Иногда мне нужно воспользоваться skype'ом и чтобы это было более безопасно, захотел настроить apparmor раз и навсегда. До этого на предыдущих версиях ubuntu несколько раз пытался это сделать, но не удавалось и я бросал эту затею.
Сейчас ubuntu 12.04. Нагуглил несколько профилей apparmor для skype и нашел еще пару на Лоре, но они у меня не работали. Сгенерировал профиль, прошел квест до конца (пришлось отвечать на вопросы сотню раз: «разрешить» или «запретить») и skype запустился.
Хочу чтобы вы посмотрели на мой «usr.bin.skype» , нет ли в нем лишних прав для skype.
Еще хочу выяснить некоторые нюансы, правила профиля, как он работает, потому что не нашел, что означают некоторые параметры, например:
«r», «w», насколько понимаю, это «чтение» и «запись», а что такое «m» и «k» не знаю.
И если перед строкой стоит «deny» то это запрет, а если нет, то разрешение? Главный вопрос: если есть явные запрет и разрешение для указаных файлов, означает ли это, что skype не полезет в те файлы, которые не занесены в список? Потому что не знаю зачем тогда и запрет и разрешение, могло быть что-то одно, если он допускает только к перечисленным файлам.
На счет профиля. Можно ли вместо /home/user/.mozilla/куча_файлов записать /home/user/mozilla* — будет работать? И еще, увидел одну строку, взятую в кавычки. Почему только одна, а не все?