работы и развлечений? Чтоб например затрояненный нпм пакет не украл у меня ссх ключи или вайновая игра не могла прочитать /home?
гугл apparmor/selinux
не, не хочу так, хочу через отдельных юзеров)
для второго есть firejail
и? как тебе apparmor/selinux мешают делать отдельных юзеров?
а в чем тогда профит их юзать после того как сделаешь su - dev чтоб условно переключиться на рабочего юзера где стоит нпм и всякие инструменты?
в том, что смена юзера тебя никак не защитит от зиродей уязвимостей и получения программой доступа куда не надо по невнимательности, а селинукс - защитит
ну шансы что я стану жертвой 0day невелеки, тут как неуловимый джо)
Обсуждают сегодня