根据 https://www.v2ex.com/t/745492?p=1#r_10075097 所说,linux 桌面程序不安全
是否有可能有这样一种 desktop/laptop linux 发行版,所有软件(包括 x11 和 cli )都用 docker/podman 容器来运行,这样就能真正做 sandbox 隔离了吧?
1
Jirajine 2021-01-19 15:20:01 +08:00 via Android
x 本身就不安全,得用 wayland 才能好一点。
|
2
yzbythesea 2021-01-19 15:24:06 +08:00
尼玛。。。这种民科言论尽然有人信
|
3
monsterxx03 2021-01-19 15:25:52 +08:00
容器这种 share kernel 也能算安全了么...
|
4
idealhs 2021-01-19 15:41:21 +08:00
桌面操作系统除了 macOS 还有别的做了权限的吗,历史遗留问题了吧
|
5
m4d3bug 2021-01-19 15:53:59 +08:00 via Android
selinux 了解一下
|
6
meppy 2021-01-19 16:38:00 +08:00
要这么安全干嘛,这是病,得治
|
7
getadoggie 2021-01-19 17:27:42 +08:00 via iPhone
这个设想非常好,是基于权限最小化原则来实现的,我也曾想过。
我感觉需要一些定制化的桌面,或者第三方软件来实现,现在大家对权限还是看的太淡了。 |
8
felixcode 2021-01-19 19:16:31 +08:00 via Android
别人云亦云了,先给这边普及下为什么不安全吧
|