From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Injected-Via-Gmane: http://gmane.org/ To: sisyphus@altlinux.ru From: Arioch Date: Thu, 07 Jul 2005 19:14:35 +0400 Message-ID: References: <42CBAA9A.2010100@iop.kiev.ua> <42CCDDAE.5070408@iop.kiev.ua> <200507071322.17957.led@ukr-fin.com.ua> Mime-Version: 1.0 Content-Type: text/plain; format=flowed; delsp=yes; charset=utf-8 Content-Transfer-Encoding: 8bit X-Complaints-To: usenet@sea.gmane.org X-Gmane-NNTP-Posting-Host: 213.219.219.17 User-Agent: Opera M2(BETA1)/8.02 (Win32, build 7668) Sender: news Subject: [sisyphus] Re: Re: Re: mozilla module X-BeenThere: sisyphus@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: ALT Linux Sisyphus discussion list List-Id: ALT Linux Sisyphus discussion list List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 07 Jul 2005 15:16:32 -0000 Archived-At: List-Archive: 07.07.05 в 14:22 Led в своём письме писал(а): >> Пользователю, даже домашнему, административный пароль противопоказан. > Смотря какому... Вообще говоря, любому. Потому как нет уверенности, что очередной плагин к Мозилле не занесет трояна и, получив при закачке след. плагина пароль рута, не начнет (полет фантазии skipped) > Если это рабочий комп в офисе, то даже в ~/ нЕчего ставить. У > пользователей ~/ с noexec. Т.е. установка пользователем плагина в ~/ вполне решается администратором, правильной раздачей прав на ~/ > и эти плагины могут повлиять на корректную > работу броузера, значит нужно сделать так, чтобы этот пользователь НЕ > СМОГ ставить НИКАКИЕ плагины. Это решается так же, как запрет ставить обще-системные плагины - правами доступа к директориям. Так что, если мозилла будет ставить плагины в ~/ - ничего плохого в этом нет. Сама идея "или это можно запихнуть в apt+rpm, или это дрянь" сомнительна. Для ряда применений это так, но на универсальный закон не тянет. -- Написано в почтовом клиенте браузера Opera: http://www.opera.com/mail/