LINUX.ORG.RU
ФорумTalks

[ПАРАНОЯ]Как вы запускаете «опасные» программы?


0

1

Скажем, есть бинарь (или программа, установщик игрулины какой-нибудь и т.п.). У себя, даже под обыкновенным пользователем его не хочется запускать -- есть риск, что прибьет всю инфу в HOME, что есть самое важное. Как правильно поступить? Создать пользователя с ограниченными правами? (тогда какие именно права ему дать-не дать?) Или использовать chroot? Здесь http://viral.media.mit.edu/wiki/tiki-index.php?page=Debian+chroot+environment описана примерная методика настройки -- что-то уж как-то долго? Это нормальный вариант? Может есть другие пути решения задачи?


В виртуальной машине запускай :)

massimus
()
Ответ на: комментарий от massimus

Виртуальная машина -- лишняя сущность. Для случая той же игры возможны проблемы со скоростью, графикой и т.п. Бэкапы бэкапами, но... лучше один раз найти КАК правильно решить проблему, чем потом заниматься копированем с диска на диск (в лучшем случае, в худшем - ворочать n-штук DVD-Rок)

tz00
() автор топика

создаешь тестовый аккаунт и под ним запускаешь

isden
()
Ответ на: комментарий от Sphinx

>Исходников нет — до свидания. Всё просто.

Кто тебе даст гарантию, что бинарь собран по этим исходникам? Тогда уж не рассматривать отдельно взятый бинарь как класс и ввиду тотальной паранойи собирать всё самому. Gentoo-way ведь, верно?

jcd
()
Ответ на: комментарий от tz00

>лучше один раз найти КАК правильно решить проблему, чем потом заниматься копированем с диска на диск

Резервное копирование решает не только эту проблему, но и массу других. Например, потерю данных при физическом повреждении накопителей другим способом не вылечишь.

massimus
()

Врубаю режим пох^Wпобарабану и запускаю. Все равно в хомяке на десктопе ничего нету. Все важное на ноуте

tensai_cirno
()

>прибьет всю инфу в HOME, что есть самое важное

другой пользователь без прав на твой $HOME

f3ex
()
Ответ на: комментарий от f3ex

Ага, не нужны. Блобофильствующая мразота должна сдохнуть в корчах.

Sphinx
()

Я просто бы сделал пользователя, у которого доступ только в ~$USER, и подозрительные бинари пускал бы там.
Из прав - запрещаем запись в любой каталог, кроме ~/, запрещаем чтение любых пользовательских файлов, и собственно все.

NekoExMachina
()
Ответ на: комментарий от melkor217

Ахаха) Эта пять. Рисоваська нужна всем. Только некоторые еще сомневаются, ставить ее или нет.

coVra
()

virtualbox? Вообще, в случае с оффтопиком обычно достаточно дизассемблера. А то и notepad'а.

svr4
()
Ответ на: комментарий от jcd

> собирать всё самому. Gentoo-way ведь, верно?

это FreeBSD-way, отроки!

moot
()

я не храню важные данные, я их сразу уничтожаю.

wfrr
()

я достиг полного дзена: я делаю это дабл-кликом, не думая о последствиях.

MoRoZ
()

Пускаю под тестовым юзером у которого весь сетевой траффик либо логгируется либо режется совсем.

Nao
()

Жаль, что на лоре никогда не появится опрос "Зачем вы запускаете опасные программы"

MyLan
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.