作为一个夏季项目,我希望防止任何专有软件(例如我运行的许多游戏)访问我的个人文件。在看了很多沙盒之后,我决定像 chroot 这样的东西对我来说太复杂了,因为 simple=security。我创建了一个用户,所有这些应用程序都将以身份运行,并确保只有我的个人帐户组的成员(该用户不属于该组)才能访问我的文档。从表面上看,事情似乎在起作用(尤其是在我将其添加到视频组之后),但我认为询问仍然存在哪些安全问题是谨慎的做法。
- 应用程序能否窃取 Control-Alt-Fn[1-12] 的控制权?
- 应用程序可以读取另一个用户运行的另一个 x 服务器上发生的事情吗?
- 如果我的专有软件帐户的密码较弱,这有关系吗?
- 由于我的 /home/$USER 文件夹本身不授予任何不属于我的组或我的任何人的权限,因此其中的文件具有什么权限并不重要,不是吗?里面的文件名是读不出来的吧?
- Wine 不会做任何会成为漏洞的时髦系统级的事情,不是吗?
- /tmp 目录是否存在漏洞?
- 是否有任何其他漏洞,在该帐户中运行的任何应用程序都可以用来访问我的文档?
- 这种事情有什么好的做法?
我正在运行 debian 测试。任何意见,将不胜感激。