LINUX.ORG.RU
ФорумTalks

[ПАРАНОЯ]Как вы запускаете «опасные» программы?


0

1

Скажем, есть бинарь (или программа, установщик игрулины какой-нибудь и т.п.). У себя, даже под обыкновенным пользователем его не хочется запускать -- есть риск, что прибьет всю инфу в HOME, что есть самое важное. Как правильно поступить? Создать пользователя с ограниченными правами? (тогда какие именно права ему дать-не дать?) Или использовать chroot? Здесь http://viral.media.mit.edu/wiki/tiki-index.php?page=Debian+chroot+environment описана примерная методика настройки -- что-то уж как-то долго? Это нормальный вариант? Может есть другие пути решения задачи?


В виртуальной машине запускай :)

massimus ★★★
()
Ответ на: комментарий от massimus

Виртуальная машина -- лишняя сущность. Для случая той же игры возможны проблемы со скоростью, графикой и т.п. Бэкапы бэкапами, но... лучше один раз найти КАК правильно решить проблему, чем потом заниматься копированем с диска на диск (в лучшем случае, в худшем - ворочать n-штук DVD-Rок)

tz00
() автор топика

создаешь тестовый аккаунт и под ним запускаешь

isden ★★★★★
()
Ответ на: комментарий от Sphinx

>Исходников нет — до свидания. Всё просто.

Кто тебе даст гарантию, что бинарь собран по этим исходникам? Тогда уж не рассматривать отдельно взятый бинарь как класс и ввиду тотальной паранойи собирать всё самому. Gentoo-way ведь, верно?

jcd ★★★★★
()
Ответ на: комментарий от tz00

>лучше один раз найти КАК правильно решить проблему, чем потом заниматься копированем с диска на диск

Резервное копирование решает не только эту проблему, но и массу других. Например, потерю данных при физическом повреждении накопителей другим способом не вылечишь.

massimus ★★★
()

Врубаю режим пох^Wпобарабану и запускаю. Все равно в хомяке на десктопе ничего нету. Все важное на ноуте

tensai_cirno ★★★★★
()

>прибьет всю инфу в HOME, что есть самое важное

другой пользователь без прав на твой $HOME

f3ex ★★
()
Ответ на: комментарий от f3ex

Ага, не нужны. Блобофильствующая мразота должна сдохнуть в корчах.

Sphinx ★★☆☆
()

Я просто бы сделал пользователя, у которого доступ только в ~$USER, и подозрительные бинари пускал бы там.
Из прав - запрещаем запись в любой каталог, кроме ~/, запрещаем чтение любых пользовательских файлов, и собственно все.

NekoExMachina
()
Ответ на: комментарий от melkor217

Ахаха) Эта пять. Рисоваська нужна всем. Только некоторые еще сомневаются, ставить ее или нет.

coVra
()

virtualbox? Вообще, в случае с оффтопиком обычно достаточно дизассемблера. А то и notepad'а.

svr4
()
Ответ на: комментарий от jcd

> собирать всё самому. Gentoo-way ведь, верно?

это FreeBSD-way, отроки!

moot ★★★★
()

я не храню важные данные, я их сразу уничтожаю.

wfrr ★★☆
()

я достиг полного дзена: я делаю это дабл-кликом, не думая о последствиях.

MoRoZ
()

Пускаю под тестовым юзером у которого весь сетевой траффик либо логгируется либо режется совсем.

Nao ★★★★★
()

Жаль, что на лоре никогда не появится опрос "Зачем вы запускаете опасные программы"

MyLan
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.