From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3EC248EC.3020302@altlinux.ru> Date: Wed, 14 May 2003 17:47:25 +0400 From: aen User-Agent: Mozilla/5.0 (X11; U; Linux i686; ru-RU; rv:1.3) Gecko/20030309 X-Accept-Language: ru-ru, ru MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] Alt Linux Master 2.2 Problems References: <176305809.20030511215853@mail.ru> <200305131113.33703.dmi_a@qnx.org.ru> <3EC22417.00000C.07174@camay.yandex.ru> <200305141817.05834.den@academ.org> <3EC22AE2.000001.16928@ariel.yandex.ru> <3EC2335F.9010404@altlinux.ru> <3EC22F6D.00000D.00477@tide.yandex.ru> <3EC239BD.9000700@altlinux.ru> <3EC23E7D.00000F.24482@soapbox.yandex.ru> <3EC246B2.1060600@altlinux.ru> In-Reply-To: <3EC246B2.1060600@altlinux.ru> X-Enigmail-Version: 0.73.1.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: aen пишет: > alex пишет: > >>> Потому, что: >>> 1. Пользовательские приложения, в частности -- WM и особенно >>> desktops, значительно меньше тестировались на предмет безопасности >>> 2. Безопасность работы в locale, отличной от C, даже для >>> администривных приложений, тестировалась значительно меньше, чем в >>> locale C, особенно учитывая новейшие возможности glibc по части >>> multibyte. Этим, в частности, а не злокозненностью, объясняется >>> "нелокализованность" ALT для root (так же в Debian и SuSE, здесь мы >>> не первые). >>> >> >> Согласен. Резонно >> >> >>> 3. В GUI значительно выше верятность случайных деструктивных >>> действий, для них достаточоно нескольких щелчков мыши, что при >>> наличии прав root может просто разрушить систему. >>> >> >> >> cd / >> rm -rf * >> > Да, конечно. Но случайно перенести мышкой системный каталог в trash > проще, для этого не надо знать опций команды rm, да и ее саму. > Замечу, что запускать root shell в текстовом режиме тоже не самый > хороший вариант, без крайней необходимсоти лучше его избегать. Вдогонку: Если Вы запускаете только xterm под twm под root, то риск в сравнение с текстовым режимом практически не увеличивается, так как XFree все же отслеживается на предмет дыр. Rgrds, AEN