Come progetto estivo, sto cercando di impedire che qualsiasi software proprietario come molti giochi da cui ho accesso abbia accesso ai miei file personali. Dopo aver analizzato molto il sandboxing, ho deciso che qualsiasi cosa come chroot è troppo complicata per me da usare, come semplicità = sicurezza. Ho creato un utente in cui tutte queste applicazioni verranno eseguite e, solo i membri del gruppo del mio account personale, a cui questo utente non appartiene, possono accedere ai miei documenti. Le cose sembrano a un livello superficiale come stanno lavorando (specialmente dopo averlo aggiunto al gruppo di video), ma ho pensato che fosse prudente chiedere quali sono ancora i problemi di sicurezza.
- Può un'applicazione rubare il controllo di Control-Alt-Fn [1-12]?
- Può un'applicazione leggere ciò che accade su un altro server x eseguito dall'altro utente?
- È importante che il mio account per il software proprietario abbia una password debole?
- Dato che la mia cartella / home / $ USER non fornisce alcuna autorizzazione a nessuno che non sia nel mio gruppo o me, non importa quali permessi abbiano i file lì dentro, vero? I nomi dei file all'interno non possono essere letti, vero?
- Wine non fa cose funky a livello di sistema che sarebbero una vulnerabilità, vero?
- Ci sono delle vulnerabilità attraverso la directory / tmp?
- Ci sono altre vulnerabilità, che qualsiasi applicazione in esecuzione in quell'account potrebbe utilizzare per ottenere l'accesso ai miei documenti?
- Quali sono le buone pratiche per questo genere di cose?
Sto eseguendo il debian testing. Qualsiasi consiglio sarebbe apprezzato.