[sisyphus] Re: Re: Re: mozilla module
Arioch
=?iso-8859-1?q?the=5FArioch_=CE=C1_nm=2Eru?=
Чт Июл 7 19:14:35 MSD 2005
07.07.05 в 14:22 Led в своём письме писал(а):
>> Пользователю, даже домашнему, административный пароль противопоказан.
> Смотря какому...
Вообще говоря, любому.
Потому как нет уверенности, что очередной плагин к Мозилле не занесет
трояна и, получив при закачке след. плагина пароль рута, не начнет (полет
фантазии skipped)
> Если это рабочий комп в офисе, то даже в ~/ нЕчего ставить. У
> пользователей ~/ с noexec.
Т.е. установка пользователем плагина в ~/ вполне решается администратором,
правильной раздачей прав на ~/
> и эти плагины могут повлиять на корректную
> работу броузера, значит нужно сделать так, чтобы этот пользователь НЕ
> СМОГ ставить НИКАКИЕ плагины.
Это решается так же, как запрет ставить обще-системные плагины - правами
доступа к директориям.
Так что, если мозилла будет ставить плагины в ~/ - ничего плохого в этом
нет.
Сама идея "или это можно запихнуть в apt+rpm, или это дрянь" сомнительна.
Для ряда применений это так, но на универсальный закон не тянет.
--
Написано в почтовом клиенте браузера Opera: http://www.opera.com/mail/
Подробная информация о списке рассылки Sisyphus