión son las VMs, ESXi es la solución.

En principio la idea era (1) tener un entorno aislado para probar
software bajado de fuentes no-confiables y posterirmente se me ocurrió
(2) ir a la búsqueda de alguna app de sandboxing. Si bien me centro en
apps gráficas y ejecutables de consola/terminal, se hace extensible a
cualquier tipo de aplicación. Y todo esto poderlo hacer desde mi laptop
con (por supuesto) Debian GNU/Linux :)

Si fuera una necesidad más profesional y que pudiera tener un host
dedicado sólo a eso, no descartaba probar lo que comentas.

Sobre lo del uso de ESXi... pues hombre, puede ser mejor o peor que
otras soluciones de virtualización, pero no deja de ser virtualización y
para eso ya uso lo que tengo instalado en mi Debian: KVM. ¿Lo decías por
algo en particular que se me escapa?

Salut,
jors



Pues entonces a menos que quieras probar Qubes-OS (se basa en Fedora y
Xen y crea sandboxing on the fly) la única opción que veo es lxc.

Nada de otros Sistemas Operativos, debe de ser en el propio portátil y me niego a desinstalar ésta maravilla :P

Con lxc para tener X's hay que dejar la seguridad un poco de lado, como comentaba de los anteriores enlaces, para hacer un bypass de dispositivos.

El tema del ESXi te lo comento porque podrás probar casi cualquier SO y
apps basadas en i386/amd64.

En realidad sólo necesito probar "linuxes" (igual alguna vez algo de Windows), así que de momento me quedo con KVM. Y para el tema de monitorizar la app... pues bueno, me quedo cojo con eso, así que tiraré de snapshots y herramientas (strace, gdb, tppdump...) sueltas. Descarto por eso tripwire y similares porque no me quiero cargar la SSD antes de tiempo :/

Gracias de todos modos.

Salut,
jors


Reply to: