[Comm] Alt Linux Master 2.2 Problems

aen =?iso-8859-1?q?aen_=CE=C1_altlinux=2Eru?=
Ср Май 14 16:42:37 MSD 2003


alex пишет:

>>Но вот только в любом случае нет никакой необходимости запускать X от 
>>root. И в ALT все сделано для того, чтобы было удобно это _не_ делать.
>>
>>    
>>
>
>Если мы говорим, что нельзя делать нечто, то очень хочется понять почему
>Если не рекомендуется запускать X от root то почему далее по идее должен следовать список причин и возможных рисков
>Это плохо потому что:
>1.
>2.
>3.
>...
>n.
>Пока я вижу только сообщения нельзя и все тут
>Мне просто хочется понять в чем же дело.
>
>  
>
Потому, что:
1. Пользовательские приложения, в частности -- WM и особенно desktops, 
значительно меньше тестировались на предмет безопасности
2. Безопасность работы в locale, отличной от C, даже для администривных 
приложений, тестировалась значительно меньше, чем в locale C, особенно 
учитывая новейшие возможности glibc по части  multibyte. Этим, в 
частности, а не злокозненностью, объясняется "нелокализованность" ALT  
для root (так же в Debian и SuSE, здесь мы не первые).
3. В GUI значительно выше верятность случайных деструктивных действий, 
для них достаточоно  нескольких щелчков мыши, что при наличии прав root 
может просто разрушить систему.

Вообще, не рекомендуется одновременный запуск нескольких GUI-приложений 
с правами root, лучше сосредоточитсья на одном. Тем более не нужно 
запускать графическую оболочку с правами root.

Rgrds, AEN




Подробная информация о списке рассылки community