The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Официальные редакции Ubuntu прекратят поддержку Flatpak в базовой поставке, opennews (?), 22-Фев-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


35. "Официальные редакции Ubuntu прекратят поддержку Flatpak в ба..."  +1 +/
Сообщение от Аноним (35), 22-Фев-23, 23:57 
Вместе с тем, то, что реально нужно, например, аналога SandBoxie+ в Линуксе нет.

Есть убогий стрёмный кривой тормозной SUID root (!!!), *ять, firejail, который работает только из консоли и у которого правила по умолчанию такие, что волосы дыбом встают.

Линукс вперёд!

Зачем я начал пользоваться им в середине 90х - не знаю. Потерял уже года жизни на этот кривой глючный глюкодром.

Ответить | Правка | Наверх | Cообщить модератору

70. "Официальные редакции Ubuntu прекратят поддержку Flatpak в ба..."  +/
Сообщение от maximnik0 (?), 23-Фев-23, 03:00 
>аналога SandBoxie+ в Линуксе нет.

Кончились деньги на электричество для криокамеры ?
Использовать Systemd религия не позволяет? Доки изрядно устаревшие,сейчас там около (или больше) 100 ограничений.
https://habr.com/ru/post/270165/
Хотя система я не люблю,часто левой пяткой что нибудь да ломают,и документация устаревшая, и не объяснимое иногда поведение....

Ответить | Правка | Наверх | Cообщить модератору

123. "Официальные редакции Ubuntu прекратят поддержку Flatpak в ба..."  +1 +/
Сообщение от Аноним (123), 23-Фев-23, 10:00 
Как условный Васян этим может воспользоваться?

Никак?

Ты вообще Sandboxie+ видел в глаза? Что ты несёшь?

Ответить | Правка | Наверх | Cообщить модератору

153. "Официальные редакции Ubuntu прекратят поддержку Flatpak в ба..."  +/
Сообщение от maximnik0 (?), 23-Фев-23, 11:36 
> Как условный Васян этим может воспользоваться?
> Никак?

А как сейчас среднестатистический пользователь использует apparmor/selinux ?
Предполагаю что никак - используют готовые настройки с дистрибутива.А те кому нужно для себя пишут ручками.Тут тоже самое по факту выходит-есть готовый инструмент для понижения привилегий-изоляции приложения/сервиса и все забили на него болт. А кому действительно нужно сам напишет инит под сервис или приложение.
Этих проектов с 200х для организаций песочниц было до хрена -начиная от паравиртулизированного ядра и классического chroot и кончая ролевой системой безопасности RSBAC.Rsbac даже применялся в секьюрити дистрибутиве Alt - стоил до хрена денег и разработчики замучились падчить Xfree ////

> Ты вообще Sandboxie+ видел в глаза? Что ты несёшь?

Знаю про него,но нужды не было , средство для создание песочницы/ изоляции опасных вызовов под офтопик. Однако напоминаю что стиль работы должен отличаться-"псевдопесочница" в Linux есть практически с  самого начала: группы доступа,acl и субмонтирование,chroot и vlan. Не было функции фильтрации  опасных вызовов.А крики что типа это сейчас не работает-попробуйте к примеру без добавления virtualbox к определенной группе -расшарить юсб устройство.

Ответить | Правка | Наверх | Cообщить модератору

262. "Официальные редакции Ubuntu прекратят поддержку Flatpak в ба..."  +1 +/
Сообщение от Аноним (262), 24-Фев-23, 14:48 
> в Linux есть практически с  самого начала: группы доступа,acl и субмонтирование,chroot и vlan.

Это всё не юзабельно для человеков (а не красно глазиков). Речь ведь выше была о том, что нужно решение для обычных людей. Но если цель так и оставаться в категории 1,5%, то конечно сойдет и так.

Ответить | Правка | Наверх | Cообщить модератору

89. "Официальные редакции Ubuntu прекратят поддержку Flatpak в ба..."  +/
Сообщение от Самый умный из вас (?), 23-Фев-23, 07:22 
Sandboxie тоже такая костыльная штучка, не все корректно работает. На лялихе, если взяться за дело нормально, поинтереснее получилось бы
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

122. "Официальные редакции Ubuntu прекратят поддержку Flatpak в ба..."  +1 +/
Сообщение от Аноним (123), 23-Фев-23, 09:59 
Он есть, и для подавляющего большинства приложений работает (кроме тех, что пытаются драйвер ядра загрузить - пошли вон).
Ответить | Правка | Наверх | Cообщить модератору

340. "Официальные редакции Ubuntu прекратят поддержку Flatpak в ба..."  +/
Сообщение от mumu (ok), 20-Апр-23, 20:48 
Ага работает. Помню эпопею с Edge_fix в последних версиях.
Там вообще идея конечно космос, а вот реализация грустная. И с т.з. безопасности совершенно бесполезная штука. Там изоляция осуществляется не на оснвое цифровых подписей или хотябы хэшсумм, а по имени запускаемого exe-шника. Просто переименуй свой exe-шник во что-то из белого списка и выходи спокойно из этой "совошницы".
Ответить | Правка | Наверх | Cообщить модератору

105. "Официальные редакции Ubuntu прекратят поддержку Flatpak в ба..."  +/
Сообщение от Аноним (106), 23-Фев-23, 09:07 
Разрабы против нормального GUI и свистоперделок для настройки, как сделано в sandboxie и xprivacylua - у них бинарь suid, они на воду дуют. Но с появлением landlock появился шанс на избавление от suid. А за ним может и GUI от sandboxie присобачат.
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

238. "Официальные редакции Ubuntu прекратят поддержку Flatpak в ба..."  +/
Сообщение от Аноним (233), 23-Фев-23, 20:36 
В Линуксе есть докер с минимальными системными образами Alpine на 150 мбайт (или сколько там? 80?), что уже ставит Линукс на две головы выше. Никому не нужны песочницы, если есть почти полная изоляция контейнера.

Поэтому не надо тут, если вы просто Докер не осилили

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру