Size: a a a

2020 June 21

RK

Roman Kononov in secinfosec
Adrien-Marie Legendre
Кстати вопрос есть допустим важный пароль(его нельзя сохранять в кипасс) и он юзается раз в пол года. Ну если я его забуду, как решать проблему? Идея есть только юзать cхемe разделения секрета Шамира.
На физический носитель (юбик например) и в сейф
источник

AL

Adrien-Marie Legendr... in secinfosec
Roman Kononov
На физический носитель (юбик например) и в сейф
Уже слишком
источник

q

qap in secinfosec
Adrien-Marie Legendre
Уже слишком
на бумагу и в сейф
источник

m

maniac in secinfosec
не, реально, сейф
источник

m

maniac in secinfosec
ну хотя бы под матрас, это гораздо проще как минимум
источник

q

qap in secinfosec
maniac
и контейнеры, и элэксси, и файрджейл делают изоляцию с помощью пространств имен. файрджейл просто плюс к этому использует аппармор для более точных запретов.
ну, по идее, я его трогал года два назад в последний раз. мне так из документации кадется.
если точнее
lxc == контейнеры
namespace != контейнеры
docker юзает И lxc И namespace
а firejail юзает namespace но не контейнеры
источник

m

maniac in secinfosec
докер юзает lxc?
источник

q

qap in secinfosec
maniac
докер юзает lxc?
объебался. до первой версии юзал. сейчас уже нет
источник

m

maniac in secinfosec
и что такое вообще контейнеры тогда? оно же всё из неймспейсов сделано!
источник

AL

Adrien-Marie Legendr... in secinfosec
У меня башка отвалится от количества терминов и количества меж ссылок
источник

m

maniac in secinfosec
ну то есть это уже спор задротов про терминологию будет, лучше не стоит
источник

AL

Adrien-Marie Legendr... in secinfosec
Так короче есть контейнеры  это когда ядро создает отдельный userspace
источник

m

maniac in secinfosec
Adrien-Marie Legendre
У меня башка отвалится от количества терминов и количества меж ссылок
перестань читать и начни практиковать, и узнаешь больше полезного, и бесполезное забудешь
источник

AL

Adrien-Marie Legendr... in secinfosec
maniac
перестань читать и начни практиковать, и узнаешь больше полезного, и бесполезное забудешь
Так окей. Тогда сразу опредилится что нужно делать. Хочу firefox  и все что работает с инетом загнать в отдельную от основной системы
источник

AL

Adrien-Marie Legendr... in secinfosec
То есть мне нажо юзать fairjail + apparmot
источник

AL

Adrien-Marie Legendr... in secinfosec
Или использовать lxc с тем же аппармор
источник

m

maniac in secinfosec
просто файрджейл, он сам тебе (себе то есть) аппармор сделает как надо
источник

AL

Adrien-Marie Legendr... in secinfosec
maniac
просто файрджейл, он сам тебе (себе то есть) аппармор сделает как надо
конечно это хорошо. А я могу там менять конфиги как хочу?
источник

m

maniac in secinfosec
ваще хз, тебе ближе попробовать чем мне
источник

m

maniac in secinfosec
можно просто начать зарускать файрфокс от отдельного юзера
источник