Size: a a a

2021 April 15

АБ

Александр Бантьев... in NixOS
Тогда пользователь всё равно может ставить хлам и вредоносное ПО себе в ~
источник

NP

Nik Pop in NixOS
каким образом?
источник

АБ

Александр Бантьев... in NixOS
wget https://trash-and-dangerous-software.io/software && chmod +x software
источник

N

Nikita Ursol in NixOS
или канонично
curl malware | sh
источник

NP

Nik Pop in NixOS
а если ограничен запуск, но есть только чтение запись?
источник

YM

Yurii Matsiuk in NixOS
2 всегда достаточно за исключением экзотики. Если с двоичным файлом в пакете идут библиотеки, то не мешает и их проверить (ldd ./result/lib/foo.so), иногда их тоже приходится патчить 🤷‍♂
источник

АБ

Александр Бантьев... in NixOS
например curl -L https://nixos.org/nix/get | sh
источник

АБ

Александр Бантьев... in NixOS
Тогда пользователь не сможет залогиниться, боюсь
источник

N

Nikita Ursol in NixOS
источник

NP

Nik Pop in NixOS
а необходимым приложениям запуск разрешён
источник

АБ

Александр Бантьев... in NixOS
Тогда что мешает пользователю запускать вредоносные башскрипты?
источник

АБ

Александр Бантьев... in NixOS
Или запускать вредоносные бинари напрямую с помощью ld-linux.so.2
источник

NP

Nik Pop in NixOS
просто, тогда получается sudo и su не нужны?
источник

N

Nikita Ursol in NixOS
А к чему тут это?
источник

АБ

Александр Бантьев... in NixOS
Никак не связано. su и sudo -- возможность пользователю стать рутом.
источник

NP

Nik Pop in NixOS
к тому, что для меня пока единственное препятствие от использования nixos, непонимание как ограничить установку лишнего ПО обычному пользователю
источник

АБ

Александр Бантьев... in NixOS
А чем сейчас пользуешься и что делаешь чтобы это предотвратить?
источник

NP

Nik Pop in NixOS
calculate-linux
источник

АБ

Александр Бантьев... in NixOS
Если тебе нужно начальству отчитаться, то сделай allowed-users = root в nix.conf и всё
источник

АБ

Александр Бантьев... in NixOS
Это запретит пользователям использовать писать в /nix/store, аналогично стандартным настройкам в генте.
источник