[Comm] Security hole in X (KDE)

Sergey Balbeko =?iso-8859-1?q?balbeko_=CE=C1_altlinux=2Eorg?=
Пн Мар 17 02:25:09 MSK 2008


+1
в соседнем треде про засыпание на диск-косвенно высказался и по теме
этого флейма.

17.03.08, ALT Linux User<altlinux.mailbox на gmail.com> написал(а):
> 2008/3/17 Andriy Dobrovol`s`kii <adobrovolskii на gmail.com>:
> > 2008/3/17 ALT Linux User <altlinux.mailbox на gmail.com>:
> > >  IMHO все "рецепты" по безопасности должны быть под руками у
> > >  пользователя, наряду с объяснениями в случае смены им каких-либо
> > >  установок, влияющих на безопасность.
> > >
> > Это конечно хорошо бы. Осталось кому-то это реализовать. :) Первым
> > шагом может стать четкая формулировка проблемы и предложение путей её
> > решения.
>
> Мне кажется целесообразным полностью блокировать сессию пользователя,
> который нажал кнопку lock session. Блокировать до состояния
> однозначного приоритета ввода пароля и его идентификации перед всеми
> остальными клавиатурными сочетаниями.
>
> Объяснения из разряда "пришёл плохишъ и уронил сервер на пол" мне не
> кажутся убедительными в данном случае.
>
> 2008/3/17 Хихин Руслан <hihin на rambler.ru>:
> > Здравствуйте ALT Linux User
> >  В сообщении от 17 марта 2008 ALT Linux User написал(a):
> >  > IMHO все "рецепты" по безопасности должны быть под руками у
> >  > пользователя, наряду с объяснениями в случае смены им каких-либо
> >  > установок, влияющих на безопасность.
> > Мечтать не вредно :)
> > Только тогда зачем институты готовят специалистов по безопасности :)
> > Каждая система требует свой уровень безопасности. Достаточно удалённой
> > безопасности, а безопасность от соседа решается просто - выйди из
> > сеанса и выключи комп :) ещё лучше - закрой на ключ и опечатай.
>
> Мечта есть объективная реальность данная нам в оффтопике :)
>
> Всё же, мне кажется, надо, по возможности, снизить риски везде, где
> только возможно.
> _______________________________________________
> community mailing list
> community на lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/community


-- 
----
GLHF
WBR, Sergey Balbeko <balbeko на altlinux.org>.
----
ICQ == "244-711"
JID == "m0s.bizzy на gmail.com"


Подробная информация о списке рассылки community