[Comm] Security hole in X (KDE)
ALT Linux User
=?iso-8859-1?q?altlinux=2Emailbox_=CE=C1_gmail=2Ecom?=
Пн Мар 17 01:53:41 MSK 2008
2008/3/17 Andriy Dobrovol`s`kii <adobrovolskii на gmail.com>:
> 2008/3/17 ALT Linux User <altlinux.mailbox на gmail.com>:
> > IMHO все "рецепты" по безопасности должны быть под руками у
> > пользователя, наряду с объяснениями в случае смены им каких-либо
> > установок, влияющих на безопасность.
> >
> Это конечно хорошо бы. Осталось кому-то это реализовать. :) Первым
> шагом может стать четкая формулировка проблемы и предложение путей её
> решения.
Мне кажется целесообразным полностью блокировать сессию пользователя,
который нажал кнопку lock session. Блокировать до состояния
однозначного приоритета ввода пароля и его идентификации перед всеми
остальными клавиатурными сочетаниями.
Объяснения из разряда "пришёл плохишъ и уронил сервер на пол" мне не
кажутся убедительными в данном случае.
2008/3/17 Хихин Руслан <hihin на rambler.ru>:
> Здравствуйте ALT Linux User
> В сообщении от 17 марта 2008 ALT Linux User написал(a):
> > IMHO все "рецепты" по безопасности должны быть под руками у
> > пользователя, наряду с объяснениями в случае смены им каких-либо
> > установок, влияющих на безопасность.
> Мечтать не вредно :)
> Только тогда зачем институты готовят специалистов по безопасности :)
> Каждая система требует свой уровень безопасности. Достаточно удалённой
> безопасности, а безопасность от соседа решается просто - выйди из
> сеанса и выключи комп :) ещё лучше - закрой на ключ и опечатай.
Мечта есть объективная реальность данная нам в оффтопике :)
Всё же, мне кажется, надо, по возможности, снизить риски везде, где
только возможно.
Подробная информация о списке рассылки community