Привет! Я как-то совершенно случайно для себя обнаружил, что в убунте каждому пользователю доступны для чтения домашние директории других пользователей.
Гугл говорит, что это довольно известная вещь.
Но блин, получается, что если есть потенциально зловредная программа, но с нужным функционалом, то бесполезно ее запускать из отдельного пользователя, т.к. она все равно сможет прошпионить.
Конечно, можно руками прописать права на пользовательские папки, однако подобный подход к безопасности сильно напрягает.
Какие дистры есть на выбор, в которых к безопасности относятся не так безалаберно?