Пять утра...
Уже некоторое время я обдумываю две идеи. Мне они кажутся довольно интересными. Решил поинтересоваться, кажутся ли они сообществу такими же интересными, как и мне.
1) Навеяно открытием драйверов ати. Игры без инсталяции на диск. Идея проста - создаём ливсд с иксами (без кадэёв, гнумов и прочего). Записываем на него игру. При загрузки с диска автоматически запускаем игру. Предусмотреть сохранение состояния игры на флешке и на винчестере. Плюсы: полная независимость от ОС, никаких проблем ни с директхем ни с опенгелем.. всё, что нужно есть в системе на диске. Добавляем возможность простой установки на компютер пользователя(может прям систему копировать а потом в цэашруте запускать игру, например). Минусы - пока дрова закрыты - делов не будет. Для компьютерных клубов проще установить, чем с дисками возиться. Диск поцарапался - трында.
2) Модуль для iptables, чтобы рабтал в fuse и использовал расширение owner. Модуль мог бы перехватывать весь трафик от пользовательских програм в систему и обратно, запрещая или разрешая определённой программе выход в интернет.
Порядок прохождения трафика к пользовательскому приложению:
сеть -> kernel_iptables -> user_iptables -> приложение
Порядок прохождения трафика от пользоваетльского приложения:
приложение -> user_iptables -> kernel_iptables -> сеть
Это позволило бы легко каждому пользователю контролировать собственные приложения легко манипулируя названиями программ. Например, схватил юзер червь для опенофиса(гипотетически), тот в инет ломится, модуль видит, что опенофиса нет среди доверенных приложений и рапортует юзеру, юзер решает разрешить или нет. Особенно полезно для терминалов по моему мнению. Когда на одном сервере приложений работает туча народу. Админ не может контролировать всё. Поэтому он настраивает iptables как обычно. А пользователи могут вносить дополнительные запрещения для приложений. Так же полезно для домашних пользователей: минимальная безопасная конфигурация iptables из каробки + гуёвая фронтенда для fuse-iptables могут значительно повысить защищённость домашней системы, предоставить каждому пользователю хороший способ конролировать происходящее и избавить от гемора с iptables.
Что думаете?
ЗЫ. Кто нить знает как решить проблему с неработающей клавишей контекстного меню? Помогите, плиз. А то походу в desktop никто не ходит..
http://www.linux.org.ru/jump-message.jsp?msgid=2163449&lastmod=1190855864549