О приложениях на electron

Настройки отображения темы Показывать по сообщений с сортировкой .
Выводить , отправленные .
Одна страница
Распечатать
4X_Pro
Создатель сайта
Всего сообщений: 4402
Зарегистрирован: 9 дек. 2015 г., 19:20
Рейтинг пользователя: 2325

0
#1

Искал у себя на компьютере файлы с suid-правами, и обнаружил, что у приложений, написанных с помощью electron, этот бит установлен для chrome-sandbox, причём владельцем является root. Более того, без этого такое приложение и не запустишь! И возник вопрос, насколько это вообще безопасно? Вот тут вычитал, что это делается для вызова seccomp, который, по идее, повышает безопасность, но что-то мне это не нравится. И возникает вопрос, как на всякий случай можно дополнительно ограничить такие приложения?


Ребята, давайте жить спокойно!


MadTechGuy
Единомышленник
Всего сообщений: 425
Зарегистрирован: 29 июн. 2018 г., 09:36
Рейтинг пользователя: 66

0
#2

А AppArmor не рассматриваешь?


Одна страница
Распечатать

У вас нет прав для отправки сообщений в эту тему.

Задать вопрос