The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Протокол WebSocket перешёл на стадию 'предложенного стандарт..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Протокол WebSocket перешёл на стадию предложенного стандарта..." +2 +/
Сообщение от Stax (ok), 14-Дек-11, 06:37 
Лучше покажите selinux политику для фокса, не мешающую нормальной функциональности (типа сохранения файла в любое место в хомяке, доступ opengl, звуковой карте), которая так же зажимает плагины типа флеша или джавы, чтобы при этом все осталось работоспособным.

Вы хоть понимаете, что дело не в selinux? Если вы хотите иметь возможность из фокса бросить файл в корень хомяка, то никакая политика не запретит взломанному через плагин фоксу положить туда ~/.profile, выполняющий что там нынче хочется атакующему. Просто потому, что вы же сами эту функциональность попросили - вам же без нее неудобно.

Можно законфайнить фокс в selinux-контейнер, но желающих мало, т.к. по своей сути люди хотят выполнять через браузер потенциально опасные действия, типа загрузки исполняемого кода из интернета, или доступа на левые порты с последующей загрузкой из них кода, выполняемого в джава или флеш-плагинах. Какой смысл задраивать окна selinux'ом, когда люди желают держать открытой дверь? Что-то запретить, наверное, получится, но самые большие дырки останутся, иначе люди будут плакаться и не использовать эту защиту вообще.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Протокол WebSocket перешёл на стадию 'предложенного стандарт..., opennews, 13-Дек-11, 21:01  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру