TGViewer
CyberOps CyberOps @operations_cyber · 21 subscribers
Post #159 29
87 из 109 бюллетеней безопасности Qubes за все годы — это не про баги самого Qubes, а про Xen, микроархитектуру процессоров и прочий upstream. Такой вывод даёт лонгитюдный разбор 109 QSB с 2011 по 2025 год: почти 80% проблем прилетают из компонентов, которые команда Qubes не пишет, а только вынуждена изолировать.

И в этом, кстати, вся суть их архитектуры - границы между виртуалками сделаны так, что дыра в Xen становится дырой в модели безопасности целиком. Автор ещё покопался в трендах: главный перелом в частоте адвизори случился в 2015Q1, а после 2018-го поток раскрытий вышел на плато и статистически держится ровно. S-образные модели предсказания уязвимостей на коротком горизонте, к слову, ничем не обошли банальное скользящее среднее.

Хороший пример того, что качественная изоляция не убирает зависимость от чужого кода - она просто честно её показывает в публичном логе.
arXiv.org Qubes OS Security in the Public Record Qubes OS is a revealing case for security measurement because its architecture makes component boundaries security-relevant. We present a protocol-driven longitudinal analysis of 109 public Qubes...
More from @operations_cyber
  1. Aug 17, 2026Знаешь про водяные знаки на ИИ-картинках? Google вшивает в свои изображения невидимый сигн…
  2. Aug 17, 2026You know how Google's AI images carry an invisible watermark called SynthID? It's meant to…
  3. Aug 12, 2026photo post
  4. Aug 12, 2026Пентест - это когда ты играешь за хакера с разрешения владельца, чтобы проверить, реально…
  5. Aug 12, 2026You know how AI agents used to just solve staged hacking puzzles (CTF challenges)? Summer…
  6. Aug 9, 2026Представь: у тебя в сумке лежит AirTag, чтобы найти её, если потеряешь. Логично же? А тепе…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →