87 из 109 бюллетеней безопасности Qubes за все годы — это не про баги самого Qubes, а про Xen, микроархитектуру процессоров и прочий upstream. Такой вывод даёт лонгитюдный разбор 109 QSB с 2011 по 2025 год: почти 80% проблем прилетают из компонентов, которые команда Qubes не пишет, а только вынуждена изолировать.
И в этом, кстати, вся суть их архитектуры - границы между виртуалками сделаны так, что дыра в Xen становится дырой в модели безопасности целиком. Автор ещё покопался в трендах: главный перелом в частоте адвизори случился в 2015Q1, а после 2018-го поток раскрытий вышел на плато и статистически держится ровно. S-образные модели предсказания уязвимостей на коротком горизонте, к слову, ничем не обошли банальное скользящее среднее.
Хороший пример того, что качественная изоляция не убирает зависимость от чужого кода - она просто честно её показывает в публичном логе.
Post #159
29