-
Notifications
You must be signed in to change notification settings - Fork 4
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
security:process: TODO #58
base: securitatea-sistemului
Are you sure you want to change the base?
Conversation
Published at http://sergiu121.github.io/refs/pull/58/merge |
130af1a
to
ac4c064
Compare
Published at http://sergiu121.github.io/refs/pull/58/merge |
1 similar comment
Published at http://sergiu121.github.io/refs/pull/58/merge |
Signed-off-by: Costin Carabas <costin.carabas@gmail.com>
Signed-off-by: Costin Carabas <costin.carabas@gmail.com>
Signed-off-by: Costin Carabas <costin.carabas@gmail.com>
e1a9129
to
ed29d48
Compare
Published at http://sergiu121.github.io/refs/pull/58/merge |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Docamdată, îmi este puțin neclar care-i scopul secțiunii
================================ | ||
|
||
O formă extinsă de izolare este folosirea **containerelor** sau **mașinilor virtuale**. | ||
*Containerele* oferă reguli complexe de izolare a unei aplicații sau a unui set de aplicații. |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
adăugat ceva detalii despre faptul că izolarea asta este posibilă pt că kernelul expune această funcționalitate?
Eventual vorbit de Process namespace: implicit procesele sunt izolate (host de container). Host vede procesele din container: dat un ps în container și un ps pe host și observat cum același proces (cel din container) are alt PID pe host?
|
||
În acest capitol de laborator prezentăm două soluții de virtualizarE: | ||
* *Virtual Box* - se instalează pe majoritatea sistemelor de operare (Windows, Linux sau MacOS). Poate rula orice sistem de operare gazdă, are opțiuni de snapshot (salvarea stării unei mașini virtuale), posibilități avansate de a controla configurațiile de rețea. Poate fi folosit în mod gratuit. | ||
* *VMware Workstation/Player/Fusion* - se instalează pe sistemele Windows și Linux și oferă aceleași facilități ca și VirtualBox. VMware Fusion se adresează sistemelor de operare gazdă MacOS oferind aceleași funcționalități ca VMware Workstation. Ambele versiuni necesită achiziționarea unei licențe. Cu ajutorul versiunii VMware Player se pot rula mașinile virtuale create cu VMware Workstation, dar aceasta nu deține facilități avansate (ex. snapshot). VMware Player este distribuit gratuit. |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
aș adăuga și UTM la lista asta pt utilizatorii de MacOS (care văd că sunt în creștere în rândul studenților)
* *VMware Workstation/Player/Fusion* - se instalează pe sistemele Windows și Linux și oferă aceleași facilități ca și VirtualBox. VMware Fusion se adresează sistemelor de operare gazdă MacOS oferind aceleași funcționalități ca VMware Workstation. Ambele versiuni necesită achiziționarea unei licențe. Cu ajutorul versiunii VMware Player se pot rula mașinile virtuale create cu VMware Workstation, dar aceasta nu deține facilități avansate (ex. snapshot). VMware Player este distribuit gratuit. | ||
|
||
|
||
În continuare vom detalia pașii pentru pornirea unei mașini virtuale. |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
poți lua pașii din ocw, de la resurse VM
Signed-off-by: Costin Carabas costin.carabas@gmail.com