LINUX.ORG.RU

Как подсунуть потенциально зловредному snap пакету фейковый /home?

 ,


0

1

Хочу использовать snap пакет mathpix-snipping-tool, да вот только он использует connection

home             mathpix-snipping-tool:home             :home          -

Как мне подсунуть ему ненастоящую домашнюю директорию, чтобы он в мои файлы не мог влезть?

★★

Последнее исправление: hlebushek (всего исправлений: 1)

firejail умеет, если лень с namespaces разбираться и man unshare. читать.

Stanson ★★★★★
()

Шо, завести временного юзера и запустить под ним, уже нельзя?

И то, это если оно $HOME игнорирует.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от anonymous

И самое важное: никаких сетевых соединений!

grem ★★★★★
()
Ответ на: комментарий от Deleted

Эта программа должна делать скриншоты и распознавать формулы на них путем отправки их на сервер куда-то.

hlebushek ★★
() автор топика
Последнее исправление: hlebushek (всего исправлений: 1)

Это как бэ не классическое приложение.

Поэтому оно должно и без home работать. Ну отключи.

fornlr ★★★★★
()

Можно попробовать chroot.

Если имеется достаточно ресурсов, советую виртуальную машину.

Amaryllis
()

Отключи этот интерфейс.

anonymous
()

Прогони через отладочный прокси и удостоверься что оно не отправляет ничего важного на сервер (или отправляет)

Andreezy
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.