Обновление системы изоляции приложений Firejail 0.9.42,
opennews (?), 11-Сен-16, (0) [смотреть все]
- А зачем изолировать Я считаю приложения должны сосуществовать в гармонии ,
Свобода приложениям (?), 12:56 , 11-Сен-16, (1) +25 //
- Освободим приложения от гнёта изоляции ,
Аноним (-), 13:10 , 11-Сен-16, (3) +14
//
- Для уменьшения количества векторов атак Гармония - это когда приложение имеет ро,
Аноним (-), 13:54 , 11-Сен-16, (7) +5 //
- Всё должно быть изолировано и зашифровано Иначе ФСБ сможет следить за вашими ко,
Аноним (-), 15:55 , 12-Сен-16, (49) –1
- ну-ну,
An (??), 13:04 , 11-Сен-16, (2) –1
- т е любую команду можно запустить так firejail COMMAND ,
Аноним (-), 13:14 , 11-Сен-16, (4) //
- Теоретически Правила ещё нужны, что ограничивать и к каким директориям у прилож,
Аноним (-), 13:27 , 11-Сен-16, (5) //
- Да Более того, можно какому-нибудь пользователю назначить firejail в качестве ш,
sage (??), 13:29 , 11-Сен-16, (6) +3 //
- а есть ли какая джигурда, которая спрашивает разрешение на доступ к ресурсам чер,
Аноним (-), 15:11 , 11-Сен-16, (8) –1 //
- палишься, вантузятнег, UAC нам ещё не завезли,
asavah (ok), 16:14 , 11-Сен-16, (15) //
- а как же askpass у ssh sudo ,
Аноним (-), 17:50 , 11-Сен-16, (16)
- а уас так умеет разве Я имею ввиду как в сименсе было, 100500 лет назад ,
Аноним (-), 21:10 , 11-Сен-16, (20) –1
- А gksudo и kdesudo вам завозили ,
Аноним (-), 15:58 , 12-Сен-16, (50) –1
- Теоретически 8211 policykit ,
Аноним (-), 23:20 , 11-Сен-16, (23) //
- А вот это замечательно В теории, должно решить проблему с работой сабжа на раче,
Арчешкольник (?), 15:14 , 11-Сен-16, (10) –1
- Сколь угодно и как угодно изолируй, а всё равно дыра получается в итоге Нет дове,
Аноним (-), 20:51 , 11-Сен-16, (19) –2 //
- Это наподобие SandboxIE ,
Dkg (?), 22:07 , 11-Сен-16, (22) +1 //
- это на подобие jail ,
Клыкастый (ok), 10:49 , 12-Сен-16, (28) –1 //
- не, это херня какая-то предполагаю - что вредная jail - тот как-то чудом обходи,
ага (?), 12:58 , 12-Сен-16, (31) –1 //
- jail это суть chroot с дополнительной изоляцией Firejail тоже не использует App,
Аноним (-), 13:25 , 12-Сен-16, (32) –1
- Firejail не требует ничего из перечисленного, но может подключать другие техноло,
sage (??), 23:22 , 12-Сен-16, (64)
- бня неведома только для бсдшников которые слаще морковки ничего не ели сабж отл,
Аноним (-), 15:40 , 13-Сен-16, (74)
- Нет Клоном Sandboxie является Mbox ,
stalkerdroad (ok), 15:34 , 14-Сен-16, (76)
- Это можно достаточно легко использовать чтобы запретить приложению доступ в се,
Аноним (-), 07:39 , 12-Сен-16, (26) –1 //
- --net none подойдёт ,
Аноним (-), 10:11 , 12-Сен-16, (27)
- iptables, группа без доступа в интернет Выбирай ,
Аноним (-), 13:26 , 12-Сен-16, (33)
- А есть в Linux встроенный файрволл, чтобы можно было легко запретить сеть выбран,
Кирпич (?), 13:32 , 12-Сен-16, (35) –1 //
- Ну, глядишь, еще лет через 10 будет использоваться в ДЕ, как способ запуска по у,
Аноним (-), 11:38 , 12-Сен-16, (29) –1 //
1,2,4,8,10,19,22,26,29
|