Új hozzászólás Aktív témák

  • floatr

    veterán

    válasz ntomka #41 üzenetére

    A sandbox-ba vetett vakhit, akkor kezd problémává válni, amikor az ember az adatait nem csupán lokálisan tárolja, és éri el a megfelelő eszközökkel, hanem a sandboxban maradva is elérhető -- bár elvileg védett -- online tartalom.

    Amúgy elég jó alapelgondolás, pláne akkor, ha a júzer hajlamos adminként használni a gépet. A kivitelezésen azonban látszik, hogy ki mit akar elérni. Első körben legalábbis, az explodertől védi magát a vista/win 7, a chromium pedig a processzeket zárja kalickába -- bármilyen platformon. Elvileg megtehették vna a ms-nál is, hogy az ie7-el kiadnak egy sandbox library-t, ami védhetné az XP-t is, bár gondolom nem akarják biztonságossá tenni azt az oprencert, ami házon belül a legnagyobb konkurenciája az új fejlesztéseknek.

    Egyébként a fedora 12 release előtt az egyik fejlesztő kiadott egy olyan eszközt, ami az selinux-ra épülve egy hasonló rendszer szintű sandboxba zárja az X11 alatt futtatható processzeket.

Új hozzászólás Aktív témák