From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3EC239BD.9000700@altlinux.ru> Date: Wed, 14 May 2003 16:42:37 +0400 From: aen User-Agent: Mozilla/5.0 (X11; U; Linux i686; ru-RU; rv:1.3) Gecko/20030309 X-Accept-Language: ru-ru, ru MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] Alt Linux Master 2.2 Problems References: <176305809.20030511215853@mail.ru> <200305131113.33703.dmi_a@qnx.org.ru> <3EC22417.00000C.07174@camay.yandex.ru> <200305141817.05834.den@academ.org> <3EC22AE2.000001.16928@ariel.yandex.ru> <3EC2335F.9010404@altlinux.ru> <3EC22F6D.00000D.00477@tide.yandex.ru> In-Reply-To: <3EC22F6D.00000D.00477@tide.yandex.ru> X-Enigmail-Version: 0.73.1.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: alex пишет: >>Но вот только в любом случае нет никакой необходимости запускать X от >>root. И в ALT все сделано для того, чтобы было удобно это _не_ делать. >> >> >> > >Если мы говорим, что нельзя делать нечто, то очень хочется понять почему >Если не рекомендуется запускать X от root то почему далее по идее должен следовать список причин и возможных рисков >Это плохо потому что: >1. >2. >3. >... >n. >Пока я вижу только сообщения нельзя и все тут >Мне просто хочется понять в чем же дело. > > > Потому, что: 1. Пользовательские приложения, в частности -- WM и особенно desktops, значительно меньше тестировались на предмет безопасности 2. Безопасность работы в locale, отличной от C, даже для администривных приложений, тестировалась значительно меньше, чем в locale C, особенно учитывая новейшие возможности glibc по части multibyte. Этим, в частности, а не злокозненностью, объясняется "нелокализованность" ALT для root (так же в Debian и SuSE, здесь мы не первые). 3. В GUI значительно выше верятность случайных деструктивных действий, для них достаточоно нескольких щелчков мыши, что при наличии прав root может просто разрушить систему. Вообще, не рекомендуется одновременный запуск нескольких GUI-приложений с правами root, лучше сосредоточитсья на одном. Тем более не нужно запускать графическую оболочку с правами root. Rgrds, AEN