LINUX.ORG.RU

Steam. Запускаете ли вы клиента под другим системным пользователем?

 


1

1

Если исходить из соображений безопасности, то логично было бы запускать steam клиента под отдельным системным пользователем. Чтобы в случае любого «rm -rf» повреждался бы только стимовский хомяк.

  1. Нет 527 (50%)

    ********************************************************************************************************************************************************************************************************************************************************************************************************************************

  2. Не использую Steam 462 (44%)

    ****************************************************************************************************************************************************************************************************************************************************************************************

  3. Да 31 (3%)

    ******************

  4. Хочу, но не знаю как настроить 30 (3%)

    ******************

  5. Запускаю в chroot 4 (0%)

    **

Всего голосов: 1054

★★★★★

Проверено: beastie ()

Ответ на: комментарий от Citramonum

А браузер вы тоже от другого пользователя запускаете?

Как раз браузер ещё есть смысл как-то изолировать.

Axon ★★★★★
()
Ответ на: комментарий от wakuwaku

потому что это говно делает rm -rf /*.

А нехер ставить софт в обход ПМ. Напомню, что rm -rf /usr затесался в собственном скрипте удаления стима, который никто в здравом уме использовать не станет.

Axon ★★★★★
()
Ответ на: комментарий от Sadler

Было бы интересно иметь модифицированную версию rm, которая бы перед рекурсивным удалением выводила графический диалог для подтверждения.

rm -i. При желании можете прикрутить скрипт с zenity и заменить им исходный бинарник.

Axon ★★★★★
()
Ответ на: комментарий от Aceler

А можно привести пример, когда пользователь ответит «Да»?

Например, хочу я удалить свою коллекцию музыки, пишу что-нибудь типа rm -rf /home/sadler/music, а rm мне выводит диалог и спрашивает, не ошибся ли я (а то ведь мог написать и rm -rf / home/sadler/music). Как-то так. Аналогично с приложениями.

Sadler ★★★
()
Последнее исправление: Sadler (всего исправлений: 1)
Ответ на: комментарий от Sadler

Идея rm -rf состоит ещё и в том, что он используется в скриптах безо всякого подтверждения, иначе пользователь задолбается подтверждать.

А значит, программисты начнут обходить вывод такого диалога всеми способами.

См. пункт 1.

Aceler ★★★★★
()
Ответ на: комментарий от Aceler

И никакого навязчивого диалога.

А это уже постараться надо. Чаще всего косячат именно из-за встроенной возможности рекурсивного удаления.

Sadler ★★★
()

Если в хомяке действительно есть что терять, логично весь закрытый софт пускать в песочнице, не только стим.

Myau ★★★★
()

перепись задротов [x]

b10s
()

не использую Steam.

ибо есть ps3 и ps4.

v0rbis ★★
()

Не использую Steam

Не играю в игры уже лет 15, вообще узнал что это такое только на ЛОРе.

mbivanyuk ★★★★★
()

Чтобы плодить армию виртуалов, и получать дроп сразу на енсколкьо аккаунтов, достаточно одного пользователя. Менять логин Steam можно не разлогиниваясь из системы.

ZenitharChampion ★★★★★
()
Ответ на: комментарий от Aceler

find / usr/share/blob | xags rm -f

И никакого навязчивого диалога.

От намеренной попытки навредить вряд ли можно защититься чем-то кроме всяких селинуксов. Тут речь идёт о случайных факапах.

Axon ★★★★★
()
Последнее исправление: Axon (всего исправлений: 1)

Интересно это как? — «Хочу, но не знаю как настроить», кто-то не знает как через ГУИ создать другого пользователя на крайняк?

И вообще в лине столько локальных уязвимостей что нас**ть под чем он стартует, если уже стартует. (не голосовал — тупняк максимального левела!)

LinuxDebian ★★★★
()

Параноики скоро каждый чих в песочнице акукливать будут. По сабжу: стим не юзаю.

Greh ★★
()
Ответ на: комментарий от LinuxDebian

И вообще в лине столько локальных уязвимостей

Есть системы с меньшим количеством локальных уязвимостей? Или Вы имеете в виду, что есть системы с недокументированным количеством оных?

Greh ★★
()
Ответ на: комментарий от Deleted

Два чая этому господину!
Самое разумное решение, на мой взгляд, держать для игрушек отдельную железяку.

A-234 ★★★★★
()

> Чтобы в случае любого «rm -rf» повреждался бы только стимовский хомяк.


Где вариант для параноиков:
«Под каждую программу создаю отдельного пользователя»??

lexxus-lex ★★★
()
Ответ на: комментарий от beastie

Что такое Steam и зачем он нужен?

+1

Спасибо, поржал. А потом посмотрел на аватарку и снова поржал.

kirill_rrr ★★★★★
()
Ответ на: комментарий от Greh

Я имею ввиду что не нужно страдать херней всякой, если не доверяешь не запускай на машине где это делать нельзя. А для защиты от стима нужно использовать что-то такое вот:

1. Зашифрованный диск (раздел) и там все: ОС + файлы (твои фотки с прыщами),

2. Еще один диск(раздел) и там ОС игрушки + в ОС нет инструментов для расшифровки «того» раздела.

3. Каждый раз проверять с устройства, физически защищенного от записи, не пропарочен ли стимом загрузчик (разшифровалка).

Все, теоретически, какое то время твои данные может и не уплывут.

LinuxDebian ★★★★
()
Последнее исправление: LinuxDebian (всего исправлений: 3)

Не использую Steam

toney ★★★★★
()

Бэкапы 6-8 раз в сутки позволяют мне запускать под основным юзером хоть rm -rf /*

Любой компромат хранится в криптоконтейнерах на отдельном носителе. Так что если меня взломает АНБ или ФСБ, мне максимум придётся перед родными краснеть. И то, не факт.

kirill_rrr ★★★★★
()
Последнее исправление: kirill_rrr (всего исправлений: 1)

Каждую программу надо непременно запускать из под отдельного пользователя и только в изолированном контейнере. Паранойя такая паранойя.

Polugnom ★★★★★
()

Глюкавые зонды не использую. Игры честно пирачу или покупаю на GOG.

Hurenweibel ★★
()

Не использую вообще сервисы стима.

Dominat ★★
()

Нет, запускаю steam в отдельной виртуальной машине под xen с пробросом графической карты. То же самое и для linux, в котором работаю по-умолчанию.

# xl list
Name                                        ID   Mem VCPUs	State	Time(s)
Domain-0                                     0  1280     4     r-----   47176.8
ubuntu                                       1  4352     4     -b----  479393.1
win8                                         2  8192     2     -b----  875207.7
Valmont ★★★
()

Для параноиков есть lxc/докер. Но так, к сведению, не блобы удаляли, а «steam.sh», только в определенных условиях и это давно исправлено. А самим играм не свойственно вообще что-то удалять.

d9d9 ★★★★
()

Запускал с профилем apparmor. В данный момент стима нет. Просто если я буду играть, то у меня не останется времени на сон. Но когда снова смогу в что-нибудь оторваться, то скорей всего буду запускать и под отдельным пользователем и с профилем apparmor.
Да сам стим достаточно адекватен и в лишние места не лезет, большую опасность доставляют игры которые с него запускаешь. Многие создают файлы где попало в ~/ и именно поэтому стоит запускать steam под от отдельным пользователем.

anonymous_sama ★★★★★
()

Стеам? Вот уж ненужно (ну лично для меня).

Vier_E ★★★
()

Нет

только бэкапы, только хардкор. А запуск стима под отдельным юзером не спасет от «rm -rf /» в каком-нибудь блобе или любом другом приложении юзающему root'а.

fang90 ★★★★★
()
Ответ на: комментарий от w1nner

Тред-детектор параноидальных шизофреников?

похоже на то

Сколько суицидников на лоре, однако. Завидую. Это тупо мера предосторожности для забагованного низкопробного блоба, для которого целевой платформой является свой узкоспециализированный дистрибутив.

targitaj ★★★★★
()
Ответ на: комментарий от wakuwaku

потому что это говно делает rm -rf /*.

да много что делало подобное. Как страшно жЫть

targitaj ★★★★★
()
Ответ на: комментарий от targitaj

Ноги вообще-то растут от сюда: Новый раздел новостей про ЯП? (комментарий) ;) «Любое сходство — случайно».

PS: в игры не играю, и что такое «Пар» и зачем он нужен, в самом деле не знаю.

beastie ★★★★★
()
Последнее исправление: beastie (всего исправлений: 2)
Ответ на: комментарий от beastie

«Внешнее сходство — случайно».

следствию расскажешь

targitaj ★★★★★
()

Не хватает варианта: «Хочу, но мне всё время лень это делать».

najlus ★★★★★
()

Больше 50% используют Steam? Я разочарован Лором.

Klymedy ★★★★★
()

Использую, если учесть, что названия пользователей под виндой и под линью у меня разные.

sudopacman ★★★★★
()

Я на стимОс-и он тута по дефолту в отдельном сис. пользователе робит.

PeaceDuke
()

Не использую Steam

Под Линукс. Для мусора есть отдельная ОС.

FedyaPryanichkov ★★
()

Провальный обзор, однако :)

pihter ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.