The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Инцидент с темой оформления KDE, удаляющей пользовательские файлы, opennews (??), 22-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


32. "Инцидент с темой оформления KDE, удаляющей пользовательские ..."  +3 +/
Сообщение от Neon (??), 22-Мрт-24, 13:12 
Вообще, вся ситуация в IT в области безопасности один цирк и клоунада. Сначала специально завозить возможности выстрелить себе в ногу, совершенно излишние. А потом героически с ними бороться.))) И так во всём IT.
Ответить | Правка | Наверх | Cообщить модератору

37. "Инцидент с темой оформления KDE, удаляющей пользовательские ..."  +/
Сообщение от Аноним (37), 22-Мрт-24, 13:29 
>>> А потом героически с ними бороться <<<

Это вообще про жизнь в целом, а не только про IT: сперва сами создаем проблемы, а потом героически их рашаем, а особо одарённые так вообще в конце приподносят это как успешный успех:) -так что нечему тут удивляться!

Ответить | Правка | Наверх | Cообщить модератору

227. "Инцидент с темой оформления KDE, удаляющей пользовательские ..."  +/
Сообщение от Зазнайка (?), 23-Мрт-24, 09:01 
Потому-что есть те, кто видит дальше инициативных идиотов, но таких, к сожалению, абсолютное меньшинство, потому имеем то, что имеем, пока что…
Ответить | Правка | Наверх | Cообщить модератору

98. "Инцидент с темой оформления KDE, удаляющей пользовательские ..."  +1 +/
Сообщение от Аноним (46), 22-Мрт-24, 15:10 
Справедливости ради, кому эти возможности излишни, те и не столкнулись с проблемой, они не устанавливали тему с вредоносным скриптом.
А кому действительно нужна безопасность, те просто монтируют хомяк с noexec, и не чешутся при каждой новости.
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

191. "Инцидент с темой оформления KDE, удаляющей пользовательские ..."  +/
Сообщение от _ (??), 22-Мрт-24, 20:14 
>Справедливости ради, кому эти возможности излишни, те и не столкнулись с проблемой, они не устанавливали тему с вредоносным скриптом.

Если в первом акте на сцене на стенном ковре висит ружЖьЁ ... в третьем оно выстрелит!(С)
То есть послушать тебя, так проблема не в том что конфиг - это исполняемый код?
Тогда в ляпиксе вот это вот всё - навсегда :)
>А кому действительно нужна безопасность, те просто монтируют хомяк с noexec, и не чешутся при каждой новости.

Щас тебе обЪяснят что "притирать клапана" - это немодномолодёжно :) Надо "чОбы самО!"(С)
Да и где ты видел в нонешних ляпексах по дефолту хомяк отдельной FS то? "C:\" - просто и понятно, значит и тут ...

Ответить | Правка | Наверх | Cообщить модератору

267. "Инцидент с темой оформления KDE, удаляющей пользовательские ..."  +/
Сообщение от Аноним (270), 25-Мрт-24, 16:56 
> так проблема не в том что конфиг - это исполняемый код?

Любой исполняемый код - не исполняемый, если у пользователя нет разрешения.
Любой неисполняемый код - исполняемый, если у пользователя есть разрешение.

> Тогда в ляпиксе вот это вот всё - навсегда :)

В любой ОС общего назначения.

> по дефолту хомяк отдельной FS

В systemd хомяк отдельным субразделом по умолчанию:
$ grep -R /home /usr/lib/tmpfiles.d
home.conf:Q /home 0755 - - -
$ pacman -Qo /usr/lib/tmpfiles.d/home.conf
/usr/lib/tmpfiles.d/home.conf is owned by systemd 255.4-2
Правда, в Арче его создание предвосхищается пакетом filesystem при установке (через pacstrap).
$ pacman -Qql filesystem |grep /home
/home/
Но, может, в других дистрах?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру