Амир
В моей системе есть только единственный вирус - я
Anonymous
В моей системе есть только единственный вирус - я
посмотри сколько уязвимостей переодически находят.
Амир
посмотри сколько уязвимостей переодически находят.
Только вот selinux их никак не предотвращает)
Vasiliy Glazov
конечно предотвращает
Anonymous
http://ru.fedoracommunity.org/posts/opiat-o-selinux-i-bezopasnosti/
Andrey
http://stopdisablingselinux.com/
мммм футболочки так себе
JIexa
Господа, помогите плиз
JIexa
есть у кого факс
JIexa
?
JIexa
или эмулятор факса?
Andrey
хе. вспомнил однажды как майкрософт искали факс, чтобы принять от нас бумажку
Andrey
не уверен что совсем рядом, но могу попробовать принять
Andrey
или эмулятор факса?
надо просто принять бумажку?)
JIexa
Наоборот, отправить
Andrey
отправить...
Andrey
а это можно как-то через электронку вроде, ща уточню
Andrey
подключенных поблизости нет. ну надо в розетку втыкать
JIexa
чё в инете не гуглил, всё за деньгу
JIexa
Artem
и вот http://ru.fedoracommunity.org/content/venom/
я не об этом, я о том что selinux не защитит если пользователь самостоятельно запустит какой-то вредоносное ПО с консоли, а про статью- да не спорю.
Artem
* с консоли/из браузера запущенного пользователем
Vasiliy Glazov
если эта фигня попытается залезть туда, куда не следует
Artem
[artem@saam ~]$ id uid=1000(artem) gid=1000(artem) группы=1000(artem),10(wheel),967(libvirt),974(docker),989(wireshark),1001(bumblebee) контекст=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
Vasiliy Glazov
то есть пользовательские данные конечно же под ударом, но селинкус и не для них
Artem
этот контекст накладывает какие-то ограничения?
Andrey
то есть пользовательские данные конечно же под ударом, но селинкус и не для них
а как придумать в меру удобный механизм защиты и пользовательских данных? :)
Andrey
чтобы докУменты и фотокарточки остались
Anonymous
SElinux это MAC. Тут написано для чего оно нужно. https://ru.wikipedia.org/wiki/%D0%9C%D0%B0%D0%BD%D0%B4%D0%B0%D1%82%D0%BD%D0%BE%D0%B5_%D1%83%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%BE%D0%BC
Anonymous
бэкапы
Это спасет только от их уничтожения, а не кражи.
Aleksandra
ну вообще-то selinux для фоточек тоже пойдет, но только надо будет отказаться от кучи современных финтифлюшек
Aleksandra
то есть ты можешь на уровне selinux заблокировать доступ к фотографиям всем кроме процесса shotwell
Aleksandra
но тогда извините но в браузере у тебя нельзя будет фотографии в instagram расшарить и т.п.
Aleksandra
а безопасность не бывает удобной
Aleksandra
придется от чего-то отказываться
Anonymous
Не только браузер, файлы могут грузиться не только в инстаграмм. :)
Aleksandra
LUKS удобен.
только не предоставляет нужного уровня гранулярности
Aleksandra
ну задачу расшаривания доступа к каталогу только некоторым процессам он не решит
Anonymous
Он не для этого и создан.
Anonymous
Он для устройств.
Aleksandra
и я о том же
Aleksandra
для устройств тоже "неудобно" что нельзя диск примонтировать в другую систему, но мы от этого удобства отказываемся ради безопасности. С приложениями также, от части возможностей надо отказаться
Anonymous
https://duckduckgo.com/?q=LUKS+dualboot&ia=qa
Andrey
что за странный поисковик в этой мидори)
Andrey
ну этот дукдукго
Anonymous
Обычный поисковик, для россии (региона) там выдача от Яндекса.
Anonymous
Мне нравится когда поисковик ищет, почта получает письма, чтото другое выполняет свою задачу, а не один большой портал где все это вместе.
Anonymous
Это был вопрос про клиент. Оно кеширует их, но то что мне нужно удаляется из кеша.
Егор
Никогда не отключайте SELinux!
В таких случаях может Dan Walsh. Так что...
JIexa
Факс себе тестовый отправить...
JIexa
Я понимаю
JIexa
Да мне собственно все равно что отправить, хоть спам какой нить
JIexa
Не конкретную инфу
JIexa
А просто для теста
Artem
Вопрос не для чего, вопрос защитит ли конечного пользователя от запуска им же вредоносного ПО при текущей настройке
Artem
Интересно, проверю вечером
Artem
openvpn запущенный с консоли пишет логи куда угодно, а вот как сервис - только в папку с соответствующей меткой(ну и запуск скриптов в нём отваливается)
Aleksandra
кроме selinux
Aleksandra
selinux в enforced-mode root-процессы также блокирует
Егор
У меня образ 1.2. Это тот, что лежит в Яндексе. Ибо с нашего koji скачивать что-либо - состаришься.
Anonymous
Всем привет! Подскажите, как сейчас дела с HiDPi у Gnome 3? На дисплеях с PPI >= 192 вроде дела неполохи (выставил в tweak tool 'scaling factor' 2 и все норм). Но у меня ноут 14" с FHD и масштабирование с коэффициентом 2 чересчур большое (принимает только целые значения), а нативно все слишком мелкое. Кто сталкивался с таким, подскажите что можно сделать.
Anonymous
Искаропки работает
т.е. то, что искоропки на 14", пригодно для использования?
0x723030740a00
selinux в enforced-mode root-процессы также блокирует
А ещё можно поставить атрибут immune на файл, а ещё банально убрать права на запись у рута. В обоих случаях рут не сможет писать
Vitaly
т.е. то, что искоропки на 14", пригодно для использования?
Эм, на 15" все топ, в предустановленной 10ке было в разы хуже, мыльное говно при scale там до сих пор не починили
Anonymous
Эм, на 15" все топ, в предустановленной 10ке было в разы хуже, мыльное говно при scale там до сих пор не починили
На 15.6 то да, все замечательно, а вот на 14 мелковато. А в 10 можно отключить масштабирование в мыльных ппограммах, во вкладке совместимость.
Alex
ФФ 52 достал сообщениями про не безопасную авторизацию...
Alex
На работе. Сервер локальный. Юзера всё звонили..
Alex
Для локального сервера? А смысл?
Alex
Он в локалке завода