The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Используемый в Xfce оконный менеджер xfwm4 портирован для работы с Wayland, opennews (ok), 17-Июл-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


33. "Используемый в Xfce оконный менеджер xfwm4 портирован для ра..."  +4 +/
Сообщение от Аноним (-), 18-Июл-22, 04:10 
> Любая программа под иксами может прочитать любой ввод другой программы хоть пароль хоть что, про доступ к пикселам экрана и так понятно читай не хочу.

Любая программа без иксов и вайленда может прчитать любой файл. Так что теперь, запретить всю систему ввода-вывода?

Беспощадный линуходесктоп: security over usability.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

37. "Используемый в Xfce оконный менеджер xfwm4 портирован для ра..."  +3 +/
Сообщение от Аноним (-), 18-Июл-22, 05:14 
Странно, а -EPERM тогда что? Представляете, в *nix есть система прав с лохматых времен :)

А вон тот браузер может читать аж свой ~/Download. А остальное ему контейнером порезано к чертям. Так что он не то что прочитать это не может, он даже не знает что это вообще существует. А зачем ему шарахаться за пределами даунлоадов?

Ответить | Правка | Наверх | Cообщить модератору

48. "Используемый в Xfce оконный менеджер xfwm4 портирован для ра..."  +/
Сообщение от 1 (??), 18-Июл-22, 09:30 
Ну если он майнить будет на других ? Каким контейнером это запретить ?
Ответить | Правка | Наверх | Cообщить модератору

136. "Используемый в Xfce оконный менеджер xfwm4 портирован для ра..."  +1 +/
Сообщение от Аноним (-), 19-Июл-22, 03:41 
> Ну если он майнить будет на других ? Каким контейнером это запретить ?

Это скорее cgroups'ами или ulimit'ом, если оно про потребление проца. Так то в линухе между делом запилили многое из того что надо для организации хостинга в контейнерах.

Ответить | Правка | Наверх | Cообщить модератору

119. "Используемый в Xfce оконный менеджер xfwm4 портирован для ра..."  +/
Сообщение от Аноним (-), 18-Июл-22, 18:59 
Ну вы же не будете со всех файлов в домашней директории снимать права на чтение?
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

41. "Используемый в Xfce оконный менеджер xfwm4 портирован для ра..."  +2 +/
Сообщение от Аноним (41), 18-Июл-22, 07:03 
Справедливости ради, доступ к файлам можно порезать миллионом способов. А вот Иксы, из-за слишком централизованной архитектуры, будут сифонить даже и через snap/flatpak/bubblewrap/firejail, и через apparmor/selinux. Спасает только пускать в песочнице по отдельному X-серверу на каждое приложение.
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

49. "Используемый в Xfce оконный менеджер xfwm4 портирован для ра..."  +2 +/
Сообщение от Аноним (49), 18-Июл-22, 10:19 
> отдельному X-серверу на каждое приложение.

хотеть.

Ответить | Правка | Наверх | Cообщить модератору

54. "Используемый в Xfce оконный менеджер xfwm4 портирован для ра..."  +2 +/
Сообщение от Ананас (?), 18-Июл-22, 10:30 
разрешать.
Ответить | Правка | Наверх | Cообщить модератору

85. "Используемый в Xfce оконный менеджер xfwm4 портирован для ра..."  +2 +/
Сообщение от Аноним (85), 18-Июл-22, 13:23 
> пускать в песочнице по отдельному X-серверу

Вот ты и осознал, что решение выдуманных проблем уже давно есть из коробки.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

181. "Используемый в Xfce оконный менеджер xfwm4 портирован для ра..."  +/
Сообщение от Аноним (181), 20-Июл-22, 02:08 
> Вот ты и осознал, что решение выдуманных проблем уже давно есть из коробки.

Вообще-то не из коробки. И, более того, теми еще костылищами. Даже более того - иксы и здесь наиболее проблематичный компонент, пожалуй. Потому что это архидохрена сложнючего кода с повышенными привилегиями. Что при вон тех желаниях вообще совсем не в кассу.

И все это не отменяет хренову кучу других технических проблем с этим облезающим мамонтом.

Ответить | Правка | Наверх | Cообщить модератору

42. "Используемый в Xfce оконный менеджер xfwm4 портирован для ра..."  –2 +/
Сообщение от Admino (ok), 18-Июл-22, 07:24 
> Любая программа без иксов и вайленда может прчитать любой файл

Ну это же враньё.

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

99. "Используемый в Xfce оконный менеджер xfwm4 портирован для ра..."  +/
Сообщение от Skullnetemail (ok), 18-Июл-22, 15:51 
> Любая программа без иксов и вайленда может прчитать любой файл. Так что теперь, запретить всю систему ввода-вывода?

В андроиде так и сделали. Нафиг запретили читать сдкарту и память, кроме раздела самого приложения.

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

132. "Используемый в Xfce оконный менеджер xfwm4 портирован для ра..."  +/
Сообщение от Аноним (85), 18-Июл-22, 22:55 
в ведре тупо сделали каждому приложению - по юзеру.
Ответить | Правка | Наверх | Cообщить модератору

135. "Используемый в Xfce оконный менеджер xfwm4 портирован для ра..."  +/
Сообщение от Skullnetemail (ok), 19-Июл-22, 00:12 
> в ведре тупо сделали каждому приложению - по юзеру.

А доступ юзера-человека к данным приложений не сделали и доступа приложений к данным друг друга тоже. Зато новые ограничения вводят, что андроид превратился в настоящую клетку.

Ответить | Правка | Наверх | Cообщить модератору

157. "Используемый в Xfce оконный менеджер xfwm4 портирован для ра..."  +/
Сообщение от Аноним (-), 19-Июл-22, 11:42 
> А доступ юзера-человека к данным приложений не сделали и доступа приложений к
> данным друг друга тоже. Зато новые ограничения вводят, что андроид превратился
> в настоящую клетку.

Ну там и софт справедливости ради - откровенное малваре. Какая-то смотрелка картинок юзеру все GPS теги в файлах развандалила, заменив на текущую локацию зачем-то. Кто б вот объяснил пойнт подобной активности у смотрелки картинок вообще?

Ответить | Правка | Наверх | Cообщить модератору

174. "Используемый в Xfce оконный менеджер xfwm4 портирован для ра..."  +/
Сообщение от Skullnetemail (ok), 19-Июл-22, 20:04 
> Ну там и софт справедливости ради - откровенное малваре. Какая-то смотрелка картинок юзеру все GPS теги в файлах развандалила, заменив на текущую локацию зачем-то. Кто б вот объяснил пойнт подобной активности у смотрелки картинок вообще?

Это не оправдание таким запретам и ограничениям в ОС. Мы заботимся о вашей безопасности, поэтому, пожалуйста, садитесь в клетку.

Ответить | Правка | Наверх | Cообщить модератору

182. "Используемый в Xfce оконный менеджер xfwm4 портирован для ра..."  +/
Сообщение от Аноним (182), 20-Июл-22, 02:13 
> Это не оправдание таким запретам и ограничениям в ОС. Мы заботимся о
> вашей безопасности, поэтому, пожалуйста, садитесь в клетку.

Не, не так. (с точки зрения гугля): Мы создали экосистему где малварь, спайварь и адварь по сути легализованы, так как это наша бизнес-модель: мы и сами за пользователем шпионим эвон как! Поэтому нам дескать пришлось сделать хоть что-нибудь чтобы оно не разнесло к хренам систему и не вкатило совсем уж руткиты лохам, перехватив у нас контроль и став мега-ботнетом контролируемым неизвестно кем.

Так что на самом деле вы пытаетесь сказать "экосистема андроида г-но". И гугл как создатель этой экосистемы - оно же, причастные к этому уб-дки. А вон то лишь технический костыль чтобы ушлые дельцы хотя-бы сам гугл не поперли из-за руля, за этим в ТАКОЙ экосистеме совершенно точно не заржавеет :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру