[sisyphus] Re: Re: Re: mozilla module

Arioch =?iso-8859-1?q?the=5FArioch_=CE=C1_nm=2Eru?=
Чт Июл 7 19:14:35 MSD 2005


07.07.05 в 14:22 Led в своём письме писал(а):

>> Пользователю, даже домашнему, административный пароль противопоказан.
> Смотря какому...

Вообще говоря, любому.
Потому как нет уверенности, что очередной плагин к Мозилле не занесет  
трояна и, получив при закачке след. плагина пароль рута, не начнет (полет  
фантазии skipped)

> Если это рабочий комп в офисе, то даже в ~/ нЕчего ставить. У  
> пользователей ~/ с noexec.

Т.е. установка пользователем плагина в ~/ вполне решается администратором,  
правильной раздачей прав на ~/

> и эти плагины могут повлиять на корректную
> работу броузера, значит нужно сделать так, чтобы этот пользователь НЕ  
> СМОГ ставить НИКАКИЕ плагины.

Это решается так же, как запрет ставить обще-системные плагины - правами  
доступа к директориям.
Так что, если мозилла будет ставить плагины в ~/ - ничего плохого в этом  
нет.

Сама идея "или это можно запихнуть в apt+rpm, или это дрянь" сомнительна.
Для ряда применений это так, но на универсальный закон не тянет.

-- 
Написано в почтовом клиенте браузера Opera: http://www.opera.com/mail/




Подробная информация о списке рассылки Sisyphus