Ich muss ein Programm ( libreoffice) als ein anderer Benutzer ausführen . Ich bemerkte, dass das Programm beim Aufrufen als im Hintergrund gestartet wurde kdesudo -u otheruser libreoffice, möglicherweise um Social-Engineering-Angriffe zu vermeiden.
(Im folgenden Text bezieht sich "angemeldeter Benutzer" auf mich, nicht auf "otheruser")
- Ist es sicher, ein nicht vertrauenswürdiges Programm auf diese Weise auszuführen?
- Betrifft es den aktuell angemeldeten Benutzer? (Datei- und Prozesszugriff im Kontext des angemeldeten Benutzers)
Denial-of-Service-Angriffe durch Gabelbomben, mit überschüssiger CPU usw. sind ausgeschlossen, da diese auch auftreten können, wenn ich mich direkt anmelde otheruser. Aus Gründen der Klarheit, ich bin auf der Suche nach Unterschieden zwischen laufenden Programmen in direkt , wenn angemeldet als otheruserund Ausführen von Programmen verwendet kdesudo, gksudound sudo.
kdesudoodergksuunsicher ist, weil X gemeinsam genutzt wird. Bedeutet dies jedoch nicht, dass die Verwendungkdesudozum Ausführen als anderer Benutzer völlig nutzlos ist?