LINUX.ORG.RU

С какими правами вы запускаете проприетарные программы?


0

2

Интересно ли Dropbox'у содержимое ваших .ssh и .gnupg? А любителям поломать дырявый Flash Plugin? Что вы отвечаете человеку, предлагающему созвониться по Skype?

Не флэшем единым живы дыры в браузерах. Виндовые трояны, запущенные под wine, успешно шифруют фотографии и музыку и крадут пароли из оказавшегося под боком Qip.

Какой баланс между безопасностью и удобством выработали для себя вы? Интересуют рецепты, истории успеха и неуспеха.

  1. Своего пользователя 498 (51%)

    ********************************************************************************************************************************************************************************************************************************************************************************************************************************

  2. Своего пользователя и root (например, официальный deb-пакет) 344 (35%)

    *****************************************************************************************************************************************************************************************************************************

  3. Не запускаю 167 (17%)

    ***********************************************************************************************************

  4. В виртуальном окружении 57 (6%)

    ************************************

  5. Дополнительного пользователя для небезопасных задач) 45 (5%)

    ****************************

  6. Выделенного для данного приложения пользователя 37 (4%)

    ***********************

  7. Своего пользователя, ограничивая приложение (SELinux, AppArmor…) 30 (3%)

    *******************

  8. В chroot 28 (3%)

    *****************

  9. На отдельной машине 22 (2%)

    **************

  10. Другой вариант 16 (2%)

    **********

  11. В специальной песочнице 14 (1%)

    ********

Всего голосов: 1258, всего проголосовавших: 981

Флеш от своего пользователя. Лицензионный фотошоп под вайном (считается это защитой). Блоб нвидии вообще прямой доступ к железу имеет, если так посчитать.

CYB3R ★★★★★
()
Ответ на: комментарий от fedor

Для таких, как ты есть вариант:

Не запускаю

CYB3R ★★★★★
()
Ответ на: комментарий от xsektorx

Профит был - можно было наторговать пространства. Ну и по функционалу он был повеселее - там же можно добавить много папок. Причем как синхронизацию или бэкап или вчистую папку Wula. Комментарии к папкам, опять же.

Минусы - java не тормозит.

Пока юзаю Wuala ибо у меня там 22Гб еще на 9 месяцев. И да - 17 из них я юзаю.

Suntechnic ★★★★★
()

вообще, от своего пользователя (скайп и флеш рута не требуют), но если что-то понадобится, можно и от рута пустить.
А блоб nvidia то вообще драйвер

TheAnonymous ★★★★★
()

Не запускаю; если что-то поиграться — то wine в sandbox'е с точки зрения файловой системы (без доступа к реальным разделам).

guitarist ★★
()

Не запускаю, но когда запускал (приходилось из-за задания в универе — так и не удалось договориться с преподавателем) — отдельного пользователя создавал для сомнительных приложений.

Ещё до этого, когда не знал, что wine не изолирует приложения, а только даёт им API, запускал из-под своего пользователя, удалив из симлинков домашнюю директорию и диск Z:

Xenius ★★★★★
()
Ответ на: комментарий от Suntechnic

Облачный сервис для синхронизации пользовательских данных. Притворяется открытым: https://www.dropbox.com/install

Wuala сомнительного удобства клиент. В том же дропбоксе можно набить до 20-ти GiB.

zink ★★
()
Ответ на: комментарий от Kaliy

Годный троллинг... и ты на автомате всегда предоставляешь эти дополнительные права...

mm3 ★★★
()

В порядке возрастания паранойи:

1) Выделенного для данного приложения пользователя
2) В chroot(с применением п.1)
3) В виртуальном окружении

Pinkbyte ★★★★★
()
Ответ на: комментарий от Kaliy

Система «сама говорит», что приложению нужны права root, всякий раз, когда их зачем-то захочет приложение. Вы в самом деле не думаете о том, зачем они могли бы понадобиться (например) текстовому редактору, который испокон веков обходился пользовательскими?

Felagund
() автор топика
Ответ на: комментарий от Felagund

/home/vadim/.wine/drive_c/users/vadim/Мои документы: symbolic link to `/home/vadim'

OH SHI~. То же самое, похоже это вайн такое вытворяет.

loz ★★★★★
()
Ответ на: комментарий от powerpc
uname -a
Linux power-debian 3.2.2 #7 SMP PREEMPT Thu Jan 26 17:03:12 MSK 2012 ppc GNU/Linux
goose
()

«Чем безопаснее система, тем неудобнее с ней работать.»

Igron ★★★★★
()

Не запускаю

даже флеша нет.

nehalem
()

Своего пользователя и root (например, официальный deb-пакет), либо не запускаю вообще.

ValPaliy ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.