Size: a a a

2021 April 15

АБ

Александр Бантьев... in NixOS
Но в nixos, в отличие от генты, это не принесет никаких улучшений безопасности
источник

АБ

Александр Бантьев... in NixOS
(если ты веришь в sha256, конечно)
источник

АБ

Александр Бантьев... in NixOS
(иначе говоря, без этого ограничения nixos и так не позволяет пользователю менять системные пакеты или рутовые пакеты)
источник

АБ

Александр Бантьев... in NixOS
И что мешает пользователю curl https://trash | sh ?
источник

NP

Nik Pop in NixOS
особо не заморачивался там безопасностью, вроде всё было терпимо, но сегодня запустил какойто appimage и понял, что эт тоже самое что и разрешение ставить любые приложения и пакеты в nixos
источник

АБ

Александр Бантьев... in NixOS
Тогда в чем вопрос?
источник

Kv

Konrad 'Unrooted' vo... in NixOS
Благодарность
источник

NP

Nik Pop in NixOS
вот и задумался как ограничить это всё и решил напрямую спросить в тематическом чате
источник

Kv

Konrad 'Unrooted' vo... in NixOS
Я понимаю спасибо
источник

АБ

Александр Бантьев... in NixOS
А что пользователи вообще должны делать у тебя?
источник

ц

ц in NixOS
Когда штабле отбранчуется
источник

ц

ц in NixOS
Тогда и кинут
источник

АБ

Александр Бантьев... in NixOS
Может если ты так заморачиваешься, то имеет смысл не давать им прямой ssh-доступ, а вместо этого выдать им ограниченную в возможностях оболочку?
источник

N

Nikita Ursol in NixOS
Спасибо - ничего не понял.
источник

ц

ц in NixOS
Релиз на носу, такие обновления не примут
источник

N

Nikita Ursol in NixOS
Понятно
источник

ц

ц in NixOS
источник

АБ

Александр Бантьев... in NixOS
#!/usr/bin/env nix-shell
#!nix-shell -p coreutils nix-index patchelf dmenu -i bash

file=$1

patchelf --set-interpreter `nix-build --no-out-link "<nixpkgs>" -A glibc`/bin/ld-linux-x86-64.so.2 $file

rpath=$(ldd $file | sed -r "/^$/d" | cut -f1 -d' ' | cut -f2 | xargs -L 1 sh -c "nix-locate \$0 | dmenu -l 40 | awk '{print \$4;}' | xargs -L 1 dirname" | tr "\n" ":")

echo $rpath

patchelf --set-rpath $rpath  $file
источник

Kv

Konrad 'Unrooted' vo... in NixOS
it's *that* simple?
источник

Kv

Konrad 'Unrooted' vo... in NixOS
ой ебать
источник