История изменений
Исправление posixbit, (текущая версия) :
Умеет шифровать весь раздел при установке системы.
Любой из тех, в которых есть поддержка dm-crypt/LUKS. Так, например, в Debian и Debian-based можно легко зашифровать / при установке через debootstrap.
удобно давать разрешения приложениям
Практически в любом дистрибутиве ОС семейства GNU/Linux:
1. Никто не отменял ACL, группы пользователей и права доступа.
2. Можно установить Bubblejail. Можно даже запускать portable-программы (AppImage и статические билды). Для AppImaage используется специальная команда bubblejail-appimage-run [instance_name] [AppImageFile]
.
Имеет качественный фаервол, который настроен не по портам, а по приложениям
Любой из тех, в репозиториях которого доступен iptables. Используй маркеры для iptables, с помощью которых можно ограничить программам доступ к сети.
Исправление posixbit, :
Умеет шифровать весь раздел при установке системы.
Любой из тех, в которых есть поддержка dm-crypt/LUKS. Так, например, в Debian и Debian-based можно легко зашифровать / при установке через debootstrap.
удобно давать разрешения приложениям
Любой из тех, на который можно установить Bubblejail. Можно даже запускать portable-программы (AppImage и статические билды). Для AppImaage используется специальная команда bubblejail-appimage-run [instance_name] [AppImageFile]
.
Имеет качественный фаервол, который настроен не по портам, а по приложениям
Используй маркеры для iptables, с помощью которых можно ограничить программам доступ к сети.
Исправление posixbit, :
Умеет шифровать весь раздел при установке системы.
Любой из тех, в которых есть поддержка dm-crypt/LUKS. Так, например, в Debian и Debian-based можно легко зашифровать / при установке через debootstrap.
удобно давать разрешения приложениям
Любой из тех, на который можно установить Bubblejail. Можно даже запускать portable-программы (AppImage и статические билды). Для AppImaage используется специальная команда bubblejail-appimage-run [instance_name] [AppImageFile]
.
Имеет качественный фаервол, который настроен не по портам, а по приложениям
Используй маркеры для iptables, с помощью которых можно ограничить приложениям доступ к сети.
Исправление posixbit, :
Умеет шифровать весь раздел при установке системы.
Любой из тех, в которых есть поддержка dm-crypt/LUKS. Так, например, в Debian и Debian-based можно легко зашифровать / при установке через debootstrap.
удобно давать разрешения приложениям
Любой из тех, на который можно установить Bubblejail. Можно даже запускать portable-программы (AppImage и статические билды). Для AppImaage используется специальная команда bubblejail-appimage-run [instance_name] [AppImageFile]
.
Имеет качественный фаервол, который настроен не по портам, а по приложениям
Используй маркеры для iptables, с помощью которых можно ограничивать приложениям доступ к сети.
Исходная версия posixbit, :
Умеет шифровать весь раздел при установке системы.
Любой из тех, в которых есть поддержка dm-crypt/LUKS. Так, например, в Debian и Debian-based можно легко зашифровать / при установке через debootstrap.
удобно давать разрешения приложениям
Любой из тех, на который можно установить Bubblejail. Можно даже запускать portable-программы (AppImage и статические билды) командой bubblejail-appimage-run [instance_name] [AppImageFile]
.
Имеет качественный фаервол, который настроен не по портам, а по приложениям
Используй маркеры для iptables, с помощью которых можно ограничивать приложениям доступ к сети.