Изолиране на програми под Линукс
Ето компромисен вариант за изолиране на програми под Линукс.
Пускат се като друг потребител във вложен X сървър (nested X server със Xephyr).
$ Xephyr -br -ac -noreset -screen 1024x768 :10 &
$ DISPLAY=:10 su - user -c 'fluxbox'
Алтернативно - пускане на Гном вместо Fluxbox:
DISPLAY=:10 su - user -c 'gnome-session --session=ubuntu'
Идеята е, че така програмата няма да може да снима другите програми, да им чете/записва клипборда и т.н.
На потребителя, с правата на който се пускат съмнителните програми, може да му се изключи опцията за su:
$ sudo usermod -a -G nosu user
И също така sudo:
$ sudo deluser user sudo
Разбира се, много по-добре е на виртуална машина, ще защитава от множество други атаки.
Това далеч не е най-сигурен начин, ето някои по-добри начини:
Коментари
Публикуване на коментар