[devel] zed is alive, baby, for now
Semen Fomchenkov
armatik на altlinux.org
Пт Июн 20 23:35:25 MSK 2025
20.06.2025 20:47, Denis Medvedev пишет:
> On Fri, 20 Jun 2025 20:04:09 +0300
> Semen Fomchenkov <armatik на altlinux.org> wrote:
>
>> 20.06.2025 19:56, Andrey Limachko пишет:
>>> Обращение в сеть должно быть осознанным для пользователя. К
>>> примеру, виджет погоды Gnome ни кого ни о чём не спрашивает.
>> О каком виджете погоды GNOME вы говорите? То что в центре
>> уведомлений, использует приложение погоды GNOME, то что можно
>> добавить расширением тоже использует погоду GNOME. Да и странно бы
>> было получать погоду не из интернета, так что ограничения любой
>> работы с сетью выглядит достаточно странно, если это нужно
>> пользователю, то пусть настраивает firewall.
> оно ставится по умолчанию, что не дает человеку принять решение, надо
> ему или не надо такое поведение.
> Лучше бы ставился файрвол с возможностью добавлять исключения по
> попыткам приложений лезть в интернет. Тогда увидев, что приложение
> "погода" полезло в интернет, можно было бы
> разрешить ему это
> или снести это приложение
> или протоколировать его трафик,
> или запретить ему выход в сеть.
Вряд ли это подходит под системы обычных пользователей, которые
пользуются ей имея определённый лимит дозволенного риска для
безопасности взамен на удобном (не реагировать на каждый чих когда
приложение выходит в сеть). Но это вполне может быть отличной фичей,
создание полу автоматизированного контроля за процессами выходящими в
сеть, с возможностью однократного разрешения (в рамках жизни процесса),
разрешения на постоянный срок или ограничения доступа, но самое главное,
что бы это было реализовано в дружелюбном формате, например как сейчас
есть ограничение доступа к камере в GNOME. Хотя такое уже может есть, но
я не слышал. Главное, что, опционально и не по дефолту (если мы говорим
про системы для обычных пользователей).
>>> 20 июн. 2025 г. 19:51:42 Alexandr Shashkin <dutyrok на altlinux.org>:
>>>> Еще один прекрасный пример - это hplip, который загружает
>>>> проприетарный плагин для себя.
>>>>
>>>> On 20/06/2025 16:51, Sergey wrote:
>>>>>> не обнаружил policy, регламентирующего обращение
>>>>>> с пакетами, возможности которых в значительной степени зависят
>>>>>> от сторонних компонент, скачиваемых, с участием пользователя или
>>>>>> без, откуда-то извне.
>>>>> Да, тут клондайк, похоже.
>>>>> winehelper, epm play, portproton, winetricks, waydroid и т.д.
>>>> --
>>>> Best regards,
>>>> Alexandr Shashkin
>>>> Alt Linux Team
>>>> _______________________________________________
>>>> Devel mailing list
>>>> Devel на lists.altlinux.org
>>>> https://lists.altlinux.org/mailman/listinfo/devel
>
>
--
best regards,
Semen Fomchenkov
<armatik на altlinux.org>
Подробная информация о списке рассылки Devel