|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Michael Kazakov 2:5020/400 16 May 2006 15:23:27 To : Victor Wagner Subject : Re: Bluetooth permissions -------------------------------------------------------------------------------- vitus@45.free.net (Victor Wagner) writes: >>> Самое правильное - никогда не спаривать свой телефон с компьютером, >>> у которого имеются пользователи, способные на подобные пакости. > Вот которые способны пошалить, они тебе и в системе нашалят запросто. > Таким нужно restricted shell в chroot давать. > А то на самом деле local root эксплойтов в современном софте море. Возможность просто ткнуть в иконку "Васина мабила" вместо иконки "Петина мабила" всё-таки от root exploit'а отличается, нет? И защититься хочется в первую очередь от случайных, ошибочных или просто неумных действий. > И некоторые авторы, типа University of Washington их принципиально не > фиксят, говоря "если вы не доверяете этому человеку, то нефиг давать > ему shell". А если вы ему настолько доверяете, то никакого смысла делать разделение доступа вообще нет, вполне достаточно персональных настроек. Hаверное, у тебя на рабочей машине все юзеры с шеллом заведены с uid=0, при таком подходе. -- WBR, Michael Kazakov --- ifmail v.2.15dev5.3 * Origin: 27 бакинских самураев (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/10184debe5bd0.html, оценка из 5, голосов 10
|