LINUX.ORG.RU

Sanboxie для Linux. Есть в наличии?


0

0

Для Windows есть очень полезная песочница, все ее знают. Есть что-то подобное для Linux для страдающих паранойей? Пробегала новостюшка, что пани Рутковская сделал целый дистр как песочницу. Это уже слишком, конечно, но вот от песочницы для браузера я б не отказался.

Ответ на: комментарий от Sylvia

>chromium

Пардон, там появилась функция «запустит самого себя в печочнице»? Или я что-то пропустил. Помню, что в ФФ собирались песочницу реализовывать и то для плагинов, а не целиком для браузера.

* отдельный пользователь для серфинга сети

А вот это уже интересно. Но спасает ли это от кражи паролей через сам браузер, т.е. скриптовой атаки?

* SELinux/AppArmor/...

Ставится на Убунту? И это ж вроде фаерволлов, нет? Тем более в Убунту есть же вроде как iptables.

* sandbox (gentoo project)

До таких высот я еще не налинуксился :)

tonyo_lunatic
() автор топика
Ответ на: комментарий от tonyo_lunatic

отдельный пользователь для серфинга сети

А вот это уже интересно. Но спасает ли это от кражи паролей через сам браузер, т.е. скриптовой атаки?

а должно? noscript и голова на плечах.

SELinux/AppArmor/...

Ставится на Убунту? И это ж вроде фаерволлов, нет? Тем более в Убунту есть же вроде как iptables.

курить матчасть, быстро, решительно.

vostrik ★★★☆
()
Ответ на: комментарий от vostrik

>>А вот это уже интересно. Но спасает ли это от кражи паролей через сам браузер, т.е. скриптовой атаки?

а должно? noscript и голова на плечах.

Хм... Голова и NoScript - это замечательно, но, получается, без NoScript пользователи других браузеров в Linux остаются незащищенными против скриптовой атаки? 0_о Для Windows хотя бы антивирус сканирует межсайтовые скрипты подстраховывая таким образом.

курить матчасть, быстро, решительно.

Да надо присмотреться.

tonyo_lunatic
() автор топика
Ответ на: комментарий от tonyo_lunatic

Хм... Голова и NoScript - это замечательно, но, получается, без NoScript пользователи других браузеров в Linux остаются незащищенными против скриптовой атаки? 0_о Для Windows хотя бы антивирус сканирует межсайтовые скрипты подстраховывая таким образом.

Я, в отличие от тех всех, кто знает Sandboxie, не в теме, но по-моему, об этом речь и не шла.

vostrik ★★★☆
()
Ответ на: комментарий от vostrik

>Я, в отличие от тех всех, кто знает Sandboxie, не в теме, но по-моему, об этом речь и не шла.

Да, я наверное смешал одно с другим, действительно. Sanboxie все же для предовтращения изменений системы со стороны программы (браузера), а вот скрипты - другая тема.

В общем, вопрос больше таков: если я зашел на зараженный сайт и у меня нет ФФ с NoScript, то есть ли риск, что мои пароли и логины, которы храняться или вводяться через браузер будут нагло потыряны хЭкером?

tonyo_lunatic
() автор топика
Ответ на: комментарий от tonyo_lunatic

> Sanboxie все же для предовтращения изменений системы со стороны программы (браузера)

Для такого точно SELinux/AppArmor. Обсуждалось в толксах ([вирусы] ждем ебилдов)

vertexua ★★★★★
()
Ответ на: комментарий от tonyo_lunatic

>Ставится на Убунту? И это ж вроде фаерволлов, нет? Тем более в Убунту есть же вроде как iptables.

внезапно AppArmor там стоит по умолчанию.

Absolute_Unix
()

>что пани Рутковская сделал целый дистр как песочницу.

Надстройку над федорой сложно назвать дистром. -_-

Turbo_Mascal
()
Ответ на: комментарий от Turbo_Mascal

>Надстройку над федорой сложно назвать дистром. -_-

Надстройка не надстройка, но получилось же :) правда совсем уж параноидально :)

tonyo_lunatic
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.