Список следящего ПО (безопасная установка Debian)
Давайте соберём список проприетарных и открытых программ, которые без ведома пользователя по умолчанию отправляют статистику и подобные вещи? Если эта функция в программе не отключается, то можно выделять заголовок страницы с программой жирным.
Ещё можно читать соглашения конфиденциальности и брать только интересные части, отсеивая всё лишнее, упоминая о продаже пользовательской информации.
Прим. модер.: поскольку тема ожидаемо превратилась в местный филиал ЛОР, то следящие программы в следящих ОС можно обсудить где-то отдельно. В разделе оффтопик, например ;)
– нет vidalia
– в add-ons добавлен pdf viewer и torlauncher(что такое?)
комментариев: 1060 документов: 16 редакций: 32
Я про это и говорю, иногда версия из дебиана уже не поддерживается основными разработчиками, а простое добавление исправления уязвимости что-то ещё ломает.
Ну и ещё бывает, что фикса от производителя вообще нет.
комментариев: 1060 документов: 16 редакций: 32
Он мешает странными ответами на несуществующие домены.
«О выборе операционной системы с нацеленностью на безопасность и анонимность».
комментариев: 11558 документов: 1036 редакций: 4118
Вы что-то неправильно поняли.
/comment67576
комментариев: 9796 документов: 488 редакций: 5664
комментариев: 9796 документов: 488 редакций: 5664
Согласен, что чисто с пользовательской точки зрения это крайне неудобно. В браузере открыты куча вкладок, которые надо закрыть, а потом снова открывать, приходится переносить вручную HTTP-адреса в файл, а потом оттуда копипастить обратно после смены личины. Закладками как-то не привык пользоваться. Понятно, что уже открытые вкладки на специальных url-ах при пускании их трафика по новым цепочкам приводят к профилированию, но иногда это не столь важно (если модель анонимности не самая сильная). Впрочем, я всё же придерживаюсь того мнения, что анонимность должна быть =max и неудобства должны испытывать не те, кому анонимности мало, а те, кому её «много».
Accidental local root, Debian Linux
Есть ли какие-нибудь средства?
Evidence:
Investigation:
Prosecution:
Punishment:
P.S. Удивляют многие строчки в kern.log, его взаимодействие с BIOS'ом и фирмварями. Совершенно не понял, откуда при стандартной инсталляции берётся паравиртуальность (логи ядра):
может сидетьсидит бэкдоров и закладок.Что-то похожее: https://bugs.launchpad.net/ubuntu/+source/xserver-xorg-video-intel/+bug/605124 [опять движок не любит плюсы в ссылке].
комментариев: 9796 документов: 488 редакций: 5664
Никогда не видел ничего подобного в множественных xdm, правда и не логинился перед ними через консоль.
Все пользовательские логины (кроме одного резервного, который оставлен только для администрирования и в нём не запускается никаких обычных программ) закрыты SELinux'ом, так что там рут всё равно не получится.
Потом ещё будет Wayland или Mir с прицелами не на безопасность и конфигурируемость, а на большую совместимость со смартфонами и прочими гаджетами.
Вы ранее писали иначе: root получится, но с его правами под SELinux'ом всё равно сделать ничего не получится. Кстати, по умолчанию xdm и X запущены с правами рута.
Страшно представить, чем вы занимаетесь в сети, если знаете такие слова. Зачем оно вам? Я-то думал, что здесь даже про Unity почти никто не знает. Окошко с Unity напоминает key binding фреймовых wm, только корявый, нелогичный, недоделанный и извращённый. В rp достаточно набрать ctrl+t ?, и сразу появляется подобное же окно, как и по ссылке.
Ещё вопросы: