[Comm] Security hole in X (KDE)

ALT Linux User =?iso-8859-1?q?altlinux=2Emailbox_=CE=C1_gmail=2Ecom?=
Пн Мар 17 01:53:41 MSK 2008


2008/3/17 Andriy Dobrovol`s`kii <adobrovolskii на gmail.com>:
> 2008/3/17 ALT Linux User <altlinux.mailbox на gmail.com>:
> >  IMHO все "рецепты" по безопасности должны быть под руками у
> >  пользователя, наряду с объяснениями в случае смены им каких-либо
> >  установок, влияющих на безопасность.
> >
> Это конечно хорошо бы. Осталось кому-то это реализовать. :) Первым
> шагом может стать четкая формулировка проблемы и предложение путей её
> решения.

Мне кажется целесообразным полностью блокировать сессию пользователя,
который нажал кнопку lock session. Блокировать до состояния
однозначного приоритета ввода пароля и его идентификации перед всеми
остальными клавиатурными сочетаниями.

Объяснения из разряда "пришёл плохишъ и уронил сервер на пол" мне не
кажутся убедительными в данном случае.

2008/3/17 Хихин Руслан <hihin на rambler.ru>:
> Здравствуйте ALT Linux User
>  В сообщении от 17 марта 2008 ALT Linux User написал(a):
>  > IMHO все "рецепты" по безопасности должны быть под руками у
>  > пользователя, наряду с объяснениями в случае смены им каких-либо
>  > установок, влияющих на безопасность.
> Мечтать не вредно :)
> Только тогда зачем институты готовят специалистов по безопасности :)
> Каждая система требует свой уровень безопасности. Достаточно удалённой
> безопасности, а безопасность от соседа решается просто - выйди из
> сеанса и выключи комп :) ещё лучше - закрой на ключ и опечатай.

Мечта есть объективная реальность данная нам в оффтопике :)

Всё же, мне кажется, надо, по возможности, снизить риски везде, где
только возможно.


Подробная информация о списке рассылки community