- A hozzászóláshoz be kell jelentkezni
- 7249 megtekintés
Hozzászólások
Ez erosen emlekeztet arra az otletre amikor chroot-olt web bongeszot akartam hasznalni, de folytatva az otletet: ha eltekintuk e letoltesrol, akkor olyan browser lenne jo, ami egyszeruen eldob minden lehetseges privilegiumot indulasa utan, ha varmi exploitalhato hiba is van benne, egyszeruen nem tudna mit csinalni, filerendszerhez nem ferne hozza stb, tehat sokkal jobb lehetne biztonsagi szempontbol. Na persze ez a gyakorlatban ennyire nem egyszeru, de akkor is pl download manager-t legalabb kulon bontani, es ha mondjuk letotles dolog van azt "atadni neki", vagy hasonlo, maga a browser az csak fusson szepen teljesen annyira szeparaltan a rendszer tobbi reszetol amennyire lehetseges ...
- A hozzászóláshoz be kell jelentkezni
és mi a helyzet a kernel bugokkal? :)
- A hozzászóláshoz be kell jelentkezni
najo, de azert megis jobb direkt ffox futtatasra letrehozott userrel (aki jol ki van herelve secpol editorral, egyebekkel), runas-szel brozolni...
- A hozzászóláshoz be kell jelentkezni
nyilván... én is úgy futtatom a böngészőt, csak nem a firefoxot. ;)
- A hozzászóláshoz be kell jelentkezni
mit fogsz ezert itt kapni:)
- A hozzászóláshoz be kell jelentkezni
majd megyek gyonni a széthakkolt spreadfirefox.com-ra... ;P
- A hozzászóláshoz be kell jelentkezni
Sajnos az oldal nem említi, de ez egy béta változat még. Ahogy ezt ez a blog [intr.overt.org] bejegyzés mutatja.
De az ötlet nagyon jó, és ha jól gondolom lehet hozzá a Trial Workstationnel image-eket készíteni.
- A hozzászóláshoz be kell jelentkezni
Nem mondtam hogy 100%-os megoldas lenne :) Sot olyan nincs is. Itt csak arrol van szo hogy a biztonsagot azert nagyban novelne.
- A hozzászóláshoz be kell jelentkezni
Ja meg meg valami: ilyen elven tokeletes megoldas nincs is, hiszen pl Linuxon futtatsz vmware-t annak virtualizacios technikajahoz hasznal kernel modult is pl, tehat elmeletileg abban is lehet hiba, es ha sokkal bonyolultabban is, az sem zarhato ki, hogy egy vmware kornyezetbol is "ki tudsz jonni" vagy triggerelni valami olyan miveletet ami kihat a teljes rendszerre, stb stb. Szoval persze, nincs tokeletes megoldas, de azert probalkozni lehet. Illetve kene. ;)
- A hozzászóláshoz be kell jelentkezni
És azt hogyan zárják ki, hogy a drága felhasználó letöltsön és elindítson valamit (persze kikapcsolt vírusellenőrzővel, mert "a vmware-rel együtt nagyon foglalta a processzort")? :-)
Szóval örülök, hogy vannak ötletek, de én ebben nem látom az áttörést. Egy privilage escalation exploittal ellátott képernyővédő, oszt annyi volt.
Van valaki, aki ki mer olyan szabályzatot adni, hogy a felhasználók nem menthetnek a saját gépükre (már persze ha nem vékony kliens)?
- A hozzászóláshoz be kell jelentkezni
> Van valaki, aki ki mer olyan szabályzatot adni, hogy a felhasználók nem
> menthetnek a saját gépükre (már persze ha nem vékony kliens)?
Van olyan hely, ahol még egy szövegszerkesztő sem futtatható.
- A hozzászóláshoz be kell jelentkezni
Ha ezt teszi, megmondom neki, hogy astalavista baby: adataidat megette az idő vasfoga, amúgy meg nem érdekel, mi van a gépeden, én a szerverért felelek. A második ilyen beszólás után megszaporodtak a szerveren dolgozó emberkék.
- A hozzászóláshoz be kell jelentkezni
Szerintem ilyesmire bőven jobb egy liveCD... (Főlleg ha még benne sincsenek a live-nak a kernelében az fs driver-ek)
- A hozzászóláshoz be kell jelentkezni
Az egységsugarú júzer nem tud egy live cd-t sem elindítani. Itt meg next->next->ok és már megy is ;)
- A hozzászóláshoz be kell jelentkezni