LINUX.ORG.RU

Защищенность свежесобранной Gentoo в сравнении с другими дистрибутивами


0

1

Допустим, собрал я Gentoo (не hardened, а обычную) с genkernel, поставил туда kde, настроил самбу, подял LAMP и фтпшник. Всё красиво.
Но в других «десктопных» дистрибутивах (например в opensuse или убунтах) ещё есть apparmor, selinux.
Теперь у меня вопрос, а так ли они нужны?
От чего они защитят (в том виде в каком по дефолту в убунте, opensuse)?

ну, например, apparmor не даст флеш плагину для файрфокса писать в место, отличное от ~/.mozilla , более подробная инфа в профилях apparmor.

Bers666 ★★★★★
()

>а так ли они нужны?

Они нужны на упреждающий случай 0day дыр в софте, актуальны на серверах/компах параноиков.

Вменяемый selinux только в шапкоподобных дистрах - федора, цетнось.

Bers666> не даст флеш плагину для файрфокса писать в место, отличное от

флэш не нужен!

Umberto ★☆
()

Я сомневаюсь что на домашнем компьютере оно тебе пригодится. Я даже когда юзал федору этот Selinux ниразу не потрогал.

Chubakur ★★
()
Ответ на: комментарий от TheAnonymous

Запуск от отдельного юзера, но вот /etc и часть /proc он таки может стибрить, зато нафукусимит только в своем хомяке.

anonymous
()
Ответ на: комментарий от TheAnonymous

Skype у меня уютно крутится в виртуалке, под Lenny+RDP.
Сразу оговорюсь, что надобности по нему звонить с компа нет.
Он полезен для звонков только в мобиле, как по мне.

Umberto ★☆
()

И всё же изначальный вопрос.
От чего же защищает AppArmor в **дефолтной** убунте?
Для скайпа профиля нет, для файрфокса он есть, но его надо включать.

TheAnonymous ★★★★★
() автор топика
Ответ на: комментарий от TheAnonymous

> И всё же изначальный вопрос.

От чего же защищает AppArmor в **дефолтной** убунте?

Для скайпа профиля нет, для файрфокса он есть, но его надо включать.



Ни от чего. Это же Убунта, в ней всё включено на все случаи жизни.

blackst0ne ★★★★★
()

Лучшая защита это мозги. Хорошо защищенная система выстраивается годами с ростом личного опыта и мастерства (понятно, что потом наработки в одной системе быстро переносятся на другие).

Если тебе в перспективе нужна хорошая защита, то смотри в сторону hardened-gentoo.

soomrack ★★★★★
()
Ответ на: комментарий от soomrack

> Если тебе в перспективе нужна хорошая защита, то смотри в сторону hardened-gentoo.
Не, ну это для самых законченных параноиков, а я только средний.
Но ограничить skype и firefox (флеш) не мешало бы.

TheAnonymous ★★★★★
() автор топика
Ответ на: комментарий от TheAnonymous

В чем сложность включить? Да и профиль на скуре легко гуглится. Проблем активировать его не вижу.

X10Dead ★★★★★
()
Ответ на: комментарий от soomrack

>Если тебе в перспективе нужна хорошая защита, то смотри в сторону hardened-gentoo.

А чего туда смотреть? Он вроде дохлее некуда.

zloelamo ★★★★
()
Ответ на: комментарий от zloelamo

А чего туда смотреть? Он вроде дохлее некуда.

Ошибаишси.

macumazan ★★
()
Ответ на: комментарий от TheAnonymous

> От чего же защищает AppArmor в **дефолтной** убунте?

От перхоти. Он делает волосы мейнтейнеров мягкими и шелковистыми.

geekless ★★
()
27 апреля 2011 г.
Ответ на: комментарий от zloelamo

половина разрабов grsecurity/PaX - на hardened gentoo :)

XVilka ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.