<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Запираем Skype в клетку AppArmor </title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/44404.html</link>
    <description>&quot;Запираем Skype в клетку AppArmor (http://www.opennet.ru/base/sec/skype_aparmor_limit.txt.html)&quot; - ограничение программы Skype, запрещающее открывать неположенные файлы в системе (например, /etc/password).&lt;br&gt;&lt;br&gt;URL: http://www.opennet.ru/base/sec/skype_aparmor_limit.txt.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=18383&lt;br&gt;</description>

<item>
    <title>Запираем Skype в клетку AppArmor  (User294)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/44404.html#26</link>
    <pubDate>Wed, 15 Oct 2008 16:05:29 GMT</pubDate>
    <description>&amp;gt;походу, я тоже не ходил... &lt;br&gt;&lt;br&gt;Это зря, потому что в принципе достаточно интересный проект.А то некоторые видимо забыли уже про волшебное слово AWARD_SW - живое доказательство того что производители биосов имеют некоторые аппетиты на ваш компьютер.По крайней мере, для себя Award Software почему-то не забыло сделать читерский бэкдор в свое время. &lt;br&gt;</description>
</item>

<item>
    <title>Запираем Skype в клетку AppArmor  (Nick)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/44404.html#25</link>
    <pubDate>Tue, 14 Oct 2008 15:14:10 GMT</pubDate>
    <description>&#037;)&lt;br&gt;походу, я тоже не ходил...&lt;br&gt;</description>
</item>

<item>
    <title>Запираем Skype в клетку AppArmor  (User294)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/44404.html#24</link>
    <pubDate>Tue, 14 Oct 2008 14:18:52 GMT</pubDate>
    <description>&amp;gt;кому-то из них двоих стоит менять практику использования биоса для загрузки... ;) &lt;br&gt;&lt;br&gt;Нет, Nick, просто некоторым (не вам) надо иногда отпускать ручник до написания коментов.Наверное найти сайт сoreboot&apos;а и прочитать вполне доходчивое описание пионЭрии от бсд видимо не по зубам.Позор!Такие вот нынче пользователи у *BSD...&lt;br&gt;</description>
</item>

<item>
    <title>Запираем Skype в клетку AppArmor  (User294)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/44404.html#23</link>
    <pubDate>Tue, 14 Oct 2008 14:11:04 GMT</pubDate>
    <description>&amp;gt;ПионЭры взялись реальный BIOS эмулировать ... и не осилили - ну ясное &lt;br&gt;&amp;gt;дело - виновата FreeBSD :) &lt;br&gt;&lt;br&gt;Пионер тут IMHO только один - какое-то анонимное брехло.Которое, кстати, на сайт coreboot даже не заходило.Иначе оно как минимум заметило бы что его любимый фетиш *BSD и даже винды с сoreboot загрузить оказывается можно, если вдруг за каким-то фигом нужно.Позор!&lt;br&gt;</description>
</item>

<item>
    <title>Запираем Skype в клетку AppArmor  (User294)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/44404.html#22</link>
    <pubDate>Tue, 14 Oct 2008 14:05:32 GMT</pubDate>
    <description>&amp;gt;выкиньте БИОС на помйку и не включайте комп :) &lt;br&gt;&lt;br&gt;Кстати да, тут вам большой привет передает интеловский vPro и процессоры Core со своим &quot;Ring -1&quot;.И молитесь (а что вам еще остается?) чтобы там не было бэкдоров.Потому что если они есть... hmm.... какие интересные опции открываются для большого брата например.Можно ремотно оперативку дампануть.Или жесткий диск.А юзер ничего и не заметит.Как удобно! :-)&lt;br&gt;&lt;br&gt;&amp;gt;как вы можете доверять незвестному блобу который зашифрован (аха аха - там lha архив)&lt;br&gt;&lt;br&gt;А с каких пор LHA сжатие является шифрованием?И кстати LHA оно только у Award и его derivatives.У AMI нечто самопальное.Впрочем на оба варианта есть распаковщики.В убунтах прямо в репах есть тулзы чтобы задампить bios и распаковать его если что - дальше можно изучать, правда без исходников убиться можно :-).Кстати авард в свое время исходники профукал.Хоть и древние.&lt;br&gt; &lt;br&gt;&amp;gt;Параноя рулит ;) &lt;br&gt;&lt;br&gt;Ну, быть наивным леммингом куда проще.Я разве спорю?Только потом такие очень удивляются, когда узнают что их компом админ оказывает</description>
</item>

<item>
    <title>Запираем Skype в клетку AppArmor  (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/44404.html#21</link>
    <pubDate>Tue, 14 Oct 2008 13:19:44 GMT</pubDate>
    <description>Аплодисменты в зале! Наш любимый клоун на арене!&lt;br&gt;&lt;br&gt;ПионЭры взялись реальный BIOS эмулировать ... и не осилили - ну ясное дело - виновата FreeBSD :) &lt;br&gt;</description>
</item>

<item>
    <title>Запираем Skype в клетку AppArmor  (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/44404.html#20</link>
    <pubDate>Tue, 14 Oct 2008 13:16:26 GMT</pubDate>
    <description>Дык а вроде даже новель от пррармора отказались? Давёшь статью о том же но с перламутровыми пуговицами! В смысле с селинухом.&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Запираем Skype в клетку AppArmor  (RNZ)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/44404.html#19</link>
    <pubDate>Tue, 14 Oct 2008 10:51:35 GMT</pubDate>
    <description>&amp;gt;&apos;ls -la&apos; делает ровно то же самое. Это принцип работы всех get*ent() &lt;br&gt;&amp;gt;-- getprotoent(), getnetent(), ну и, конечно же, getpwent(). Открывать на чтение &lt;br&gt;&amp;gt;файл &apos;/etc/passwd&apos; -- это _абсолютно нормальная в Юниксе практика_.&lt;br&gt;&lt;br&gt;Насчёт getpwent() это порочная практика, от которой давно надо уходить. Всех пользователей в системе должен видеть только тот кому это позволено.&lt;br&gt;</description>
</item>

<item>
    <title>Запираем Skype в клетку AppArmor  (Nick)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/44404.html#18</link>
    <pubDate>Mon, 13 Oct 2008 22:25:54 GMT</pubDate>
    <description>&amp;gt;В то же время, LinuxBIOS нельзя использовать для запуска FreeBSD, так как &lt;br&gt;&amp;gt;ядро FreeBSD в начале своей работы использует вызовы BIOS, которые не &lt;br&gt;&amp;gt;поддерживаются LinuxBIOS. &lt;br&gt;&lt;br&gt;кому-то из них двоих стоит менять практику использования биоса для загрузки... ;)&lt;br&gt;другие ж как-то грузяццо :)&lt;br&gt;&lt;br&gt;Ато выходит, шо суперсвободная бздя не грузиццо ...без проприетарного биоса...&lt;br&gt;</description>
</item>

</channel>
</rss>
