On Thu, 29 Oct 2009 16:49:47 +0300 Artem Chuprina <r...@ran.pp.ru> wrote:
> Denis Feklushkin -> debian-russian@lists.debian.org @ Thu, 29 Oct > 2009 15:31:28 +0700: > > DF> Давайте так спрошу: > > DF> Сейчас у нас в дистрибутиве существует возможность заводить > DF> не системных а "живых" локальных пользователей. с фамилией, > DF> именем, шеллом и почтовым ящиком. > > DF> При этом каждый присутствующий знает что фактически заведение > DF> такого пользователя может означать полную невозможность работать > DF> на этой машине - пользователь может очень здорово портить жизнь > DF> другим расходуя ресурсы. Даже общий список процессов всех > DF> пользователей в некотором роде дыра, через которую утекает > DF> информация, хотя напрямую она на безопасность не должна влиять > DF> (кто передаёт пароли в командной строке тот сам себе буратино), > DF> тем не менее всегда будет видно что пользователь uid=123 > DF> увлекается порнушкой а uid=435 подозрительно часто криптует и > DF> стеганографирует в mp3 какие-то чертежи > > Некоторые присутствующие знают, что все вышеизложенное, вообще говоря, > неправда. По крайней мере в Linux. > ?
signature.asc
Description: PGP signature