LINUX.ORG.RU

Подскажите мне, как запускать гуёвый софт в песочнице

 , , , ,


0

2

Проблема: нужен скуйп на рабочем компе.

Дополнительные условия: мало ли куда оно полезет и какую мою важную секретную инфу сворует.

Что хочется получить: запустить скуйп так, чтобы у него не было доступа куда не надо.

Предполагаемый вариант: запускать его с правами другого пользователя или в песочнице.

Бида: я не знаю, как это сделать, скилл гугления прокачан слишком низко. Запускаться через sudo -u или su оно не хотет, говорит что

No protocol specified
No protocol specified
, городить виртуалку ради скуйпа не хочется.

Спаситипамагити. Или хотя бы ткните куда посмотреть.

★★★★★

Вероятно из-за иксов, нужно выполнить команду xhost +local: и убедиться что переменная $DISPLAY у другого юзера установлена. Только это всё ещё ненадёжно, так как иксовое приложение может кейлоггить даже от другого юзера, насколько я понимаю.

Лучше запускай в виртуалке и не заморачивайся.

Xenius ★★★★★
()
Ответ на: комментарий от strangeman

Выглядит как-то очень мёртво, но вроде то что надо. Потыкаю сегодня, потом расскажу.

Если вдруг ещё есть варианты – сообщите мне о них позязя.

Goury ★★★★★
() автор топика

на арчвики есть годная статья по этому поводу

eternal_sorrow ★★★★★
()
Ответ на: комментарий от ToaDron

sudo genprof /usr/bin/skype
sudo: genprof: команда не найдена

Простите за глупый вопрос, но где этот генпроф взять-то? С моим аппармором его нет. Или это имеется ввиду aa-genprof?

Goury ★★★★★
() автор топика

городить виртуалку ради скуйпа не хочется

И не получится. Он там тупо отвалится и работать не будет.

trex6 ★★★★★
()
Ответ на: комментарий от Goury

Потому что не запускается. Валится с ошибкой и все.

trex6 ★★★★★
()
Ответ на: комментарий от ToaDron

А хотя оно не работает. Просто не стартует.

Goury ★★★★★
() автор топика
Ответ на: комментарий от eternal_sorrow

для полноты картины

Goury ★★★★★
() автор топика

Запусти через xpra от другого пользователя. Правда, вангую что уведомлений ты получать не будешь, но тут тебе поможет тот же skype4py.

alozovskoy ★★★★★
()

Тем временем я успешно перевёл два офиса на пидгин+жаббер, но всё-равно спасибо за советы, они обязательно пригодятся для запуска какой-нибудь другой дряни, которой наверняка будет ещё много. Вендекапец пока ещё слишком далеко.

Goury ★★★★★
() автор топика
Ответ на: комментарий от Goury

для запуска какой-нибудь другой дряни, которой наверняка будет ещё много

Viber например, который без SUID не запускается.

roman77 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.