LINUX.ORG.RU
ФорумTalks

Телефоны с линупсом и безопасность

 , ,


0

1

Привет, ЛОР!

В последнее время вновь стали появляться проекты телефонов с более-менее стандартным линуксом (читай, не андроидом) вместо прошивки. Librem 5, Necuno, вот это всё.

В каждом из анонсов пишут про безопасность, приватность, защиту пользователя, блаблабла. Но при этом никаких подробностей я нигде не вижу. Учитывая, что в десктопном линуксе до сих пор нет нормального сэндбоксинга, а так же что DBus и PulseAudio (про Xorg я молчу) представляют из себя огромные дыры, получается, что это всё фигня? Или в этих проектах всё таки сделан какой-то прогресс в сторону безопасности?

★★★★★

Последнее исправление: hateyoufeel (всего исправлений: 1)

DBus и PulseAudio <...> представляют из себя огромные дыры

Подробности в студию.

пишут про безопасность, приватность, защиту пользователя, блаблабла <...> в десктопном линуксе до сих пор нет нормального сэндбоксинга <...> это всё фигня

Пишут не про безопасность (от вредоносных приложений), а про приватность.

intelfx ★★★★★
()
Последнее исправление: intelfx (всего исправлений: 2)
Ответ на: комментарий от intelfx

Пишут не про безопасность (от вредоносных приложений), а про приватность

А в чём она выражается, если любая программа может творить что угодно в $HOME, в том числе читать пароли?

hateyoufeel ★★★★★
() автор топика
Ответ на: комментарий от intelfx

Приватность в том, что ничего не работает и звонить с этого телефона нельзя, а можно только дрочить на то, что у тебя Линукс? Или там ваще нету gsm модуля?

DELIRIUM ☆☆☆☆☆
()
Ответ на: комментарий от hateyoufeel

Зато в Pixel 2 есть другие блобы. А здесь [в Librem 5] в адресном пространстве основного SoC'а блобов якобы в принципе нет. Они даже от 802.11ac отказались (лавров.жпг), чтобы это соблюсти.

intelfx ★★★★★
()
Последнее исправление: intelfx (всего исправлений: 2)
Ответ на: комментарий от intelfx

А, ну тогда да, тогда это безопасно. Безопаснее только Windows 95!

hateyoufeel ★★★★★
() автор топика
Ответ на: комментарий от DELIRIUM
Ответ на: комментарий от DELIRIUM

Так это РТ-шный бренд. Может у них и другие есть, но о них я не слышал

Deleted
()
Ответ на: комментарий от hateyoufeel

А в чём она выражается, если любая программа может творить что угодно в $HOME, в том числе читать пароли?

Это станет дырой в безопасности только тогда, когда ты начнешь пускать недоверенные программы под своим uid.

tailgunner ★★★★★
()
Ответ на: комментарий от tailgunner

Это станет дырой в безопасности только тогда, когда ты начнешь пускать недоверенные программы под своим uid.

Тот же PA не даёт нормально запускать программы со звуком с другим uid. Я пытался одно время в чруте всякую хрень пускать, но нужно порвать жопу на британский флаг чтобы звук таки был. Проще оказалось сделать виртуалку.

hateyoufeel ★★★★★
() автор топика
Ответ на: комментарий от hateyoufeel

Даже если программу запущена под твоим uid, это еще не значит, что она сможет читать твой хомяк - например, если она запущена в отдельном mount namespace, не говоря уже о штуках вроде AppArmor/SELinux. Вот с ресурсами, которые контролируются демонами (вроде микрофона) - да, засада.

tailgunner ★★★★★
()
Ответ на: комментарий от tailgunner

Мы тут немного о разном. Я не отрицаю, что все механизмы для сэндбоксинга в линуксе есть. Я говорю, что они никак не используются и экосистема их не поддерживает.

hateyoufeel ★★★★★
() автор топика
Ответ на: комментарий от hateyoufeel

Я не отрицаю, что все механизмы для сэндбоксинга в линуксе есть. Я говорю, что они никак не используются

В пока несуществующих смартфонах - нет. И, наверное, первое время не будут, так что смартфон будет безопасен не более, чем десктоп.

и экосистема их не поддерживает.

Ну, как бы прелесть сэндбоксовых механизмов (одна из) - в том, что «экосистема» использует обычные API, а сэндбокс дозволяет это или нет.

tailgunner ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.