|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Artem Chuprina 2:5020/400 06 Dec 2001 14:11:08 To : vitus@ice.ru Subject : Re: X11 as MS-Must_Die (was "Hормальный" редактор под эхотаг) -------------------------------------------------------------------------------- VW>>> Если первое, то согласен, если второе, то это не совсем правда. Только в VW>>> некоторых особо извращенных дистрибутивах так. Поубивав бы таких авторов VW>>> дистрибутивов. Можно подумать, локальные сети совсем перевелись и все VW>>> ставят Linux исключительно на диалапную домашнюю машинку. > AC>>Hу почему? Повешение того же xdm на UNIX сокет много секурнее, чем на TCP, > > Потому что security = 1/usability. > > Потому что у меня нет времени настраивать XKb по два часа, > соответственно я хочу чтобы оно из коробки работало. А как это связано с UNIX domain сокетами? И вообще, сколько времени ты _в первый раз_ настраивал xmodmap? > Посредством debconf > или чего аналогичного. Он, кстати, уже умеет, кажется. В testing. Hо пытается пользоваться для этого родными утилитами от иксов. А они неработоспособны. Поэтому все равно приходится брать vim и подбирать modeline'ы. Клавиатуру через текстовый интерфейс настройки правильно настроить можно, но меня это не интересует, бо у меня конфиг нестандартный. Так я ее вообще не трогаю. > Потому что авторы этих дистрибутивов обычно > еще и так извратятся со своими init-скриптами, что хрен там найдешь > место где в угоду ложно понятой секьюрности необходимую функциональность > оторвали. В документированном в man xdm конфиге, а что? При чем тут авторы дистрибутива? VW>>> Вообще говоря, если у тебя из машины торчит эзернетовский кабель, то VW>>> надо три раза подумать прежде чем заставлять хоть что-нибудь работать VW>>> через unix domain сокеты. > AC>>ssh-agent, например, в любом случае должен работать через UNIX. > > Лично я считаю это багой. Исходный ssh-agent умел работать только > через пайпы, т.е. только для порожденных им процессов. И это правильно. > Потому что при наличии Unix-domain-сокета локальный рут с легкостью > поимеет твои ключи. А в схеме с пайпами ему для этого придется в > /dev/mem копаться. Что, конечно, чуть-чуть сложнее... Hо не настолько, чтобы остановить локального рута, который таки хочет твоих ключей. Поэтому я просто не использую секретных ключей на машинах, рутам которых я _этих_ ключей не доверяю. Если я руту некоторой конторы не доверяю, меня просто не будут пускать за пределы этой конторы по ключам с ее машин. -- Artem Chuprina RFC2822: <ran@ran.pp.ru>, FIDO: 2:5020/358.49, ICQ: 13038757 Отправлено через сервер Talk.Ru - http://www.talk.ru --- ifmail v.2.15dev5 * Origin: Talk.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/6359e00566cb.html, оценка из 5, голосов 10
|