Ich muss ein Programm ( libreoffice
) als ein anderer Benutzer ausführen . Ich bemerkte, dass das Programm beim Aufrufen als im Hintergrund gestartet wurde kdesudo -u otheruser libreoffice
, möglicherweise um Social-Engineering-Angriffe zu vermeiden.
(Im folgenden Text bezieht sich "angemeldeter Benutzer" auf mich, nicht auf "otheruser")
- Ist es sicher, ein nicht vertrauenswürdiges Programm auf diese Weise auszuführen?
- Betrifft es den aktuell angemeldeten Benutzer? (Datei- und Prozesszugriff im Kontext des angemeldeten Benutzers)
Denial-of-Service-Angriffe durch Gabelbomben, mit überschüssiger CPU usw. sind ausgeschlossen, da diese auch auftreten können, wenn ich mich direkt anmelde otheruser
. Aus Gründen der Klarheit, ich bin auf der Suche nach Unterschieden zwischen laufenden Programmen in direkt , wenn angemeldet als otheruser
und Ausführen von Programmen verwendet kdesudo
, gksudo
und sudo
.
kdesudo
odergksu
unsicher ist, weil X gemeinsam genutzt wird. Bedeutet dies jedoch nicht, dass die Verwendungkdesudo
zum Ausführen als anderer Benutzer völlig nutzlos ist?kdesudo
Dialog eingeben? Oder dass meine Firefox-Sitzung erfasst wird? Nur zur Klarstellung, weil Ihre Antwort dies nahelegt.