Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет id0 ([info]id0)
Всё это сказано на случай, если захочется странного и есть желание забыть
про дуалбут, как про страшный сон.
Как понял, там бродвелл или что-то вроде этого.
Смотри, можно завести iommu, sr iov, прочее, воспользоваться вт-д, завести
ксен/квм и пробросить нужные устройчтва в винду, производительность будет
близка к нативной, в случае с ксеном можно ожидать достаточно хорошую
изоляцию, модель с ксеном используется в кубес ос, например.
на реализацию кубиков рекомендую посмотреть, ещё из странностей можно bearssl
Там примерно так выглядит
хост(дом0 (без устройств (только иксы и 2д))) виртуалка которая обращается к фаерволу
(хуникс или любой линукс с браузером)->фаервол->сеть (тут проброшены устройства с сетью (можно другие засунуть)).
Я хотел что-то подобное в генте или эксхербе сделать, чтобы
у меня была относительно защищенная система, но у меня полетела оперативка
и я так и не разобрался, что с видюхой от интеля у меня, ибо и проц новый
и вбиос, и часть настроек коребута.
Можно обойтись без проброса и прочего, при минимальной настройке квм производительность
будет достаточной для большинства задач + виртуалку удобно бэкапить откатывать
она хорошо живет на тонком пуле лвм, да куча плюсов, ещё сейчас появился virgl,
но я не тыкал.
Хотя что я распинаюсь, сам сидел с виндой из-за того, что лень было пробрасывать
устройства, настраивать ксен с нуля. С другой стороны, как не посмотришь
какой-нибудь дистриб везде ядра собраны какими-то ебанатами, которые
(специально) забыли завестi, иомму или что-то подобное, а оно из коробки
должно работать, ибо обеспечивает защиту от определённого типа атак
https://github.com/osresearch/heads/issues/75



(Читать комментарии)

Добавить комментарий:

Как:
(комментарий будет скрыт)
Identity URL: 
имя пользователя:    
Вы должны предварительно войти в LiveJournal.com
 
E-mail для ответов: 
Вы сможете оставлять комментарии, даже если не введете e-mail.
Но вы не сможете получать уведомления об ответах на ваши комментарии!
Внимание: на указанный адрес будет выслано подтверждение.
Имя пользователя:
Пароль:
Тема:
HTML нельзя использовать в теме сообщения
Сообщение:



Обратите внимание! Этот пользователь включил опцию сохранения IP-адресов пишущих комментарии к его дневнику.