Size: a a a

2020 June 21

m

maniac in secinfosec
но как в андроиде удобно не будет.
источник

in secinfosec
Обычный
источник

AL

Adrien-Marie Legendr... in secinfosec
Это японские или китайские или еврейские или еще какие? корейские
источник

in secinfosec
Да никакие (
источник

in secinfosec
Скопировал вставил и все
источник

q

qap in secinfosec
maniac
но как в андроиде удобно не будет.
там разве не по юзеру на приложение + selinux?
источник

m

maniac in secinfosec
там есть диалог "разрешить доступ к фоточкам?", я об этом
источник

AL

Adrien-Marie Legendr... in secinfosec
Опять наверное плохо гуглю. Можно ли сделать так чтоб сделать чтоб приложения писали в home. но они не имели доступ к другим файлам, а только к своим. Это все решается обычным chmod?
источник

AL

Adrien-Marie Legendr... in secinfosec
то есть мне уже нужно на каждое приложение поставить юзера, и использовать с разных юзеров
источник

q

q|z in secinfosec
chroot?
источник

q

q|z in secinfosec
jail?
источник

AK

Anton Kirsanov 🐸 in secinfosec
Adrien-Marie Legendre
Опять наверное плохо гуглю. Можно ли сделать так чтоб сделать чтоб приложения писали в home. но они не имели доступ к другим файлам, а только к своим. Это все решается обычным chmod?
firejail
источник

m

maniac in secinfosec
Adrien-Marie Legendre
Опять наверное плохо гуглю. Можно ли сделать так чтоб сделать чтоб приложения писали в home. но они не имели доступ к другим файлам, а только к своим. Это все решается обычным chmod?
проще всего правила для аппармора написать
источник

AL

Adrien-Marie Legendr... in secinfosec
Окей.
источник

AL

Adrien-Marie Legendr... in secinfosec
значит все правильно иду
источник

AL

Adrien-Marie Legendr... in secinfosec
Все теперь надо все это прочитать закрепить и сделать.
источник

m

maniac in secinfosec
ага, файрджейл и аппармором в том числе закрывает
источник

AL

Adrien-Marie Legendr... in secinfosec
Кстати вопрос есть допустим важный пароль(его нельзя сохранять в кипасс) и он юзается раз в пол года. Ну если я его забуду, как решать проблему? Идея есть только юзать cхемe разделения секрета Шамира.
источник

AL

Adrien-Marie Legendr... in secinfosec
maniac
ага, файрджейл и аппармором в том числе закрывает
firejail это контейнер как и lxc насколько я понял
источник

m

maniac in secinfosec
и контейнеры, и элэксси, и файрджейл делают изоляцию с помощью пространств имен. файрджейл просто плюс к этому использует аппармор для более точных запретов.
ну, по идее, я его трогал года два назад в последний раз. мне так из документации кадется.
источник