TGViewer
extern volatile world extern volatile world @extern_world · 555 subscribers
Post #329 1.14K
Если задуматься, то система безопасности в современных Unix системах держится исключительно на честном слове. Я сейчас не про сервисы, которые запускаются с правами выделенного юзера и обкладываются chroot, jail, namespace, seccomp и прочей радостью.

Я сейчас про те программы, которые используются в обыденной работе -- текстовый редактор, компилятор, почтовик, браузер. Каждая из этих программ запускается с правами kaction, наследует
переменную SRHT_ТOKEN, определённую в ~/.mksh и имеет возможность поковыряться в моих приватных ключах, не спрашивая разрешения. И -- это неплохо работает.

А теперь сравним это с Android или "современным" Web, где приложения должны спрашивать разрешения на каждый чих, и всё равно регулярно появляются новости о том, что-то куда-то утекло без санкции пользователя.

Почему так? Потому что идея запускать недоверенный код вообще дурная. Какую бы крепкую клетку вы ни сделали, периодически чудовища будут из неё вырываться. Может, просто не надо чудовищ создавать?
More from @extern_world
  1. Dec 28, 2023https://en.wikipedia.org/wiki/Cyber_Resilience_Act Хотели как лучше, получилось как всегда…
  2. Dec 8, 2023Они пытаются переизобрести списки рассылки и впихнуть git-send-email в этот дурной Discour…
  3. Oct 26, 2023You should regard anything from 2001 or earlier as having been written by a different pers…
  4. Oct 21, 2023У человечества новая игрушка -- machine learning как идея и ChatGPT в частности. И в моей…
  5. Oct 5, 2023Welcome to my world. # select count(*) from information_schema.columns group by table_name…
  6. Sep 14, 2023Перед вами гений инженерной мысли, без иронии. Переходник между всеми мыслимыми форматами…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →