Názor k článku Jak nikdy nespouštět službu, aneb kdo posílá tajemný SIGKILL? od Franta Kučera - Tohle by si program/služba nikdy neměl řešit sám...

  • Článek je starý, nové názory již nelze přidávat.
  • 20. 1. 2018 12:57

    Franta Kučera

    Tohle by si program/služba nikdy neměl řešit sám – programy/služby by měly být navzájem izolované, aby nemohly ovlivnit data jiných programů/služeb/u­živatelů. Ostatně proto je to víceuživatelský systém – jednotliví uživatelé by měli mít možnost si víceméně prasit, co chtějí, ale systém by se měl postarat o to, aby neohrožovali jiné uživatele.

    Pod rootem by toho mělo běžet naprosté minimum a jen to, čemu můžeš věřit – tzn. měl bys mít možnost si stáhnout z internetu / mimo distribuci nějakou aplikaci, které nemusíš až tak úplně věřit, založit jí uživatelský účet a spouštět ji pod ním, aniž by ses musel bát, že ti poškodí zbytek systému – což znamená, že ta aplikace nikdy nesmí mít práva roota.