LINUX.ORG.RU

Это ты сам решай, нужно оно тебе или нет. Нормального набора профиле для Arch Linux я не нашёл, а проприетарщину и так можно через Flatpak/Bubblewrap/Firejail запускать.

sudopacman ★★★★★
()
Ответ на: комментарий от anonymous

Чего мелочиться — для защиты от потенциальных уязвимостей можно вообще софт в отдельных виртуалках запускать.

sudopacman ★★★★★
()
Ответ на: комментарий от sudopacman

Вот здесь как раз вмешивается здравый смысл. Можно, но ну его. Ну и да, даже в простом bubblewrap находят уязвимости, что уж говорить про flatpak.

anonymous
()
Ответ на: комментарий от anonymous

SELinux/AppArmor — тоже «ну его» для обычных пользователей, если в дистрибутиве не вылизана их поддержка (но даже так проблемы могут быть).

Ну и да, даже в простом bubblewrap находят уязвимости, что уж говорить про flatpak.

Так Bubblewrap — это и есть компонент Flatpak, отвечающий за «песочницу». И да, а какие уязвимости в bwrap/flatpak можно предотвратить использованием SELinux/Apparmor?

sudopacman ★★★★★
()
Последнее исправление: sudopacman (всего исправлений: 1)

А что вообще делает транслит в сообщениях от apparmor??

AppArmor parser error for /etc/apparmor.d in /etc/apparmor.d/usr.bin.surf at line 70: Nevozmozhno otkry`t` 'local/usr.bin.surf'

baobab
() автор топика
Ответ на: комментарий от sudopacman

И да, а какие уязвимости в bwrap/flatpak можно предотвратить использованием SELinux/Apparmor?

Побег из песочницы и повышение привилегий, например. Не удивлюсь, если у вас в арче bwrap с SUID.

anonymous
()

Надо ли держать Apparmor на десктопе?

Его или аналог обязательно надо держать и настроить, для безопасности.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.