小编cm-*_*m-t的帖子

click 和 .deb 包之间有什么安全区别?

安装一个随机的(讨厌的?). deb 可能很危险,因为它会授予安装的应用程序和守护程序的所有权限,因为 .deb 有一些配置要求应用,如果用户在安装过程中验证了他的密码。

Click package 不需要密码(据我测试)。

单击包对系统/用户数据更安全还是相同?为什么?

一些非常值得回答的方面:

  • click 和 deb 是基于同一个系统 (dpkg) 吗?
  • apparmor 可以提供对没有密码或其他东西的应用程序的 root 访问权限吗?
  • 是否会在安装时提示用户接受应用程序的访问权限(类似 android 的示例:此应用程序将能够扫描您的 /home 和访问网络)或在需要权限时运行(类似浏览器的示例)询问使用凸轮的权利)
  • 接近这个问题: .apk 和 click 是否相同(关于政策和用户故事)
  • 主要是:应用程序是否可以通过点击将我所有的私人数据发送到网络上而不让我明确知道它,或者它是否至少有用户验证的权利来这样做,或者无论如何它会在沙箱中被阻止?
  • 诚然:点击包功能不那么强大(限制更多的东西),但更安全?

package-management deb click-packages

31
推荐指数
1
解决办法
2779
查看次数

Snappy 应用程序和 Charms 之间有什么区别(并单击)

听说ubuntu上沙箱里打包安装应用的系统是desktopNext和手机/平板上的click包。

如果我理解得很好,一个活泼的ubuntu 核心应用程序的打包方式与点击应用程序(均使用 apparmor)相同,它可能被标记为“活泼”以确保它们针对的是服务器,而不是客户端设备。

我也知道Ubuntu 服务器的 Juju 工具有一些魅力,可以在服务器上安装应用程序。

那些点击/活泼的应用程序与 Charm 相同吗?


如果我说魅力就像可以安装 .deb 或 snappy 应用程序并添加一些元数据以允许 Juju 工具知道(例如)如何配置应用程序,或如何将应用程序连接在一起,那么我是对的人类更容易配置充满技术服务器应用程序的环境;而这些魅力只是在 Juju 上发挥作用,大规模部署,不一定只在 1 台设备上?

deb juju ubuntu-core click-packages

3
推荐指数
1
解决办法
944
查看次数