LINUX.ORG.RU

История изменений

Исправление AndreyKl, (текущая версия) :

ну и хорошо. За то у него есть права на ВСЕ юзерские документы, и он может с ними делать ВСЁ. Зачем ему suid?

У пользователя и так есть права на свои документы. Мы рассматриваем в том числе вариант когда потенциальный злоумышленник - пользователь. И угроза создаётся не только документам конкретного пользователя но и всей системе.

ну ты сравни размер su и firefox.

зачем?

А как запускать песочницу(sudo ты же запретил, да?)

Короче я отказываюсь обсуждать в таком ключе, это уже тупняк неприкрытый пошёл. Единственное что хочу повторить - если судо было нужно, я бы его не запрещал.

Оревуар, мой друг.

Исходная версия AndreyKl, :

ну и хорошо. За то у него есть права на ВСЕ юзерские документы, и он может с ними делать ВСЁ. Зачем ему suid?

У пользователя и так есть права на свои документы. Мы рассматриваем в том числе вариант когда потенциальный злоумышленник - пользователь. И угроза создаётся не только документам конкретного пользователя но и всей системе.

ну ты сравни размер su и firefox.

зачем?

А как запускать песочницу(sudo ты же запретил, да?)

Короче я отказываюсь обсуждать в таком ключе, это уже тупняк неприкрытый пошёл. Единственное что хочу сказать - если судо было нужно, я бы его не запрещал.

Оревуар, мой друг.