total descendants::8 total children::4 |
...jak se v prostředí linuxu řeší vzájemná izolace programů mezi sebou? na windows je pro mne dlouhé roky zcela nepostradatelná aplikace sandboxie, je podobná aplikace na linuxu, nebo nějaký postup, jak dosáhnout stejného výsledku? jedno řešení bylo bylo nainstalovat si Qubes OS, což by řešilo mnohé, ale stále jsem se k tomu ještě nedostal časově a asi ani vědomostně =) jak na to tedy v klasickém linuxu? řeší to např. spouštění programů pod jinými uživateli, nebo něco podobného? -- mé současné použití sandboxie je např. takové, že mám nainstalované 3 různé prohlížeče, každý na svém vlastním písečku. jeden na běžný internet, další na práci a třetí na nedůvěryhodné weby. každý si žije ve svém, nemá práva měnit cokoli mimo svůj sandbox. na sandboxie ocěňuji možnost nastavit si oprávnění jak potřebuji. např.: 1) mám starou aplikaci, která se celá rozbije, když se hned po instalaci pokusí aktualizovat ze serveru, který již neexistuje. vytvořím si tak pro ní sandbox, kterému vezmu internet. tedy já mohu klidně s internetem fungovat, ale tato prastará aplikace k internetu přístup nemá. 2) některé aplikace mají zcela omezený zápis na disk, ale přitom mohou bez problému číst existující soubory. když ale něco nového zapíšou (nebo chtějí přepsat existující soubor) sandboxie to odchytí a uloží si změnu jen u sebe "lokálně" v daném sandboxu. 3) sandbox může být nastavený tak, že když se vypne aplikace v něm běžící, tak se zahodí všechny provedené změny. často tak používám ne testování, kdy mám předpřipravený výchozí stav aplikace, ten když spustím je vždy stejný, jakékoli změny od výchozího stav se po konci práce zahodí a mám zase čistý stůl. 4) jednoduché sestřelení všech dílčích procesů. když se občas nějaký program sekne, je snadné ukončit celý sandbox se vším, co v něm běží a nemusím vyzobávat jednotlivé procesy. 5) jednoduchá záloha i komplexních aplikací. když má nějaká aplikace rozházené soubory a konfigurace na vícero místech, tak ji nechám běžet přes sandboxie, tam si měni a zapisuje vše, co je potřeba. když potřebuji udělat zálohu, tak jen hodím do zipu celý sandbox a jednoduše odzálohuji vše potřebné nebo přenesu jinam. |
| |||||||||||||||||||||||