"экспертов" и ссылку на "хорошие практики безопасности" можно?
Конечно. Например, Андрей Коновалов (https://github.com/xairy), вшивый "эксперт" из никому неизвестной шарашки Google Project Zero (https://googleprojectzero.blogspot.com.ee/2017/05/exploiting-linux-kernel-via-packet.html), работающий над фаззером syzkaller (https://github.com/google/syzkaller) высказал свое мнение в интервью: http://devzen.ru/episode-0142/ — про фаззинг ядра линукса весь первый час, особое мнение про Убунту — в отрезке 0:41:20-0:45:00. Я уже потратил 15 минут рабочего времени на этот ответ и поиск таймстемпа в записи, потрудитесь поискать ссылки на "хорошие практики безопасности" самостоятельно по ключевым словам: selinux/grsec/PaX/RBAC/etc.
>тут минимум 2 из 4 проблем - мимо
Ага, как скажете.
>Я уже потратил 15 минут рабочего времени на этот ответ спрашивается, если оно такое ценное то для чего Вы тут изливаете своё ИМХО?
Обсуждают сегодня