Рассказ из первых рук о том, как создается, а потом готовится к сертификации для работы с данными под грифом «особой важности» защищенная ОС Astra Linux.
Рубрика «Разработка под Linux» - 27
Как создается ОС, сертифицированная по I классу защиты
2019-06-19 в 8:37, admin, рубрики: Astra Lunux, linux, Блог компании Astra Linux, Настройка Linux, операционные системы, Разработка под Linux, СофтАнализ сишного Hello World
2019-06-17 в 19:32, admin, рубрики: C, hello world, low level, Разработка под LinuxHello World — одна из первых программ, которые мы пишем на любом языке программирования.
Для C hello world выглядит просто и коротко:
#include <stdio.h>
void main() {
printf("Hello World!n");
}
Поскольку программа такая короткая, должно быть элементарно объяснить, что происходит «под капотом».
Читать полностью »
Свободный как ветер и бесплатный как пиво перевод «Free as in Freedom» на русский язык под лицензией GNU FDL 1.3
2019-06-16 в 10:52, admin, рубрики: free as in freedom, open source, rms, копирайт, Программирование, Разработка под LinuxОчень странно, но долгие годы подряд никто не переводил на русский «Free as in Freedom 2.0» — фундаментальную книгу про Ричарда Столлмана и его крестовый поход против проприетарного ПО, соглашений о неразглашении и других вещей, попирающих фундаментальные человеческие свободы в цифровую эпоху. Время это исправить!

В Vim и NeoVim найдена критическая уязвимость, пора обновляться
2019-06-15 в 19:01, admin, рубрики: modelines, Neovim, vim, информационная безопасность, Программирование, Разработка под Linux, СофтВ предустановленных на многих дистрибутивах Linux версиях Vim и NeoVim найдена критическая уязвимость, которая позволяет злоумышленнику получить контроль над компьютером жертвы, если она откроет заражённый текстовый файл. Проблема так же касается и последней версии macOS, хотя атака сработает только если была включена опция `modelines`.
Как пояснил Armin Razmjou — исследователь, открывший уязвимость, хотя режим `modelines` и должен запускать команды исключительно в песочнице, команда :source! полностью обходит это ограничение и, таким образом, способна исполнить произвольные команды, как если бы они были вводились вручную.
В качестве конкретного примера приводится текстовый файл, который сразу же после открытия запускает бекконнект шелл и перезаписывает своё содержимое, чтобы скрыть факт атаки:

Редактор Unity теперь официально поддерживает Linux
2019-06-04 в 11:05, admin, рубрики: unity, Unity linux editor, разработка игр, Разработка под Linux
Редактор популярного игрового движка Unity для Linux уже можно скачать с официального сайта. Он доступен в тестовом режиме с версии 2019.1 для всех типов лицензий: Personal, Plus и Pro. Полная поддержка начнётся с версии 2019.3, а пока разработчики просили не стесняться и оставлять отзывы на отдельном форуме.
Читать полностью »
Часть 0. Требуется эльф для работы в Матрице. Возможна релокация
2019-05-20 в 9:56, admin, рубрики: C, eBPF, elf, linking, Компиляторы, линковка, Разработка под Linux, системное программированиеВнимание: содержит системное программирование. Да, в сущности, ничего другого и не содержит.
Давайте представим, что вам дали задание написать фэнтезийно-фантастическую игру. Ну там про эльфов. И про виртуальную реальность. Вы с детства мечтали написать что-нибудь эдакое и, не раздумывая, соглашаетесь. Вскоре вы понимаете, что о мире эльфов вы знаете по большей части из анекдотов со старого башорга и прочих разрозненных источников. Упс, неувязочка. Ну, где наша не пропадала… Наученный богатым программистским опытом, вы отправляетесь в Гугл, вводите «Elf specification» и идёте по ссылкам. О! Вот эта ведёт на какую-то PDF-ку… так, что тут у нас… какой-то Elf32_Sword — эльфийские мечи — похоже, то что нужно. 32 — это, по-видимому, уровень персонажа, а две четвёрки в следующих столбцах — это урон, наверное. Точно то, что нужно, да к тому же как систематизировано!..
ACPI: Добавление устройств без перекомпиляции ядра
2019-05-13 в 21:15, admin, рубрики: ACPI, ConfigFS., dsdt, linux, SSDT, x86, Драйвер, Разработка для интернета вещей, Разработка под LinuxКак выясняется, далеко немногие знают о существовании режима оверлеев в ACPICA и их поддержки в ОС Linux. Я хочу восполнить этот пробел на примере добавления ведомых устройств I2C в систему без перекомпиляции.
Читать полностью »
Почему открытые прошивки важны для безопасности
2019-05-11 в 10:28, admin, рубрики: BMC, Cerberus, coreboot, firmware, linuxboot, me_cleaner, NERF, NIC, open source, smm, u-boot, u-root, UEFI, информационная безопасность, Компьютерное железо, прошивки, Разработка под Linux, уровни привилегийНедавно на GoTo Chicago я читала лекцию на эту тему и подумала, что будет неплохо написать статью с выводами. Этот пост посвящён тому, почему прошивки с открытым исходным кодом важны для безопасности.
Уровни привилегий
В типичном стеке у вас различные уровни привилегий.
- Кольцо 3. Приложения: минимальное привилегий, за исключением песочницы в пользовательском пространстве, которая ещё больше ограничена.
- Кольцо 0. Ядро: ядро операционной системы, в случае ОС с открытым исходным кодом вы видите его код.
- Кольцо −1. Гипервизор: мониторинг виртуальных машин (VMM), создаёт и запускает виртуальные машины. В гипервизорах с открытым исходным кодом, таких как Xen, KVM, bhyve и другие, вы видите код.
- Кольцо −2. Режим управления системой (SMM), ядро UEFI: проприетарный код, подробнее об этом ниже.
- Кольцо −3. Движок управления: проприетарный код, подробнее об этом ниже.
Отрицательные кольца указывают на уровни с привилегиями больше, чем у нулевого.
Читать полностью »
Build, Share, Collaborate
2019-05-09 в 8:45, admin, рубрики: container, linux, open source, red hat, Блог компании Red Hat, Разработка под Linux, Серверная оптимизация, Тестирование IT-системКонтейнеры представляют собой облегченную версию пользовательского пространства операционной системы Linux – фактически, это «голый» минимум. Тем не менее, это все равно полноценная операционная система, и поэтому качество этого самого контейнера так же важно, как полновесной операционной системы. Именно поэтому долгое время мы предлагали образы Red Hat Enterprise Linux (RHEL), чтобы пользователи могли иметь сертифицированные, современные и актуальные контейнеры корпоративного уровня. Запуск образов контейнеров (container images) RHEL на хостах контейнеров (container hosts) RHEL обеспечивает совместимость и переносимость между средами, не говоря уже о том, что это – уже знакомые инструменты. Была, правда, одна проблема. Вы не могли просто передать такой образ кому-то еще, даже если речь шла о заказчике или партнере, использующем Red Hat Enterprise Linux.

Но теперь все изменилось
Читать полностью »


