The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск системы изоляции приложений Firejail 0.9.62, opennews (??), 30-Дек-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Выпуск системы изоляции приложений Firejail 0.9.62"  +1 +/
Сообщение от Аноним (1), 30-Дек-19, 10:40 
Вроде бы и ничего, но suid-ная программа напрягает как-то.
Ответить | Правка | Наверх | Cообщить модератору

3. "Выпуск системы изоляции приложений Firejail 0.9.62"  +/
Сообщение от Аноним (3), 30-Дек-19, 11:32 
Bubblewrap тогда.
Ответить | Правка | Наверх | Cообщить модератору

53. "Выпуск системы изоляции приложений Firejail 0.9.62"  +/
Сообщение от Аноним (-), 31-Дек-19, 14:17 
к нему уже нормальный туториал появился? Я честно пытался настроить сабж для этого вашего фаерфокса но ниасилил: терминальные приложения работают нормально, гуйня - нет, что и где подкручивать - нигде не написано, ломай голову самостоятельно
Ответить | Правка | Наверх | Cообщить модератору

62. "Выпуск системы изоляции приложений Firejail 0.9.62"  +/
Сообщение от Аноним (-), 31-Дек-19, 20:34 
Bubbllewrap достаточно канительный в этом плане. При том by design. Поэтому с юзерской точки зрения сабж заметно проще в использовании.
Ответить | Правка | Наверх | Cообщить модератору

4. "Выпуск системы изоляции приложений Firejail 0.9.62"  +/
Сообщение от Аноним (4), 30-Дек-19, 11:36 
Можно попробовать снять SUID и настроить полномочия с помощью CAPABILITIES.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

8. "Выпуск системы изоляции приложений Firejail 0.9.62"  +3 +/
Сообщение от Аноним (8), 30-Дек-19, 12:28 
Боюсь, что тут нужен CAP_SYS_ADMIN, что эквивалентно руту. Причём, если euid программа наверняка сбросит перед exec, то капу — вряд ли.
Ответить | Правка | Наверх | Cообщить модератору

23. "Выпуск системы изоляции приложений Firejail 0.9.62"  +/
Сообщение от Аноним (23), 30-Дек-19, 15:04 
Во-первых, можно разрешить запуск firejail только определенными пользователями. Во-вторых, не ставить проприетарное что-попало, по крайней мере, без профиля, где suid-бинарник отфильтровывается белым списком.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

39. "Выпуск системы изоляции приложений Firejail 0.9.62"  +1 +/
Сообщение от Аноним (-), 31-Дек-19, 02:38 
> Вроде бы и ничего, но suid-ная программа напрягает как-то.

Ну так для того что он делает повышенные права нужны. Если любой пользователь сможет в любой программе так же - в системе начнется вакханалия, где каждый пользователь по сути близок к руту.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру