LINUX.ORG.RU

С какими правами вы запускаете проприетарные программы?


0

2

Интересно ли Dropbox'у содержимое ваших .ssh и .gnupg? А любителям поломать дырявый Flash Plugin? Что вы отвечаете человеку, предлагающему созвониться по Skype?

Не флэшем единым живы дыры в браузерах. Виндовые трояны, запущенные под wine, успешно шифруют фотографии и музыку и крадут пароли из оказавшегося под боком Qip.

Какой баланс между безопасностью и удобством выработали для себя вы? Интересуют рецепты, истории успеха и неуспеха.

  1. Своего пользователя 498 (51%)

    ********************************************************************************************************************************************************************************************************************************************************************************************************************************

  2. Своего пользователя и root (например, официальный deb-пакет) 344 (35%)

    *****************************************************************************************************************************************************************************************************************************

  3. Не запускаю 167 (17%)

    ***********************************************************************************************************

  4. В виртуальном окружении 57 (6%)

    ************************************

  5. Дополнительного пользователя для небезопасных задач) 45 (5%)

    ****************************

  6. Выделенного для данного приложения пользователя 37 (4%)

    ***********************

  7. Своего пользователя, ограничивая приложение (SELinux, AppArmor…) 30 (3%)

    *******************

  8. В chroot 28 (3%)

    *****************

  9. На отдельной машине 22 (2%)

    **************

  10. Другой вариант 16 (2%)

    **********

  11. В специальной песочнице 14 (1%)

    ********

Всего голосов: 1258, всего проголосовавших: 981

Ответ на: комментарий от lmtea

Конечно же есть, другой вопрос, что мне мусор не нужен и подобное поведение далеко от правил хорошего тона в мире Unix. И именно всевозможные способы изоляции приложений тут и отлично подходят. Apparmor просто удобен для локального «многоразового» использования приложений. Для прочих же есть (по возрастающей) fakeroot, chroot, openvz, kvm наконец :)

timur_dav ☆☆☆☆☆
()

Флеш только в браузерах.
Проприетарный драйвер nVidia при запуске системы отгадайте от кого :)
больше проприетарного софта няма. вообще.

Виндовые трояны, запущенные под wine, успешно шифруют фотографии и музыку и крадут пароли из оказавшегося под боком Qip.

wine не установлен :P

Интересно ли Dropbox'у содержимое ваших .ssh и .gnupg?

а что это такое?

Urchin ★★★
()
Ответ на: комментарий от ZenitharChampion

Они были не удалены, а перезаписаны каким-то мусором. Может и не врали авторы этого вымогателя, что шифровали 1024-битным RSA.

Felagund
() автор топика

Я лицензий не читаю.

TGZ ★★★★
()

С какими им нужно. Хотя я вообще на открытость-закрытость программ внимания не обращаю.

fragment
()

С правами пользователя.

bsdfun ★★★★★
()

Только под юзером запускаю, если проверенная софтина, то можно и под рутом.

memoryleak
()

Своего пользователя

Не параноик.

neocrust ★★★★★
()

паранойя на паранойе паранойей погоняет itt

mix_mix ★★★★★
()

Не использую зонды.

shahid ★★★★★
()
Ответ на: комментарий от Suntechnic

А зачем этот изврат с вырезанием скриптом куска текста из собственного файла, если есть такая конструкция:

cat <<'EOTEXT'
Help
Text
EOTEXT
Или совсем уж банально:
msgHelp="Help
Message
Here"
echo "$msgHelp" 
Или, если вдруг красоты форматирования захотелось, то так:
msgHelp=$(cat <<'EOTEXT'
Help
Message
Here
EOTEXT
)
Вырезать куски текста из файла скрипта, писать по три раза подряд echo «Something», да ещё повторять одно и тоже сообщение с небольшими вариациями в разных частях if - это как-то совсем уж моветон. И действительно такая простыня просто не нужна, всё то же самое может сделать и скрипт раза в два читабельнее и при этом короче.

DRVTiny ★★★★★
()

Своего пользователя.

Паранойя рулит, конечно, но не до такой степени.

Скайпом я не пользуюсь. А всё остальное (дравера nvidia, Nero4Linux, Lightscribe Simple Labeler, WoW под wine, Домашняя бухгалтерия тоже под wine) не вызывает особых подозрений.

hobbit ★★★★★
()

В свете вот таких новостей никакие чруты и ограниченные пользователи не помогут. поэтому я просто не запускаю левое ПО. Все остальное - проприетарное или нет, из-под своего юзера.

segfault ★★★★★
()
Ответ на: комментарий от segfault

Каким критерием нелевости пользуешься?

Felagund
() автор топика

Столлман не убедил, поэтому паранойей не страдаю - от какого нужно, от такого и запускаю, обычно - от своего.

tiandrey ★★★★★
()
Ответ на: комментарий от Felagund

что-то скайп у меня ничего не добавляет. это хром добавляет свою репу и подпись.

chg ★★★★★
()

создаю нового пользователя, устанавливаю и тестирую под ним. после проверки копирую в /opt, делаю симлинк(и) в /usr/local/bin и пользуюсь от своего пользователя, как обычно

chg ★★★★★
()

Где вариант «анально огораживаю SELinux-ом»?

Deleted
()

Fuuuuuuuuuuuuuuuuuuuu

Сколько быдло-GNU-копирасто-праноикоиков детектед, аж пол ЛОРа!
Надо тикать отсюда, удавиться, или таки пол ЛОРа забанить?

moscwich
()

Где вариант «от пользователя ничего не подозревающего коллеги»?

drull ★☆☆☆
()

Проприетарные видеодрова

Своего юзера и рута. Про юзера понятно, а вот модуль ядра видеодрайвера от NVidia как под юзером запустить. А как быть с firmware различных внешних девайсов (сканеры Mustek например?) З.Ы. В таком ключе опрос показывает процент использования проприетарных дров.

drfaust ★★★★★
()

в зависимости от приложения. Доходит до виртуалок

dotbg ★★★★
()

Все зависит от задачи же

В специальной песочнице

А тут по подробней да

anonymous_sama ★★★★★
()

Из-под своего пользователя. Из несвободных программ у меня только Opera и Flash, ради этой мелочи городить сверх-безопастность не считаю для себя разумным.

VladimirP ★★★★
()

мой вариант - от своего пользователя - быстро и просто и без проблем если забить на секурность

I-Love-Microsoft ★★★★★
()

Вообще не запускаю. Все только свободное.

Akamanah ★★★★★
()

Я их не запускаю. Вообще. И это совершенно реально. (Да они и не запускаются вовсе, а пишут что-то вроде «cannot execute binary file»; readelf показывает, что там код для чужой архитектуры.)

powerpc
()

Хотя нет вру. Флеш — с юзерскими правами, а все остальное, случайное в wine и dosbox. Старые игрушки люблю...

shaplov ★★★
()

Не запускаю

mic ★★★★★
()
Ответ на: комментарий от shaplov

Старые игрушки люблю...

Их все любят... У меня для этого специально стоит fuse на GNU/Linux'ах и zxsp на OS X'ах.

powerpc
()

если нативная сборка есть, то от своего пользователя, если нет - в виртуальном окружении

shiz
()

Из проприетарщины юзаю только flash-player, dropbox, opera, unrar + кодеки.
Все под пользователем.
Раньше еще юзал skype, предварительно огородив его с помощью apparmor.

BMX ★★☆
()
Ответ на: комментарий от DRVTiny

А такой способ вставлять хелп где-то подсмотрел ну и притулил...

Повторы же в if и прочие ляпы больше от лени. Это ж чисто для себя, да еще и на скорую руку. Я ж тогда не собирался это на ЛОР вываливать (да и не посещал я его тогда даже, кажется).

Suntechnic ★★★★★
()

Интересно ли Dropbox'у содержимое ваших .ssh и .gnupg?

Вы действительно храните это не шифрованным? У меня для вас плохие новости :]

vasily_pupkin ★★★★★
()

Дрова нвидии от рута естественно, всякая лабуда типа флеша от юзера.

Ramen ★★★★
()
Ответ на: комментарий от Suntechnic

Повторы же в if и прочие ляпы больше от лени. Это ж чисто для себя, да еще и на скорую руку

Странно, если чисто для себя, зачем столько диагностических сообщений в простейшем в общем-то коде? Вы же всё равно потом код ошибки возвращаете на выходе, по нему бы и определили, что призошло, если shit happens.

DRVTiny ★★★★★
()

Не знаю даже, что и ответить. Просто два раза кликаю на иконку приложения и все.

Kaliy
()
Ответ на: комментарий от vasily_pupkin

Самому ДБ я их, конечно, не доверю. А как посоветуете шифровать без существенных неудобств? Гибернацию использую.

Felagund
() автор топика
Ответ на: комментарий от Kaliy

Если при установке приложения требовались права root и, к примеру, в систему добавился новый репозиторий, то у производителя системы права root будут. Как минимум при обновлениях.

А собственно запуск, скорее всего, происходит от имени обычного пользователя.

Felagund
() автор топика
Ответ на: комментарий от Felagund

Если при установке потребовались права root, экран затемняется и выскакивает сообщение, на которое надо ответить «Да» или «Нет».

Kaliy
()

[x] «При запуске проприетарного ПО специальный человек держит руку на рубильнике и обесточивает компьютер при малейших признаках измены».

Smacker ★★★★
()
Ответ на: комментарий от Felagund

Не знаю причем тут гибернация. Я лично использую keyring. Правда, на самом деле, с т.з. трояна оно не сильно лучше (ничего не мешает к нему подключиться из трояна), но от тупого копирование побережет. Лучше всего на каждый пук вводить пароль :D

vasily_pupkin ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.