1
Odkladiště / Re:Statistiky bezpečnosti operačních systémů
« kdy: 19. 08. 2023, 13:55:19 »
Otevrenost systemu muze byt bod 5, mozna i 4 pred aktualizace, nevim. Co se tyce navrhu u Linuxu tak je nutne odlisit 2 svety. Desktop a server.
Na serveru je navrh dobry, mame SELinux ktery utocnika omezi, mame kontejnerizaci (pokud se nepouziva jako jedina vrstva, ale to je chyba spravce).
Ale na desktopu si to nemyslim, vse pod jednim uzivatelem, zadne omezeni kam muze aplikace sahnout (cizi aplikaci do dat), zpravidla si muze odesilat cokoliv kamkoliv, vetsinou povolene sudo na cokoliv... Tady mnohem vic chrani bod 4.
Na serveru je navrh dobry, mame SELinux ktery utocnika omezi, mame kontejnerizaci (pokud se nepouziva jako jedina vrstva, ale to je chyba spravce).
Ale na desktopu si to nemyslim, vse pod jednim uzivatelem, zadne omezeni kam muze aplikace sahnout (cizi aplikaci do dat), zpravidla si muze odesilat cokoliv kamkoliv, vetsinou povolene sudo na cokoliv... Tady mnohem vic chrani bod 4.