The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Релиз антивируса ESET Nod32 4 beta 2 для Linux и Mac OS X"
Отправлено Перерезуссмобильниказабывшийпароль, 15-Июн-10 12:18 
>
>>>2. что-то мне подсказывает, что штатный способ обращения к kdewallet другой, а,
>>>значит, будет пресечено SELinux
>>
>>То есть SELinux запретит пользователю создавать резервную копию базы своих паролей?
>
>Пользователю, нет, а вот программе, запущенной в другом домене, конечно!
>Почитайте, как работает, сам по себе, мандатный контроль.

Как устроен мандатный контроль знаю не понаслышке.

Значит, как минимум вытащат то, что можно из-под данного домена. В браузере и почтовом клиенте - пароли к сервисам, например.

>>Вы что, серьёзно предлагаете запретить программам писать в /tmp?!
>
>Это нужно далеко не всем программам, а в записи отслальных есть закономерности,
>к которым можно прицепиться.

А что мешает к этим же закономерностям прицепиться внедрившемуся в браузерный плагин - или какую угодно программу - коду?

>>К тому же,
>>что помешает писать в этом случае, скажем, в хомяк?
>
>SELinux. Программа будет выполняться в другом домене. Зачем ей это для повседневной
>работы?

Что, временные, конфигурационные, пользовательские файлы сохранять зачем? :)

>>>опять же, MAC решает :)
>>
>>И как именно он решает проблемы, о которых сам админ явно не
>>в курсе?  Это не говоря о том, что предусмотреть ВСЁ
>>в MAC практически нереально, только на простых конфигурациях - но там
>>он уже просто излишний.
>
>Правила для MAC будут постоянно писаться и развиваться для распространенных _десктопных_ приложений.

И постоянно опаздывать, ошибаться и не справляться. Как вы, например, средствами MAC запретите браузеру перезаписывать файлы, подконтрольные юзеру, без ущерба для его, пользователя, работы?

>Пройдет одна эпидемия на бубунтах, и за воплями фанатиков Windows платформы, никто
>и не заметит, что все популярные дистрибутивы включат MAC по-дефольту, сгладят
>острые углы, прикрутят GUI для удобного создания политик, что решит проблему
>сразу и на корню (что в Windows и дискреционном, а не
>ролевом UAC невозможно)

Вы просто невозможная оптимистка :)

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру